LG유플러스가 해킹 사고 당시 서버를 폐기하고 운영체제를 재설치한 행위가 사고 은폐에 해당한다며, 경찰 수사로 고의성이 드러나면 전체 가입자 위약금을 면제해야 한다는 주장이 제기됐다.
6일 국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원실에 따르면 LG유플러스는 지난해 7월 19일 한국인터넷진흥원(KISA)으로부터 해킹 제보 안내를 받은 뒤 7월 31일 침해 서버 1대를 폐기했다. 이어 8월 11일 과학기술정보통신부가 자체 점검을 요청하자 다음 날 해당 서버의 운영체제(OS)를 재설치하고, 8월 13일 '침해사고 흔적 없음'이라고 통보했다.
해당 서버(APPM)는 내부 서버 계정의 비밀번호를 일괄 관리하는 시스템이다. 민관합동조사에서 유출된 데이터는 유효한 것으로 판명됐지만, 서버 폐기와 OS 재설치로 유출 경로와 범위는 특정하지 못했다. 과기정통부는 이를 의도적 사고 은폐로 판단해 지난해 12월 9일 '위계에 의한 공무집행방해' 혐의로 경찰에 수사를 의뢰했고, 개인정보보호위원회도 지난 7월 30일 같은 혐의로 수사 의뢰를 결정했다.
조 의원은 "증거만 없애면 아무 일 없이 넘어간다는 선례를 남겨서는 안 된다"며 "경찰 수사로 은폐의 고의성이 드러나면 전체 가입자 위약금 면제 등 상응하는 조치를 반드시 내려야 한다"고 말했다.
조 의원은 이와 별개로 LG유플러스가 약 15년간 가입자식별번호(IMSI)에 가입자 전화번호를 그대로 넣어 운영해 온 점도 문제로 지적했다. IMSI는 전 세계 통신사가 가입자를 구별하기 위해 부여하는 15자리 고유번호로 유심(USIM)에 저장되며, 이른바 '통신용 주민등록번호'로 불린다.
조 의원에 따르면 LG유플러스는 2011년부터 사업자코드 뒤에 가입자 전화번호를 그대로 붙여 왔다. 전화번호를 알면 IMSI를, IMSI를 알면 전화번호를 알 수 있는 구조라는 게 조 의원의 설명이다. 지난 4월에는 익명의 화이트해커가 자체 제작한 장비로 주변 LG유플러스 휴대폰의 전화번호를 알아내고 발신까지 성공하는 시연 영상을 깃허브(GitHub)에 공개하기도 했다.
배 부총리는 이날 국감에서 "해킹 은폐가 사실로 밝혀지면 가입자 위약금을 면제해야 하느냐"는 조 의원의 질의에 "고의로 증거인멸, 여러 가지 조사 방해 이런 것들이 밝혀지면 당연히 위약금 면제를 요청해야 한다"며 "중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 적발되면 위약금 면제가 시행되도록 정부도 적극적으로 나서겠다"고 밝혔다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



