小额支付受害扩大至362人、2.4亿韩元…全额赔偿
非法基站信号接收用户达2万名,全员免费更换USIM并提供保险
“IMSI、IMEI及手机号疑似泄露…认证密钥安全,无法制作克隆机”
“18.9万台Femtocell中4.3万台未使用设备将立即阻断并回收”
“未来5年重组1万亿韩元安全投资…聚焦终端与移动服务”

韩联社

韩联社

View original image

KT就因非法超小型基站(Femtocell)被恶意利用而发生的小额支付受害及个人信息泄露事件,于18日表示:“USIM认证密钥并未泄露,因此几乎不存在制作非法克隆手机的可能性。”公司向所有接收过非法基站信号的约2万人提供免费USIM更换,并附带3年期金融诈骗损失保障保险,推出大规模客户保护方案。


KT当天在简报会上表示,此次小额支付受害客户人数已从当初的278人增至362人,受害金额也从1.7亿韩元增加到2.4亿韩元。公司强调,自本月5日采取异常支付模式拦截措施后,未再发生追加受害,但随着扩大调查范围,受害规模有所扩大。


非法基站ID也从原先的2个增至4个。经确认,接收过这些信号的客户总计2万30人;在此过程中,不仅国际移动用户识别码(IMSI),还包括国际移动设备识别码(IMEI)及手机号码泄露的迹象也被追加确认。不过,对于部分舆论提出的克隆手机担忧,公司划清界限,解释称USIM认证密钥以加密状态分别存储在USIM内部和KT服务器中,并未泄露。因此,几乎已经从源头上阻断了克隆手机制作的可能性。设备事业本部长Son Jeongyeop表示:“制作非法克隆手机需要IMSI、IMEI和认证密钥三项数值全部到位,而认证密钥只存在于USIM内部和服务器中,不会在通信过程中传输”,“仅凭IMEI和IMSI无法生成克隆手机。”


KT将对受害客户发生的小额支付金额进行全额赔偿,并提供免费USIM更换及USIM保护服务的办理支持。尤其是,将向全部约2万名曾接收非法基站信号的客户,免费提供为期3年的“KT安全安心保险(暂称)”,保障其金融诈骗损失。公司正与现代海上保险、DB损害保险等合作筹备该产品,并以基于手机的金融诈骗受害为中心设计保障范围。


全国约2000家门店也将转型为“安全安心专业门店”。客户到店后,可获得恶意应用检测、应对电话诈骗的指引、小额支付拦截等定制化安全检查服务。每家门店都会指定专职安保人员提供咨询支持。


KT目前在运营的Femtocell约18.9万台,其中最近3个月无接入记录的4.3万台已被切断连接。KT表示:“将在2周内完成全面排查,对长期未使用设备予以回收,对遗失设备实施永久封堵。”同时强调:“目前已高度化管理系统,今后非法基站将无法接入网络。”


关于内部人员是否牵涉其中,KT表示:“将密切关注警方调查及官民联合调查团的分析结果,制定追加对策。”目前本案部分嫌疑人已被抓获,预计随着警方调查结果出炉,具体作案原因与手法将被揭示。


KT近日宣布,未来5年将投入约1万亿韩元用于安全领域,此次事件发生后,公司也提出将重新调整投资优先顺序。信息安全室长Hwang Taeseon表示:“不仅要更新老化的既有基础设施,还需要改进流程”,“将重点投资终端安全和移动服务安全,并强化安全治理体系。”



服务产品本部长Kim Yeonggeon表示:“对受害客户造成的金钱损失将全额赔偿,并通过USIM更换和保险支持,减轻大家的不安”,“即便今后出现追加受害案例,公司也将负起责任,予以赔偿。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点