KT承认Femto Cell管理不善…正排查短信等认证被盗用受害
“积极考虑为个人信息泄露用户免除违约金”
是否向全部用户免除违约金将后续决定
KT承认,对被推定为用于未经授权小额支付事故的超小型基站(Femto Cell)管理不善。KT表示,正以短信(SMS)等所有小额支付认证方式为对象,全面排查受害情况。KT还称,正积极考虑仅对部分个人信息被泄露的客户免除违约金。
KT代表 Kim Youngsub 于24日出席国会科学技术信息广播通信委员会(科放委)就KT与乐天卡黑客事件召开的听证会,作为证人表示:“在小额支付事故发生后检查Femto Cell管理实态时发现漏洞很多,管理十分不到位”,“事故发生后已采取措施,防止非法Femto Cell接入网络”。
KT代表理事兼社长 Kim Youngseob 24日在国会科学技术信息广播通信委员会就通信和金融领域大规模黑客事件举行的听证会上回答议员提问。左侧为Lotte Card代表理事兼社长 Jo Jwajin。2025.9.24 记者 金贤民
View original image针对国民力量党议员 Lee Sanghwi 指出Femto Cell管理不善是引发事件的原因,Kim代表低头表示“予以承认”。据悉,KT的Femto Cell安装和管理由外包公司负责。根据当天听证会上公开的资料,KT原先将Femto Cell认证期限设定为10年,在事态发生后缩短为1个月。SK电讯在每次重新启动Femto Cell设备时都要重新认证,LG Uplus的认证期限为2年,但如30天以上无流量产生则会自动断电。
KT还表示,将摸清通过短信认证等除语音应答系统(ARS)之外的其他认证手段导致支付受损客户的受害规模。针对共同民主党议员 Hwang Jeongah 指出KT仅以ARS认证为依据消极调查受害规模的批评,Kim代表表示:“因为分析需要时间,所以先以ARS为基础进行分析,目前正在分析包括短信在内的全部认证数据”,并表明将扩大受害规模排查范围的方针。
不过,对于多名议员接连追问其是否应为本次事态负责而辞职,Kim代表并未正面作答。他表示:“现在谈那样的(辞职)问题并不合适”,“首先应全力以赴解决此次事态”。
对于是否考虑对流失客户免除违约金这一共同民主党议员 Han Minsu 的要求,Kim代表表示:“对2万30名(个人信息被泄露的)受害客户,正在积极考虑(免除违约金)。”当Han议员进一步要求应对全体客户免除违约金时,Kim代表回答称:“将综合最终调查结果后再作决定。”
对于在事态初期因服务器销毁和上报时间点等问题而引发的隐瞒事态疑虑,Kim代表解释称:“在事实确认过程中确有问题”,“在多项处置过程中确实存在不当或不足之处,但并不存在有组织的隐瞒意图”。
24日,在国会科学技术情报放送通信委员会就通信和金融领域大规模黑客事故举行的听证会上,委员长 Choi Minhee 正在敲击议事槌。2025年9月24日 记者 Kim Hyunmin
View original image科放委所属议员不分朝野,纷纷对KT及相关机构提出尖锐批评。一名议员表示:“(KT)打着国家骨干通信网的名号本身就令人羞愧”,“包括Kim代表在内的所有相关管理层都应辞职。”他还提高声调称:“发生了让国民感到不安和忧虑的事件,却还试图缩小、隐瞒事件,这是在愚弄全国国民。”
共同民主党议员 Hwang Jeongah 出示了一张KT某代理店在今年4月SKT用户识别卡(USIM)黑客事件当时打出“请转到在黑客攻击中更安全的KT”的宣传标语照片,质问道:“不觉得羞愧吗?当时的KT如此宣传自己,如今在自身被黑客攻击一事上却只是在不断进行虚假、操纵、隐瞒和缩小。”对于KT未经授权小额支付受害事件在首尔瑞草区、铜雀区以及京畿高阳市等地也有发生却迟迟才被披露一事,她指出:“不是隐瞒就是无能,两者必居其一。就算是小卖部被盗也不会这样处理。”
国民力量党议员 Park Junghoon 也表示:“通观此次事态,我深切感到KT的组织文化实在令人失望”,“完全是可以预防的,种种警示信号早已存在,却全部被无视。”随后,他提及曾为国营企业的韩国通信公司民营化为KT的背景,表示:“不禁让人怀疑,官僚式思维是否至今仍在已民营化的KT中延续。”
国民力量党议员 Kim Jangkyum 提到科学技术信息通信部部长 Bae Kyunghoon 正在美国出差一事,指出:“是不是没有意识到事态的严重性?在今天这样严峻的听证会上难道不应该出席吗?”不过,担任科放委委员长的共同民主党议员 Choi Minhee 解释称:“Bae部长目前正陪同总统出席联合国(UN)日程,执行重要任务。”
共同民主党议员 Noh Jongmyeon 也批评称,KT在事态初期即便接到警方关于受害事实的通报,却只是在内部组织之间来回转交联系,直到第7次才开始着手掌握事态,“这就是推诿扯皮。这样之后还说是因为工作量大才疏忽的吗?”他表示:“哪怕是现在,也应坦率承认曾经隐瞒、缩小事实并道歉,同时承诺防止类似事件再次发生。”
对于国民力量党议员 Park Junghoon 提出“KT主张用于生成复制手机的认证密钥等主要个人信息并未因黑客攻击而泄露,但难道不存在风险吗”的质询,科学技术信息通信部第二次官 Ryu Jemyeong 表示:“我们将对这部分也进行缜密审查。”他还表示:“目前KT报告称认证密钥并未泄露,但在民官联合调查团调查过程中,我们不会仅依赖KT的说法,而是将进行彻底核查。”
当天以参考人身份出席的高丽大学信息保护研究生院教授 Kim Seungjoo 建议称:“应当像被列为国政课题的国防三轴体系(探测、防御、打击)那样,认真思考在网络安全领域如何构建三轴体系。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。