연구원들에 따르면 감시 업체들이 통신사 접근 권한을 남용하여 사람들의 휴대폰 위치 추적
(techcrunch.com)
보안 연구소 Citizen Lab은 감시 업체들이 SS7 및 Diameter 프로토콜의 결함을 악용해 가짜 통신사로 위장하여 개인 위치를 추적해 온 사례를 발견했으며, 이는 글로벌 통신 인프라의 보안 신뢰성에 근본적인 위협을 제기합니다.
이 글의 핵심 포인트
- 1Citizen Lab, 통신 인프라 취약점을 이용한 두 건의 글로벌 스파이 캠페인 폭로
- 2SS7(2G/3G)의 인증/암호화 부재 및 Diameter(4G/5G)의 불완전한 구현 악용
- 3