C114訊 北京時(shí)間4月29日消息(岳明)在確認(rèn)發(fā)生網(wǎng)絡(luò)安全事件后,韓國(guó)運(yùn)營(yíng)商SK電訊(SK Telecon)宣布從本周一起免費(fèi)為所有希望更換SIM的客戶(hù)進(jìn)行USIM卡更換服務(wù)。此舉本為緩解用戶(hù)擔(dān)憂(yōu),但卻在換卡服務(wù)首日迅速演變?yōu)榕抨?duì)長(zhǎng)龍與服務(wù)延誤的窘境。
本月初,這家韓國(guó)最大移動(dòng)運(yùn)營(yíng)商披露其核心內(nèi)部系統(tǒng)——用戶(hù)歸屬服務(wù)器(Home Subscriber Server)遭受惡意軟件入侵。該服務(wù)器作為管理移動(dòng)用戶(hù)身份與網(wǎng)絡(luò)認(rèn)證的核心數(shù)據(jù)庫(kù),其安全性至關(guān)重要。
圖:SK電訊用戶(hù)在門(mén)店排隊(duì)更換SIM卡。圖片來(lái)源:The Korea Herald。
這一發(fā)現(xiàn)引發(fā)了公眾對(duì)USIM實(shí)體卡敏感信息泄露的擔(dān)憂(yōu),特別是用于驗(yàn)證用戶(hù)手機(jī)網(wǎng)絡(luò)身份的關(guān)鍵標(biāo)識(shí)符。為消除安全隱患,SK電訊上周宣布,將為所有受影響用戶(hù)(其用戶(hù)總量超過(guò)2500萬(wàn))提供USIM卡免費(fèi)更換服務(wù),該公司同時(shí)推出了“USIM保護(hù)服務(wù)”——通過(guò)驗(yàn)證手機(jī)IMEI碼,阻止克隆USIM卡在非授權(quán)設(shè)備接入網(wǎng)絡(luò)。
SK電訊強(qiáng)調(diào)“USIM保護(hù)服務(wù)”的安全等級(jí)堪比更換實(shí)體卡。
然而周一清晨在首爾龍山區(qū)淑明女子大學(xué)站附近的SK電訊門(mén)店,顧客早早排起了長(zhǎng)隊(duì),卻被告知USIM卡庫(kù)存迅速售罄。該門(mén)店此前已在Naver地圖發(fā)布通知,提示有超500人進(jìn)行預(yù)約。店內(nèi)兩名不堪重負(fù)的工作人員解釋稱(chēng),已預(yù)約用戶(hù)可立即換卡,現(xiàn)場(chǎng)申請(qǐng)者則需重新預(yù)約:線(xiàn)下辦理需延至本周后期,線(xiàn)上通過(guò)官網(wǎng)預(yù)約則排至下周。
“即便庫(kù)存充足,我們兩個(gè)人每天也只能處理約100張SIM卡更換!逼渲幸幻麊T工說(shuō)到。
圖:SK電訊門(mén)店為用戶(hù)更換SIM卡。圖片來(lái)源:The Korea Herald。
排隊(duì)人群中多數(shù)表示安全隱憂(yōu)是首要?jiǎng)右颉?/p>
一位50多歲的女性表示“在事件曝光第一時(shí)間就完成了預(yù)約”,另一位60多歲的男子表示收到SK電訊安全警報(bào)后,認(rèn)為“實(shí)體卡更換比僅僅依賴(lài)網(wǎng)絡(luò)防護(hù)更可靠”,其他多名受訪者也持相似觀點(diǎn)。
SK電訊的換卡預(yù)約系統(tǒng)同樣面臨高壓,截至周一上午10點(diǎn)左右,已有超過(guò)9.7萬(wàn)名顧客在排隊(duì)等待預(yù)約。
在仁川機(jī)場(chǎng)等主要機(jī)場(chǎng),SK電訊將其漫游中心的人員配置增加了50%,并承諾若用戶(hù)出境前未能及時(shí)換卡,該公司將承擔(dān)隨后可能發(fā)生的克隆USIM卡引發(fā)的境外欺詐損失。
目前SK電訊備有約百萬(wàn)張USIM卡庫(kù)存,并計(jì)劃5月底前再增加500萬(wàn)張。鑒于眼下的需求規(guī)模,預(yù)計(jì)短缺將持續(xù)數(shù)周。
高麗大學(xué)網(wǎng)絡(luò)安全教授Kim Seung-joo向《韓國(guó)先驅(qū)報(bào)》指出,更換含USIM應(yīng)用的UICC智能卡可重置關(guān)鍵IMSI與K值,從而有效消除泄露數(shù)據(jù)影響。他談到,“更換USIM卡后標(biāo)識(shí)符將重新生成,用戶(hù)可完全安心。”
他還證實(shí),“USIM保護(hù)服務(wù)”通過(guò)阻斷克隆卡入網(wǎng)可提供強(qiáng)力臨時(shí)防護(hù),建議用戶(hù)“可視需求先注冊(cè)服務(wù),待高峰期后補(bǔ)換實(shí)體卡”。他還強(qiáng)調(diào)單純USIM卡數(shù)據(jù)泄露不會(huì)直接導(dǎo)致銀行賬戶(hù)被盜。
當(dāng)日釜山一起SK電訊用戶(hù)因服務(wù)突然中斷和未經(jīng)授權(quán)的賬戶(hù)轉(zhuǎn)賬而遭遇5000萬(wàn)韓元(約3.47萬(wàn)美元)損失的案件引發(fā)關(guān)注,但經(jīng)查實(shí)與USIM泄露無(wú)關(guān),而是一次短信釣魚(yú)攻擊,系受害者點(diǎn)擊偽裝成訃告的釣魚(yú)鏈接所致。韓國(guó)科學(xué)技術(shù)信息通信部已確認(rèn)“此案與SK電訊服務(wù)器被黑事件無(wú)關(guān)聯(lián)”,SK電訊則表示正配合警方進(jìn)行調(diào)查。
相關(guān)閱讀:
受網(wǎng)絡(luò)安全事件沖擊 SK電訊宣布為所有用戶(hù)免費(fèi)更換SIM卡(2025/4/27)