핵심요약SKT 핵심 서버(HSS) 해킹으로 IMSI와 K값 유출IMEI는 유출되지 않아 복제폰 완성은 불가능복제 유심 제작은 가능하며, 유심 보호 서비스 미가입 시 통신 허용 가능성은행 피해는 낮지만 2차 인증 미비 시 위협 가능유심 보호 서비스 활성화가 가장 효과적인 대응eSIM 도입 확대 및 인증체계 개편 필요유심 정보 유출 사건의 전말2025년 초, SK텔레콤의 핵심 서버인 HSS가 외부 공격을 받아 일부 가입자의 IMSI와 K값이 외부로 유출되었다. IMSI는 ‘가입자 고유 식별 번호’로 통신망에서 사용자를 식별하는데 쓰이며, K값은 가입자 인증을 위한 비밀키다. 이 두 정보는 통신망에 접속하기 위한 핵심 구성 요소다. 즉, 누군가가 이 정보를 손에 넣으면 가짜 유심을 만들어 통신 서비스를 사용할..