C114訊 北京時間4月29日消息(岳明)在確認(rèn)發(fā)生網(wǎng)絡(luò)安全事件后,韓國運營商SK電訊(SK Telecon)宣布從本周一起免費為所有希望更換SIM的客戶進行USIM卡免費更換服務(wù)。此舉本為緩解用戶擔(dān)憂,但卻在換卡服務(wù)首日迅速演變?yōu)榕抨犻L龍與服務(wù)延誤的窘境。
本月初,這家韓國最大移動運營商披露其核心內(nèi)部系統(tǒng)——用戶歸屬服務(wù)器(Home Subscriber Server)遭受惡意軟件入侵。該服務(wù)器作為管理移動用戶身份與網(wǎng)絡(luò)認(rèn)證的核心數(shù)據(jù)庫,其安全性至關(guān)重要。
圖:SK電訊用戶在門店排隊更換SIM卡。圖片來源:The Korea Herald。
這一發(fā)現(xiàn)引發(fā)了公眾對USIM實體卡敏感信息泄露的擔(dān)憂,特別是用于驗證用戶手機網(wǎng)絡(luò)身份的關(guān)鍵標(biāo)識符。為消除安全隱患,SK電訊上周宣布,將為所有受影響用戶(其用戶總量超過2500萬)提供USIM卡免費更換服務(wù),該公司同時推出了“USIM保護服務(wù)”——通過驗證手機IMEI碼,阻止克隆USIM卡在非授權(quán)設(shè)備接入網(wǎng)絡(luò)。
SK電訊強調(diào)“USIM保護服務(wù)”的安全等級堪比更換實體卡。
然而周一清晨在首爾龍山區(qū)淑明女子大學(xué)站附近的SK電訊門店,顧客早早排起了長隊,卻被告知USIM卡庫存迅速售罄。該門店此前已在Naver地圖發(fā)布通知,提示有超500人進行預(yù)約。店內(nèi)兩名不堪重負的工作人員解釋稱,已預(yù)約用戶可立即換卡,現(xiàn)場申請者則需重新預(yù)約:線下辦理需延至本周后期,線上通過官網(wǎng)預(yù)約則排至下周。
“即便庫存充足,我們兩個人每天也只能處理約100張SIM卡更換!逼渲幸幻麊T工說到。
圖:SK電訊門店為用戶更換SIM卡。圖片來源:The Korea Herald。
排隊人群中多數(shù)表示安全隱憂是首要動因。
一位50多歲的女性表示“在事件曝光第一時間就完成了預(yù)約”,另一位60多歲的男子表示收到SK電訊安全警報后,認(rèn)為“實體卡更換比僅僅依賴網(wǎng)絡(luò)防護更可靠”,其他多名受訪者也持相似觀點。
SK電訊的換卡預(yù)約系統(tǒng)同樣面臨高壓,截至周一上午10點左右,已有超過9.7萬名顧客在排隊等待預(yù)約。
在仁川機場等主要機場,SK電訊將其漫游中心的人員配置增加了50%,并承諾若用戶出境前未能及時換卡,該公司將承擔(dān)隨后可能發(fā)生的克隆USIM卡引發(fā)的境外欺詐損失。
目前SK電訊備有約百萬張USIM卡庫存,并計劃5月底前再增加500萬張。鑒于眼下的需求規(guī)模,預(yù)計短缺將持續(xù)數(shù)周。
高麗大學(xué)網(wǎng)絡(luò)安全教授Kim Seung-joo向《韓國先驅(qū)報》指出,更換含USIM應(yīng)用的UICC智能卡可重置關(guān)鍵IMSI與K值,從而有效消除泄露數(shù)據(jù)影響。他談到,“更換USIM卡后標(biāo)識符將重新生成,用戶可完全安心!
他還證實,“USIM保護服務(wù)”通過阻斷克隆卡入網(wǎng)可提供強力臨時防護,建議用戶“可視需求先注冊服務(wù),待高峰期后補換實體卡”。他還強調(diào)單純USIM卡數(shù)據(jù)泄露不會直接導(dǎo)致銀行賬戶被盜。
當(dāng)日釜山一起SK電訊用戶因服務(wù)突然中斷和未經(jīng)授權(quán)的賬戶轉(zhuǎn)賬而遭遇5000萬韓元(約3.47萬美元)損失的案件引發(fā)關(guān)注,但經(jīng)查實與USIM泄露無關(guān),而是一次短信釣魚攻擊,系受害者點擊偽裝成訃告的釣魚鏈接所致。韓國科學(xué)技術(shù)信息通信部已確認(rèn)“此案與SK電訊服務(wù)器被黑事件無關(guān)聯(lián)”,SK電訊則表示正配合警方進行調(diào)查。
相關(guān)閱讀:
受網(wǎng)絡(luò)安全事件沖擊 SK電訊宣布為所有用戶免費更換SIM卡(2025/4/27)