IMSI 캐처 (IMSI Catcher)
한 줄 정의: 이동통신 기지국을 흉내 내어 인근 휴대전화들이 자신에게 접속하도록 유도한 뒤, 단말기의 고유 식별번호(IMSI)나 통신 내용을 가로채는 장비입니다.
쉽게 풀면
휴대전화는 주변에서 가장 신호가 강한 기지국에 자동으로 연결되는 습성이 있습니다. IMSI 캐처는 이 습성을 악용해 진짜 기지국보다 강한 가짜 기지국인 척 신호를 보내, 주변 휴대전화들이 자신에게 붙잡히도록 유도하는 장비입니다. 일단 연결되면 휴대전화 고유 번호를 확인하거나 통화·문자 내용을 가로챌 수 있어 위치 추적이나 도청 장비로 악용될 수 있습니다.
왜 중요한가
IMSI 캐처는 이동통신망의 기지국 인증 부재라는 구조적 취약점을 보여주는 사례로, 통신 프로토콜 보안 연구와 각국의 감청·프라이버시 침해 규제 논의에서 중요하게 다뤄집니다.
논문에서는 이렇게 쓰입니다
"본 연구는 상용 소프트웨어 정의 라디오 장비로 IMSI 캐처를 구현하여 3G/4G 네트워크의 상호 인증 부재로 인한 취약점을 실증하였다."
저렴한 무선 장비로도 가짜 기지국을 만들 수 있고, 이를 통해 통신망의 인증 허점을 실제로 보였다는 뜻입니다.
"5G 표준은 IMSI 대신 암호화된 임시 식별자(SUCI)를 사용함으로써 기존 IMSI 캐처 방식의 효과를 제한하도록 설계되었다."
새로운 통신 표준에서는 고유 번호를 암호화해서 예전 방식의 가짜 기지국 공격이 통하기 어렵게 만들었다는 내용입니다.
조금 더 깊게 보면
구형 이동통신 표준(2G/3G/일부 4G)에서는 단말이 기지국을 인증하는 절차가 약하거나 없어, 더 강한 신호를 내는 가짜 기지국이 있으면 단말이 자동으로 그쪽에 연결됩니다. 이후 표준에서는 상호 인증 강화, 암호화된 임시 식별자 사용 등으로 이러한 취약점을 줄이는 방향으로 발전해 왔습니다.
주의할 점
IMSI 캐처는 합법적인 수사기관의 감청 장비로 사용되는 경우와 불법적인 도청·위치추적 목적으로 악용되는 경우가 모두 존재하므로, 기술 자체의 위험성과 사용 맥락(합법성)을 구분해서 다뤄야 합니다.