[新聞] 韓SK電訊資安出包!3.4萬人急跳槽 換SIM卡竟害T-money儲值歸零

看板MobileComm作者 (相宇玄)時間8月前 (2025/05/01 23:11), 編輯推噓20(27766)
留言100則, 29人參與, 8月前最新討論串1/1
────────────────────────────────────── 1.原文連結:連結過長者請使用短網址。 https://www.ettoday.net/news/20250429/2951467.htm 2.原文標題:標題須完整寫出且須符合內文(否則依板規刪除並水桶)。 韓SK電訊資安出包!3.4萬人急跳槽 換SIM卡竟害T-money儲值歸零 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須) ETtoday新聞雲記者羅翊宬/綜合外電報導 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 南韓電信業龍頭「SK電訊」(SK Telecom)最近爆出資安疑慮,引發用戶集體跳槽!SK電訊透露,因為遭駭客利用惡意程式碼攻擊,導致用戶個資暴露在外洩風險。昨(28)日,SK電訊開始為用戶免費更換SIM卡,使得2600家門市大排長龍,有些店家甚至無法提供足夠SIM卡更換,至今已有3.4萬名用戶跳槽至別間電信公司。 根據《韓聯社》,隨著SK電訊「駭客入侵」所引爆的資安疑慮愈演愈烈,南韓民眾擔憂個資遭到駭客外洩,恐怕引發銀行帳戶被盜用而導致金錢流失,因此紛紛對SK電訊退避三舍。通訊業相關人士今(29)日透露,從SK電訊28起替所有用戶免費更換SIM卡以來,已經有3萬4132人決定跳槽至其他電信公司。 不過,SK電訊代理門市和其他販賣業者擔憂資安疑慮會引發跳槽潮,因此向新用戶祭出補助金等獎勵措施,吸引8729名新用戶加入,實際流失的用戶數為2萬5403人。 從統計數據來看,這些從SK電訊跳槽的用戶,高達60%選擇KT(韓國通訊)、其他人則跳槽加入LG U+。新加入KT的用戶為2萬1343人、而新加入LG U+的用戶則為1萬4753人。 在資安疑慮爆發以前,SK電訊是韓國三大電信業者的龍頭,光是用戶就高達2300人,而第二名的KT用戶數則為1500多萬人,第三名的LG U+則為1000萬人出頭。 據悉,SK電訊從本月18日晚間6時起,就在SKT伺服器偵測到容量9.7GB檔案異常移動,並於該日晚間11時20分發現被植入惡意程式編碼、檔案遭到刪除的痕跡,因此業者於19日坦承用戶SIM卡個資恐有外洩風險,SK電訊代表理事柳英相則於25日正式向用戶道歉,並表示願意為所有用戶免費更換SIM卡。 根據《韓國經濟》,SK電訊位於首爾的門市從周末起就湧入許多急著更換SIM卡的用戶,然而SIM卡張數卻嚴重不足,目前SK電訊所擁有的SIM卡只剩下100萬張,就算到下個月也只能取得500萬張,無法供應超過2300萬名的龐大用戶數。 南韓高麗大學情報保護研究所教授金昇柱29日指出,「資安專家正審慎評估此次事件的受害範圍。儘管國際移動使用者辨識碼(IMSI)、SIM卡金鑰、電話號碼、資費恐有外洩風險,但是身分證號碼、地址等個人資訊外洩的風險較低。」 另外,《韓聯社》也點出更換SIM卡後,因為SIM卡的特性,可能會遇到交通卡「T-money」儲值金額只剩下0元、甚至是通訊錄聯絡人遭到刪光的窘境,因此在更換SIM卡前,必須先在T-money的App申請餘額退款,並在更換SIM卡後重新儲值。 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 真的是蠻嚇人的新聞 韓國三大電信之一的SIM卡能夠被完全的複製 甚至攔截簡訊通話等等 舉凡各種金融機構常用的簡訊驗證碼 很容易就被竊取盜用了 原來這就是OTP的隱憂 韓國三大示範給大家看了 臺灣三大尤其是兩大 要特別當心啊 韓國系網紅這幾天應該都有說 要去韓國玩目前也用不到原生的SK SIM卡 被優先支援給當地用戶換卡用了 ────────────────────────────────────── -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.162.196 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1746112275.A.271.html

05/01 23:19, 8月前 , 1F
sim卡被攻破的日子終於還是到來了
05/01 23:19, 1F

05/01 23:37, 8月前 , 2F
這不是SIM卡被駭,是資料庫整個被端走,可以複製
05/01 23:37, 2F

05/01 23:40, 8月前 , 3F
早晚的事
05/01 23:40, 3F

05/01 23:41, 8月前 , 4F
不是說esim很多人用,結果還是要換實體卡?
05/01 23:41, 4F

05/02 00:11, 8月前 , 5F
加上下個月的產量也只能生出600萬張實體卡
05/02 00:11, 5F

05/02 00:12, 8月前 , 6F
esim用戶必須佔超過七成才能緩解實體SIM卡不足
05/02 00:12, 6F

05/02 00:18, 8月前 , 7F
前天有看到大耳朵正經八百地拍了一部隱私設定
05/02 00:18, 7F

05/02 00:36, 8月前 , 8F
2300萬用戶耶 好多
05/02 00:36, 8F

05/02 01:14, 8月前 , 9F
反覆看了幾遍 沒有提到簡訊攔截 只是用戶追蹤碼 資
05/02 01:14, 9F

05/02 01:14, 8月前 , 10F
費資訊 導致可以被特定化
05/02 01:14, 10F

05/02 01:16, 8月前 , 11F
如果你欠黑道錢 或是你被某某組織追補 可能就會利
05/02 01:16, 11F

05/02 01:16, 8月前 , 12F
用這些外洩的資訊 作為profiling的一個factor
05/02 01:16, 12F

05/02 01:16, 8月前 , 13F
fbi用這個來看ip網段那區段 平常誰在看蘿 會很有幫
05/02 01:16, 13F

05/02 01:16, 8月前 , 14F
05/02 01:16, 14F

05/02 01:18, 8月前 , 15F
sim卡金鑰如果是指pin碼 又更好玩 有些人喜歡用身
05/02 01:18, 15F

05/02 01:18, 8月前 , 16F
分證末四碼或生日 更好特定化
05/02 01:18, 16F

05/02 01:27, 8月前 , 17F
他不是PIN碼 韓國SK是整張SIM卡的Ki密鑰被偷了
05/02 01:27, 17F

05/02 01:28, 8月前 , 18F
等於可以直接複製整張相同的SIM卡 直接通話收簡訊
05/02 01:28, 18F

05/02 01:29, 8月前 , 19F
就像你家的門禁鑰匙被完整複製一把鑰匙了一樣
05/02 01:29, 19F

05/02 01:55, 8月前 , 20F
查了英文的新聞 還真的有提到ki認證外洩 可能中文
05/02 01:55, 20F

05/02 01:55, 8月前 , 21F
新聞為了通俗用了比較籠統詞彙 那這樣還真的有可能
05/02 01:55, 21F

05/02 01:55, 8月前 , 22F
複製sim了 不只是隱私問題
05/02 01:55, 22F

05/02 01:59, 8月前 , 23F
otp要用就用time based離線應用吧 簡訊認證就算沒
05/02 01:59, 23F

05/02 01:59, 8月前 , 24F
有ki外洩事故 你連藍牙到電腦 通知也有可能被PC中
05/02 01:59, 24F

05/02 01:59, 8月前 , 25F
的惡意程式攔截
05/02 01:59, 25F

05/02 02:12, 8月前 , 26F
包遲早的事 誰能保證永遠不出包?
05/02 02:12, 26F

05/02 02:14, 8月前 , 27F
三十億帳號都可以外洩了
05/02 02:14, 27F

05/02 02:15, 8月前 , 28F
天下無難事只怕有心人
05/02 02:15, 28F

05/02 02:17, 8月前 , 29F
在被攻破前嘴都很硬
05/02 02:17, 29F

05/02 04:42, 8月前 , 30F
每次苦口婆心勸人不要用簡訊OTP..還會被噴被嗆
05/02 04:42, 30F

05/02 04:44, 8月前 , 31F
如果發生在台灣,電信公司會承認資料庫金鑰被一鍋端?
05/02 04:44, 31F

05/02 05:59, 8月前 , 32F
然後臺灣三星繼續推esim無用論
05/02 05:59, 32F

05/02 06:04, 8月前 , 33F
樓上是在造謠嗎?台灣三星何時說esim無用?台灣三
05/02 06:04, 33F

05/02 06:04, 8月前 , 34F
星電子行動通訊事業部總經理陳啟蒙解釋由於台灣電
05/02 06:04, 34F

05/02 06:04, 8月前 , 35F
信業者對於eSIM的措施,使得在台灣使用eSIM相對沒
05/02 06:04, 35F

05/02 06:04, 8月前 , 36F
那麼方便,因此三星選擇配備雙實體 SIM 卡的規格供
05/02 06:04, 36F

05/02 06:04, 8月前 , 37F
消費者使用
05/02 06:04, 37F

05/02 06:04, 8月前 , 38F
我目前只找到這個,你的資訊來源是哪?
05/02 06:04, 38F

05/02 06:46, 8月前 , 39F
這就是無用論啊…你要不要看看自己在講什麼?
05/02 06:46, 39F
還有 21 則推文
05/02 12:45, 8月前 , 61F
難怪有人一直說OTP不安全紛紛改用別的
05/02 12:45, 61F

05/02 13:03, 8月前 , 62F
什麼是ki認證,有人能說明一下嗎,感謝
05/02 13:03, 62F

05/02 14:33, 8月前 , 63F
匯市都瘋了
05/02 14:33, 63F

05/02 14:34, 8月前 , 64F
問題只會接二連三直到你們長大
05/02 14:34, 64F

05/02 14:48, 8月前 , 65F
這是後端用戶資料被駭 個資直接有流出可能性
05/02 14:48, 65F

05/02 14:49, 8月前 , 66F
要用戶全更換SIM卡(不論實體與否)只是降低一點風險
05/02 14:49, 66F

05/02 14:52, 8月前 , 67F
例如電話號碼換卡不會變 身分證號低機率已流出
05/02 14:52, 67F

05/02 14:55, 8月前 , 68F
esim在這事件唯一優勢就只是不必準備實體SIM卡而已
05/02 14:55, 68F

05/02 14:59, 8月前 , 69F
個資小事 流出的所有門號都有可能被複製是大事
05/02 14:59, 69F

05/02 15:00, 8月前 , 70F
所以只能主動"幫所有用戶換新SIM卡"
05/02 15:00, 70F

05/02 15:00, 8月前 , 71F
而且如果洞沒有真的堵住, 換新卡之後還是會有風險
05/02 15:00, 71F

05/02 15:27, 8月前 , 72F
很麻煩的是銀行端可以先關閉SK用戶來的認證,其實
05/02 15:27, 72F

05/02 15:27, 8月前 , 73F
已經有銀行做了,但是這可能會通殺沒換跟已經換SIM
05/02 15:27, 73F

05/02 15:27, 8月前 , 74F
卡的所有SK客戶,除非SK通知全部2300萬用戶的SIM卡
05/02 15:27, 74F

05/02 15:27, 8月前 , 75F
已經是沒問題的
05/02 15:27, 75F

05/02 15:33, 8月前 , 76F
如果我是SK用戶,如果不跳家,會要求換SIM卡時也換
05/02 15:33, 76F

05/02 15:33, 8月前 , 77F
號,跳家也不會原號跳過去
05/02 15:33, 77F

05/02 15:38, 8月前 , 78F
會不會流出去的資料,完全可以讓有心人複製出一張
05/02 15:38, 78F

05/02 15:38, 8月前 , 79F
實體SIM卡,不管你是不是eSIM,才會影響這麼大
05/02 15:38, 79F

05/02 15:40, 8月前 , 80F
不過要換號碼,2300萬又要跟之前的不一樣,好像不
05/02 15:40, 80F

05/02 15:40, 8月前 , 81F
簡單
05/02 15:40, 81F

05/02 17:20, 8月前 , 82F
2300萬用戶以韓國人口數來說還好,相當於是中華電信
05/02 17:20, 82F

05/02 21:07, 8月前 , 83F
你們可以去找內網被駭的案例 只有你不知道沒有他做
05/02 21:07, 83F

05/02 21:07, 8月前 , 84F
不到
05/02 21:07, 84F

05/02 21:09, 8月前 , 85F
eSIM跟實體SIM一樣 最重要金鑰是Ki這串密鑰
05/02 21:09, 85F

05/02 21:10, 8月前 , 86F
現在就是authentication keys (KI)這串可能外洩了
05/02 21:10, 86F

05/02 21:11, 8月前 , 87F
所以只能全數召回更換全新SIM卡更換可能洩漏的Ki
05/02 21:11, 87F

05/02 21:12, 8月前 , 88F
跳去別家應該也必須換新SIM卡 因為Ki已經被洩漏了
05/02 21:12, 88F

05/02 21:13, 8月前 , 89F
手機號碼像住家地址是公開的 而你家鑰匙就是Ki密鑰
05/02 21:13, 89F

05/02 22:40, 8月前 , 90F
不是都說用esim,還要更換實體sim卡?
05/02 22:40, 90F

05/02 23:49, 8月前 , 91F
內建t-money的nfc-sim啊
05/02 23:49, 91F

05/03 01:11, 8月前 , 92F
台灣發生的話,一定先要求員工閉嘴,看太多了
05/03 01:11, 92F

05/03 01:40, 8月前 , 93F
紙包不住火
05/03 01:40, 93F

05/03 12:13, 8月前 , 94F
台灣半年後才有新聞
05/03 12:13, 94F

05/03 12:37, 8月前 , 95F
台灣會說弄錯了 然後推給一個人
05/03 12:37, 95F

05/03 12:38, 8月前 , 96F
之後就不了了之 才不會給你換卡補償什麼的勒
05/03 12:38, 96F

05/03 13:38, 8月前 , 97F
esim不能用nfc跟tmoney嗎
05/03 13:38, 97F

05/03 18:31, 8月前 , 98F
不方便才方便
05/03 18:31, 98F

05/03 21:42, 8月前 , 99F
OTP本來就不安全 現在信用卡能用App認證的就絕對不
05/03 21:42, 99F

05/03 21:42, 8月前 , 100F
用OTP 簡訊一點都不安全
05/03 21:42, 100F
文章代碼(AID): #1e4uyJ9n (MobileComm)