LGユプラスがハッキング事件の際にサーバーを廃棄し、オペレーティングシステムを再インストールした行為は事件の隠蔽に該当するとされ、警察の捜査で故意性が明らかになれば全加入者の違約金を免除すべきだという主張が出ている。
6日、国会科学技術情報放送通信委員会に所属するチョ・ギョンテ議員の事務所によると、LGユプラスは昨年7月19日に韓国インターネット振興院(KISA)からハッキングの通報を受けた後、7月31日に侵害されたサーバー1台を廃棄した。その後、8月11日に科学技術情報通信部が自主点検を要請したところ、翌日に該当サーバーのオペレーティングシステムを再インストールし、8月13日には『侵害事故の痕跡なし』と通知した。
該当サーバー(APPM)は内部サーバーアカウントのパスワードを一括管理するシステムである。民間と官庁の合同調査で流出したデータは有効であることが判明したが、サーバーの廃棄とOSの再インストールにより流出経路と範囲は特定できなかった。科学技術情報通信部はこれを意図的な事故隠蔽と判断し、昨年12月9日に『威圧による公務執行妨害』の疑いで警察に捜査を依頼し、個人情報保護委員会も昨年7月30日に同様の疑いで捜査依頼を決定した。
チョ議員はLGユプラスの利用規約第38条が『会社の責任による』解約の場合、違約金を免除することを規定している点を根拠に挙げた。
チョ議員は「証拠を消去すれば何事もなく済むという前例を残してはならない」とし、「警察の捜査で隠蔽の故意性が明らかになれば、全加入者の違約金免除など相応の措置を必ず講じるべきだ」と述べた。
チョ議員はこれとは別に、LGユプラスが約15年間、加入者識別番号(IMSI)に加入者の電話番号をそのまま入れて運用してきた点も問題視した。IMSIは全世界の通信会社が加入者を識別するために付与する15桁の固有番号で、USIMに保存されるいわゆる『通信用住民登録番号』と呼ばれるものである。
チョ議員によると、LGユプラスは2011年から事業者コードの後に加入者の電話番号をそのまま付けてきた。電話番号を知ればIMSIを、IMSIを知れば電話番号を知ることができる構造であるとチョ議員は説明した。昨年4月には匿名のホワイトハッカーが自作の機器で周囲のLGユプラスの携帯電話の電話番号を特定し、発信にも成功するデモ動画をGitHubに公開した。
バ副首相はこの日の国政監査で「ハッキング隠蔽が事実であると明らかになった場合、加入者の違約金を免除すべきか」というチョ議員の質問に対し、「故意に証拠を隠滅し、さまざまな調査を妨害することが明らかになれば、当然違約金免除を求めるべきだ」とし、「重大なサービス障害や契約上の核心義務違反が発覚した場合、違約金免除が実施されるよう政府も積極的に取り組む」と述べた。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
