C114訊 北京時間4月29日消息(岳明)在確認發生網絡安全事件后,韓國運營商SK電訊(SK Telecon)宣布從本周一起免費為所有希望更換SIM的客戶進行USIM卡免費更換服務。此舉本為緩解用戶擔憂,但卻在換卡服務首日迅速演變為排隊長龍與服務延誤的窘境。
本月初,這家韓國最大移動運營商披露其核心內部系統——用戶歸屬服務器(Home Subscriber Server)遭受惡意軟件入侵。該服務器作為管理移動用戶身份與網絡認證的核心數據庫,其安全性至關重要。
圖:SK電訊用戶在門店排隊更換SIM卡。圖片來源:The Korea Herald。
這一發現引發了公眾對USIM實體卡敏感信息泄露的擔憂,特別是用于驗證用戶手機網絡身份的關鍵標識符。為消除安全隱患,SK電訊上周宣布,將為所有受影響用戶(其用戶總量超過2500萬)提供USIM卡免費更換服務,該公司同時推出了“USIM保護服務”——通過驗證手機IMEI碼,阻止克隆USIM卡在非授權設備接入網絡。
SK電訊強調“USIM保護服務”的安全等級堪比更換實體卡。
然而周一清晨在首爾龍山區淑明女子大學站附近的SK電訊門店,顧客早早排起了長隊,卻被告知USIM卡庫存迅速售罄。該門店此前已在Naver地圖發布通知,提示有超500人進行預約。店內兩名不堪重負的工作人員解釋稱,已預約用戶可立即換卡,現場申請者則需重新預約:線下辦理需延至本周后期,線上通過官網預約則排至下周。
“即便庫存充足,我們兩個人每天也只能處理約100張SIM卡更換。”其中一名員工說到。
圖:SK電訊門店為用戶更換SIM卡。圖片來源:The Korea Herald。
排隊人群中多數表示安全隱憂是首要動因。
一位50多歲的女性表示“在事件曝光第一時間就完成了預約”,另一位60多歲的男子表示收到SK電訊安全警報后,認為“實體卡更換比僅僅依賴網絡防護更可靠”,其他多名受訪者也持相似觀點。
SK電訊的換卡預約系統同樣面臨高壓,截至周一上午10點左右,已有超過9.7萬名顧客在排隊等待預約。
在仁川機場等主要機場,SK電訊將其漫游中心的人員配置增加了50%,并承諾若用戶出境前未能及時換卡,該公司將承擔隨后可能發生的克隆USIM卡引發的境外欺詐損失。
目前SK電訊備有約百萬張USIM卡庫存,并計劃5月底前再增加500萬張。鑒于眼下的需求規模,預計短缺將持續數周。
高麗大學網絡安全教授Kim Seung-joo向《韓國先驅報》指出,更換含USIM應用的UICC智能卡可重置關鍵IMSI與K值,從而有效消除泄露數據影響。他談到,“更換USIM卡后標識符將重新生成,用戶可完全安心。”
他還證實,“USIM保護服務”通過阻斷克隆卡入網可提供強力臨時防護,建議用戶“可視需求先注冊服務,待高峰期后補換實體卡”。他還強調單純USIM卡數據泄露不會直接導致銀行賬戶被盜。
當日釜山一起SK電訊用戶因服務突然中斷和未經授權的賬戶轉賬而遭遇5000萬韓元(約3.47萬美元)損失的案件引發關注,但經查實與USIM泄露無關,而是一次短信釣魚攻擊,系受害者點擊偽裝成訃告的釣魚鏈接所致。韓國科學技術信息通信部已確認“此案與SK電訊服務器被黑事件無關聯”,SK電訊則表示正配合警方進行調查。
相關閱讀:
受網絡安全事件沖擊 SK電訊宣布為所有用戶免費更換SIM卡(2025/4/27)