아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai

아이폰을 구입한 후 특별한 문제가 없었지만, 최근(올해) 갤럭시S10 자급제폰 구입을 통해 사용하던 아이폰 USIM을 꼽아(유심만 기기에 일시적으로 장착하는 행위)본 후, 원래의 아이폰으로 돌아왔지만 무료 개방 와이파이가 "보안/비보안"할 것 없이 전혀 잡히지 않는 현상이 일어났습니다.

사실, 개인적으로 무료 와이파이지역에 와이파이를 사용하지도 않지만, 되는데 안 하는 것과 안되서 못하는 것은 전혀 다른 문제이므로, 상담을 해보기로 했습니다.
(인터넷 검색을 통해 비슷한 사례가 있는지 살펴 보았는데, 구 USIM이 문제라든가 통신사 프로파일을 언급하더군요)

제가 보기엔 그 인터넷 정보는 뭔가 잘못된 것 같아 보였습니다.
왜냐면, 일부러 USIM에다가 소비자 골탕 먹일려고 해줬다 안해줬다 할 이유가 없기 때문입니다.
(그런 행위는 되려, 통신 상담사의 노동력과 정신력의 부담으로 돌아오기 때문이죠)

이메일 상담 결과, 다음날 문자와 통화를 하였고 해당 기기의 MAC 주소와 일치하지 않아 접속이 되지 않았다는 말을 듣고 조치를 취해주었습니다.
(해당 통신사의 VoLTE(LTE)의 경우는 기기의 IMEI 주소가 필요하고, 공개 와이파이는 MAC (Wi-Fi)가 일치해야 한다는 뜻이겠죠)

그런데..
서두에 언급했지만 해당 아이폰을 구입했을 당시에는 무료 Wi-Fi가 잘 작동했다는 것입니다.
최근에서 일치하지 않았다는 것은 통신사 서버에 기기의 정보 wi-fi MAC 어드레스가 멋대로 바꼈다는 것일까요?

아닐 것입니다만, 혹시나 사실이라면 신경 쓰이는 문제로 다가옵니다.
(아시다시피 사용자에 따라 필요에 의해 USIM을 자급제 폰에다가 자주 교체하는 행위를 하기 때문입니다)

*주 : 전산기변과 유심기변은 전혀 다릅니다.
(전산기변은 과거 확정기변이라 불리는 것(기기의 소유권 및 개인정보(계약) 변경 확인)이고, 유심기변은 전산변경 없이 기기만 교체(계약 변경 없음, 임시 or 지속)하여 사용하는 것입니다)

살펴 보시죠.
공개 무료 와이파이가 먹통이므로, 이메일 상담을 통해 접수하였습니다.
(참고 : 수 회의 경험상 전화로 수/발신 대기하는 것보다, 이메일 상담이 편리할 때가 많더군요)IMEI는 다들 아실테고(Volte),
공개 무료 개방와이파이 사용을 위해서는 와이파이 주소가 해당 통신사의 가입자 내역과 일치해야 한다고 합니다.

서두에 말한 것과 같이, 이전에는 잘 되었는데 갑자기 접속이 되지 않아서 일어난 문제입니다.
(이메일 답변을 받고, 상담사의 요구대로 저 캡쳐 화면을 보내준 메일 주소로 발송하였습니다) 1시간 이후, 해결이 되었다는 문자를 받았습니다.
(재부팅을 꼭 하여야 합니다)
아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai
확인 사살을 위해, 지하철로 가서 확인하였습니다.

[잡담]


USIM 기변을 자주 사용하는 사람에게 이런 현상이 일어난다면, 은근히 피곤할 것 같습니다.
(특히, 직구폰을 이용하는 경우 확인을 해야 될 것 같습니다)

저는 직구폰이 아닌 해당 통신사 판매 제품임에도, 자급제 폰에 USIM 한번 끼웠다고 이런일이...
(합리적 의심일 뿐이지만, 최근 와이파이 맥주소가 자동으로 변경될 이유가 없기 때문에...)


[기타]


*공용 무료 와이파이(Wi-Fi)가 안 잡힐 때는 다음과 같은 이유가 있습니다.

1. 부가서비스(무료wi-fi)가 가입중이 아닌 요금제를 사용할 경우
(일부 요금제 및 데이터 요금제가 아닌 경우 확인 필요)

2. 외산 직구폰으로 그 단말기의 IMEI 와 Wi-Fi 주소가 한국전산에 등록(인증)되지 않았을 경우.
(자급제 공기기를 단순 USIM 기변으로만 사용할 때이며, 사용할려는 통신사에 직접 등록해야 함)

3. 해당 통신사에서 개통한 휴대폰및 약정USIM인데도, 단순 착오로 전산상 누락된 경우.
(제가 이런 아주 희박한 경우에 속한 사건이었거나, 게시물에서 언급한 단순기변(USIM삽입)으로 문제가 된 경우)



*Tip

단순 USIM 기변(가개통) 중고기기 구입시 특히 조심하기 바랍니다.
(USIM기변만 가능한, 전산기변이 되지않는 경우, 간혹 고의적 분실처리 or 장물(분실폰)을 파는 나쁜x들이 있다는 얘기를 종종 들었습니다)



단순기변과 전산기변의 차이


1. 단순기변은 자급제 공기기에 사용중인 USIM을 끼워 사용할 때입니다.
(해당 공기기의 기기정보는 USIM(약정계약) 및 내 통신사 전산정보와는 관련이 없습니다)

단, 내 통신사의 부가서비스 일부를 사용할 수 없으므로, 일시적으로 교체하여 임시로 사용할때 사용하는 방법입니다.
(가개통 및 해외여행 or 제한적인 임시폰)

*주 : 기기를 단순기변한다고 해도 기존기기는 계속 전산정보에 계약중이므로, 명의이전 및 판매시 해지를 해야 합니다.


2. 전산기변은 자급제 공기기에 약정 계약된 USIM에 기기의 정보(내용)을 연결시켜 사용하는 방법입니다.
(해당 공기기는 내 통신사 약정계약된 USIM의 정보에 종속되어 따라가며 완전한 나의 기기입니다)

2번은 일반적으로 대부분의 메이져 통신3사의 약정 사용자가 사용하는 방법입니다.
(해당기기로 부가서비스 및 25%요금할인을 받을려면 필수로 전산기변을 해야 합니다)

*기기를 교체할 때 25%요금할인 가능한 공기기로 만들려면, 새기기를 전산기변하면 기존기기는 자유를 얻습니다.

*요금할인이 필요없고 유약정이 싫다면, 무약정과 부가서비스가 가능한 알뜰폰 후불제USIM이 대안입니다.



MAC 주소를 이용한 인증 방식은 비보안(자물쇠 그림이 없는) 'KT (GiGA) WiFi'를 사용하고, USIM을 이용한 인증 방식은 보안(자물쇠 그림이 있는) 'KT (GiGA) WiFi'를 사용해서 접속했다.

 

Wi-Fi 검색 목록📶 KT WiFi📶 KT GiGA WiFi📶 KT WiFi 🔒📶 KT GiGA WiFi 🔒

WiFi 목록 예시

 

두 가지 방식 모두 사용상 큰 차이는 없지만, 나는 이 중 USIM 인증 방식을 더 선호했다. 휴대폰을 해외에서 구매하더라도 휴대폰이 USIM 인증 방식인 EAP-AKA를 지원한다면 별도로 MAC 주소를 통신사에 등록할 필요도 없기도 하고, 무엇보다 암호화가 됨으로 개인 정보 유출을 방지에도 도움이 될 것 같다는 생각때문이었다.

 

아이폰에서의 통신사 WiFi 사용

이전에 사용하던 안드로이드 기반의 휴대폰은 통신사를 통해 발매된 기기라서 통신사 WiFi 사용에 큰 문제가 없었는데, 최근에 접해본 아이폰은 달랐다. 보안 'KT GiGA WiFi'는 별도의 설정 없이 자동적으로 WiFi에 접속할 수 있었지만, 'KT WiFi'는 자동적으로 접속이 불가능했다.

 

아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai
기본적으로 등록된 WiFi 사진, KT WiFi는 등록되어 있지 않았다

 

통신사 웹페이지에 접속해서 WiFi MAC 주소 등록을 하면 비보안 WiFi 사용이 가능하긴 하지만, 이번에는 USIM 인증을 통해 자물쇠가 달린 'KT WiFi'를 사용해보기로 했다. 'KT WiFi'에 접속을 하니 ID와 비밀번호를 입력하라는 창이 나를 반겨주었다. 아이폰은 USIM으로 인증하는 것이 아닌가?라는 생각이 들었다.

 

프로파일 설치

인터넷을 찾다가 아이폰은 프로파일이라는 것을 설치해서 해당 WiFi로 접속할 수 있다는 것을 알게 되었다. 그리고 해당 프로파일은 KT WiFi Zone 웹사이트의 공지사항란에서 배포하고 있었다.

 

해당 주소는 first.wifi.olleh.com/ko/notice_view.html?btn=N&Aid=68 로, 프로파일 파일의 링크는 wifi.kt.com/wprofile/KT%20WiFi%20Setting-aka.mobileconfig 였다. 이 주소는 언제 사라질 줄 모르니 나중에 KT WiFi 프로파일을 검색해서 찾아 받는 것이 더 나을 것 같다.

 

아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai
아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai

KT 와이파이 프로파일 설치 화면과 KT WiFi에 접속한 모습

해당 프로파일을 설치하니 거짓말 같이 'KT WiFi'에 자동적으로 접속이 됨을 확인할 수 있었다. 이 프로파일은 어떻게 동작을 하는 것일까 궁금하여 메모장으로 열어보았다. .mobileconfig 파일 내용 중, EAPClientConfiguration 부분과 그 아래의 AcceptEAPTypes가 눈에 띄었다.

 

			<key>EAPClientConfiguration</key>
			<dict>
				<key>AcceptEAPTypes</key>
				<array>
					<integer>23</integer>
				</array>

.mobileconfig 파일 내용 일부

 

구글을 통해 들어간 Apple 개발자 웹사이트에서 EAPClientConfiguration는 기업용 네트워크 접속 설정 값을 구성하는 것이었고, AcceptEAPTypes는 EAP 방식을 정하는 것임을 알게 되었다. AcceptEAPTypes 값에 따라 EAP-TLS, LEAP, SIM, TTLS, AKA, PEAP, FAST방식 중 선택하여 사용할 수 있었다.

 

위 프로파일에 기록된 23은 EAP-AKA를 뜻하는 값이었고, 결국 이 프로파일은 KT WiFi를 EAP-AKA를 사용하는 WiFi로 등록시켜주는 프로파일인 것으로 생각됐다.

 

iOS 상에서는 보안 WiFi 접속 시 인증 방식으로 'KT WiFi'가 사용하는 USIM 인증 방식인 EAP-AKA를 사용자가 직접 선택할 수 없었기에 이렇게 별도의 프로파일을 설치해야 하는 것 같다.

 

여담 - 개인 정보 보호 경고(Privacy Warning)이 나타난 이유가 뭘까...

KT WiFi에 접속할 수 있게 된 것은 좋은데, WiFi 접속 화면에 개인 정보 보호 경고(Privacy Warning)이라는 문구가 나타났다. 보안이 된 WiFi임에도 개인 정보 관련 문구는 왜 발생을 하는 것인지 궁금해졌다. 이에 관해 Apple 웹 페이지에서 찾을 수 있었다.

 

아이폰 알뜰폰 지하철 와이파이 - aipon altteulpon jihacheol waipai
KT WiFi의 정보 화면 일부, 개인 정보 보호 경고(Privacy Warning)이 발생되고 있다

 

기기가 이동통신사의 Wi-Fi 네트워크를 가장한 악성 핫스팟에 연결될 때 셀룰러 식별자가 노출될 수 있습니다.

- Apple 웹 페이지 내용 일부

 

정확한 사실은 모르겠지만, 추측으로 해당 경고는 EAP-AKA로 접속할 시 공유기와 주고받는 내용 중 민감한 정보가 포함돼서 그런 것이라는 생각이 됐다.

 

티스토리의 어느 한 블로그와 netmanias라는 사이트에서 EAP-AKA 인증 과정을 볼 수 있었는데, 해당 글로 부터 휴대폰이 WiFi AP로 USIM카드에 저장된 IMSI 정보를 보내는 것을 알게 되었다.

 

IMSI는 국제 모바일 가입자 식별자 (International Mobile Subscriber Identity)라는 명칭으로 사용자를 구분할 수 있는 번호였다. 아마 누가 고의적으로 낚시성으로 동일한 이름, 암호 방식의 WiFi망을 설치해놓는다면, 휴대폰은 자동적으로 해당 낚시성 WiFi에 접속할 것이고 악의적으로 IMSI가 수집될 수 있기 때문이 아닐까? 라고 생각해보았다.

 

유심에 통신사 인증서를 미리 설치해두거나 별도의 업데이트로 배포한 다음, 해당 인증서를 이용해 IMSI를 암호화하여 통신하면 외부에 IMSI가 유출되는 문제가 없어지지 않을까? 그것보다 EAP-AKA는 이런 기본적인 문제가 충분히 논의된 암호화 방식일 것 같기도 한데... 내가 잘못 생각한 것일지도 모르겠다. 만약 이것이 문제의 원인이 아니라면 어떤 점이 문제를 일으킬 수 있는 것일까?