KT의 소액결제 해킹 사태가 단순한 인증정보 탈취를 넘어, 문자메시지와 음성 통화 내용까지 노출됐을 가능성이 제기됐다. 민관 합동조사단은 최근 중간조사 결과 브리핑에서 “해커가 불법 펨토셀 기지국을 조작해 ARS와 SMS 등 소액결제 인증 수단을 탈취했을 가능성이 있다”고 밝혔다.그간 인증수단이 뚫린 경위가 불분명했던 가운데, 이번 조사로 기술적 단서가 제시된 셈이다.조사단에 따르면 해커는 펨토셀 장비의 하드웨어와 소프트웨어를 직접 개발·조작해, 단말기와 코어망 사이에 적용되는 종단 암호화를 무력화하고 인증정보를 평문으로 가로챘다.