주요 콘텐츠로 건너뛰기

[논평] 서훈 국정원장, 출입 담당관 폐지가 국내정보 수집활동 금지인지 의미 밝혀야

지역

[논평] 서훈 국정원장, 출입 담당관 폐지가 국내정보 수집활동 금지인지 의미 밝혀야

익명 (미확인) | 목, 2017/06/01- 22:22

 

서훈 국정원장, 출입 담당관 폐지가 국내정보 수집활동 금지를 의미하는 것인지 명확히 밝혀야


발전위원회 출범, 국정원의 불법·탈법행위 진상조사 선행되어야 


국가정보원(이하 국정원)은 어제(6/1) 서훈 신임 국정원장의 지시에 따라 “국정원 내 부처·기관·단체·언론 출입 담당관을 전면 폐지했다”고 밝혔다. 서훈 국정원장 취임 첫날 이루어진 이번 조치는 국내정보 수집활동을 제한하려는 상징적 조치로서 국정원 개혁의 의지를 담은 것이라 평가 한다. 그러나 출입 담당관 폐지가 국내정보 수집활동 금지를 의미하는 것인지 모호하다. 실효성 있는 개혁조치인지 평가를 위해서도 서훈 국정원장은 이번 조치의 의미를 정확히 국민들에게 설명해야 한다.

 

지난 3월, 국정원이 박근혜 전 대통령의 탄핵심판을 진행하는 헌법재판소를 불법 사찰했다는 언론보도가 제기되자, 국회 정보위원회에 출석한 이병호 전 국정원장은 “국내정보 수집 담당 부서에 헌법재판소, 법원, 검찰 등을 담당하는 조직이 있고 일반적으로 통상적인 정보활동을 한다”고 밝힌 바 있다. 당시 발언에 비춰 볼 때, 부처·기관 등 출입 담당관을 폐지하더라도, 국내정보 수집 담당 부서에서 여전히 통상적인 정보수집 활동을 할 가능성이 높다. 

 

따라서 출입 담당관을 폐지한다는 것이 출입처만 없앤다는 것인지, 아니면 국내정보 수집 행위를 금한다는 것인지를 명확히 밝혀야 한다. 아울러 수집을 금지하는 정보가 구체적으로 어떤 성격의 정보인지도 좀 더 분명해져야 한다. 설령 출입 담당관 폐지가 국내정보 수집활동 금지를 의미하는 것이라 할지라도 이를 위반했을 때 처벌규정이 없어 공염불에 그칠 가능성이 높다. 따라서 실효성 있는 개혁 조치가 되기 위해서는 국내정보수집활동 금지와 처벌 규정을 반드시 법제화할 필요가 있다.

 

또한 국정원은 국정원의 중장기 발전과 정보업무 역량 강화를 위한 ‘국정원 발전위원회’를 구성할 예정이라고 밝혔다. 그러나 국정원 발전위원회가 해외정보수집전문기관으로서의 위상을 분명히 하기 위한 것인지도 명확히 해야 한다. 아울러 발전위원회는 과거로부터의 단절을 전제로 구성되어야 한다. 이를 위해서는 최소한 이명박 박근혜 정부 9년 동안 드러나거나, 의혹으로 제기된 국정원의 불법, 탈법행위들에 대한 독립적인 진상조사가 선행되거나 병행되어야 할 것이다. 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

<검찰은 국정원의 불법해킹사찰을 철저히 수사하라!>


◆ 일시 : 2015년 07월 27일(월) 오후 1시 30분
◆ 장소 : 민변
◆ 주최 : 민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국교
수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 (이상, 가나다
순)
◆ 순서
1. 여는 말 : 박석운 공동대표 (한국진보연대)
2. 발언
- 고발의 요지 : 이종회 대표 (진보네트워크센터)
- 국정원 개혁의 필요성 : 이호중 교수 (천주교 인권위원회 상임이사)
- 국민고발운동의 취지와 요지 : 한택근 변호사 (민주사회를 위한 변호사모임 회장)
3. 기자회견문 낭독
※ 기자회견문은 당일 배포

 

 

○ 2015. 7. 5. 누군가가 해킹 팀의 내부자료를 해킹을 통해 확보한 후 인터넷에 공개를 하였습니다. 이 내부자료에는 RCS의 소스코드를 비롯하여 RCS를 구매한 나라와 구체적인 구매내역 등이 담겨있었습니다. 그런데 이 내부자료에는 국가정보원도 해킹 팀의 고객이었고, RCS를 구입한 것으로 볼 수 있는 자료들도 포함되어 있었습니다. 이에 “1. 국가정보원은 주식회사 나나테크를 통해 휴대폰과 컴퓨터 등을 감청하는 것을 넘어서서 해킹할 수 있는 RCS를 아무런 통보절차 없이 도입하였다. 2. 국가정보원은 이렇게 도입한 RCS를 내국인을 대상으로 사용하였다.”는 의혹들이 제기되고 있습니다.
 
○ 국정원은 지난 14일 "2012. 1.과 7., 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입했고 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다."고 해명했습니다. 그러나 해킹 팀으로부터 유출된 위 자료들을 분석하여 보도하고 있는 언론보도 내용을 보면 국정원이 카카오톡을 해킹하길 원하고 삼성 갤럭시폰의 최신 모델을 해킹하기 위한 업그레이드를 요청하거나 해킹팀 쪽에 ‘악성 코드를 심어 달라’며 보낸 설치 파일 링크를 살펴보면 △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트를 미끼로 내건 주소 등이 나오는 등 국정원의 해명은 사실과 다르다고 보입니다.
 
○ 그럼에도 검찰 등 이를 조사하고 밝혀야 하는 국가기관들은 강건너 불구경하듯 이 상황을 관망하고 있을 뿐입니다. 그 사이에 관계자는 외국으로 출국을 하고, 담당자는 자신의 행적을 알 수 있게 하는 자료를 삭제하고 있는데 말입니다. 조속한 수사가 이루어져 이후 진실을 규명하고 책임자를 처벌할 수 있는 증거들이 확보될 필요가 있습니다. 그렇기에 국민고발단을 모집하여 국정원의 국민해킹에 대한 고발을 진행하려고 합니다.
 
 
 
2015년 7월 24일
민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국
교수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 
(이상, 가나다 순)
금, 2015/07/24- 11:54
720
0

 

국정원과 경찰이 개인의 정보를 과도하게 들여다보고 있습니다. 
테러방지법도 통과된 마당에 정부와 여당은 '사이버테러방지법'까지 통과시켜 공권력의 남용에 브레이크를 걸 수 있는 방법을 아예 없애려 하고 있습니다.

 

이 글을 보시는 시민들 혹은 다산 벗바리들도 혹시 국정원이나 경찰이 적합한 이유도 없이 자신의 통신자료를 조회하지는 않았는지 한 번 확인해 보시기를 권합니다.

 

방법은 다음과 같습니다. 
각 통신사 홈페이지 접속 후 <이용내역 조회>, <주요안내란>, <개인정보이용내역> 메뉴에서 <개인정보이용내역>을 클릭하시면 됩니다. 
본인 인증 후 1~2일 길게는 일주일 정도 기다리면 결과를 받아보실 수 있습니다.

한겨레에서 영상으로 잘 정리해 두었네요. 

 

 

 

#통신사의_정보제공내역_확인_방법 케이티나 엘지유플러스도 크게 다르지 않습니다. 한번 해보시길~

한겨레에 의해 게시 됨 2016년 3월 8일 화요일

 

 

혹시라도 국정원이나 경찰이 이유 없이 내 통신자료를 조회한 것을 발견한 경우, 다산인권센터로 연락주시면 향후 이 문제에 대해 대응하는데 자료로 유용하게 사용하겠습니다. 

([email protected], 031-213-2105)

 

저작자 표시 비영리 변경 금지
수, 2016/03/09- 15:22
720
0

뉴욕타임스, 한국 국정원 카카오톡 해킹기술 강구– 국가정보원, 휴대폰과 컴퓨터 해킹 프로그램 사들여– 카카오톡 대화 해킹 기술 개발 문의 시인– 전직 국정원장들 불법 도·감청 및 불법 온라인 캠페인 지시로 유죄 선고 받아뉴욕타임스는 AP 통신을 받아 14일 한국 국가정보원이 해외의 한 보안업체로부터 해킹 프로그램을 구매한 사실을 시인했으며 그뿐만 아니라 카카오톡 해킹기술 개발을 의뢰하기도 했다는 소식을 보도했다.기사는 이병호 ...

수, 2015/07/15- 13:25
718
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
704
0

이 나라에는 한 주 걸러 한 주, 어느날은 하루 건너 하루, 느무느무 큰 일들이 많이 생기니 "국가정보기관이 국민들 상대로 해킹했을 것이다"라는 거의 확실한 의심들 조차 어느새 지나간 이야기가 되었다.

그러나 잊지 말아야 할 것은, 그렇게 무뎌질 대로 무뎌진 상처 너머로 진짜 상처는 이미 우리 뼛속깊은 곳에 깊은 독이 되어있을지 모른다는 것.

이상한 나라의 국정원, 여기 국정원이 있다.

국정원 풀셋트 강연과 나들이 계획에 함께 해 주시길.

강연 <이상한 나라의 국정원>

○일시 및 장소 
- 일시 
: 1차 2015년 8월 17일(월) 19시
: 2차 2015년 8월 24일(월) 19시
: 3차 2015년 8월 31일(월) 19시
- 장소 
: 전국학교비정규직노조 경기지부(010-8424-5088)

○강연 및 강사 
“이상한 나라의 국정원”
- 1차 강연 “국민을 감시하는 스파이” 국정원 해킹사태의 전말
: 박주민변호사
- 2차 강연 “국정원 사찰과 조작의 역사”
: 김인성 (한양대)
- 3차 강연 “감시 골리앗과 시민 다윗”
: 장여경 (진보네트워크센터)

점심나들이 <여기 국정원이 있다>

○일시 및 장소 
-8월 19일(수) 오전 11시
-수원 국정원 사무실 앞(이의동 1373-7)

○내용
-국정원 해킹 방석퀴즈, 국정원 사찰음식 나누기, 국정원배 과거시험, 국정원을 걱정하는 사람들의 한마디

○준비물
-우산, 돗자리, 도시락

○문의 031-213-2105

 

 

 

 

저작자 표시 비영리 변경 금지
금, 2015/08/14- 12:35
704
0