주요 콘텐츠로 건너뛰기

[성명] 북한의 ‘ICBM 장착용 수소탄 실험’ 강력 규탄한다

지역

[성명] 북한의 ‘ICBM 장착용 수소탄 실험’ 강력 규탄한다

익명 (미확인) | 일, 2017/09/03- 18:56

북한의 ‘ICBM 장착용 수소탄 실험’ 강력 규탄한다

한미, 북에 시간만 줄 뿐인 제재・무력시위 대신 즉각 핵협상에 나서야

 

성명 [원문보기/다운로드]

 

 

결국 북한이 6번째 핵실험을 감행했다. 오늘(9/3) 북한 조선중앙TV는 "대륙간탄도로켓 장착용 수소탄 실험"에 성공했다고 보도했다. 북한은 오늘의 핵실험을 통해 미국 등을 겨냥한 핵무기 실전 배치가 사실상 막바지에 이르렀음을 보여주었다. 참여연대 평화군축센터는 국제사회의 강력한 반대의사와 제재에도 불구하고 한반도 주민들의 생명과 안전을 볼모 삼고, 한반도와 동북아를 극도의 위기 상태로 몰아넣는 북한을 강력히 규탄한다.


최근 수차례의 미사일 발사에 이어 이번 ‘대륙간탄도미사일 장착용 수소탄’ 실험까지 더해져 한반도는 초유의 상황을 마주하고 있다. 그 어떤 압박에도 북한은 끝내 핵무장을 완결지을 태세이다. 이러한 상황에서 '완벽한 고립'과 '최고의 제재'로 북한을 압박하는 것은 북한에게 시간을 버는 일이 될 뿐이다. 이미 한미 당국은 북한의 추가 핵실험을 예측하고도 실질적인 대책은 세우지 못했다. 반면 서로에 대한 위협은 지속했다. 한미연합훈련이 예정대로 진행되었고, 북한이 일본 열도를 지나 태평양으로 화성 12형을 발사하자 이에 대한 대응으로 미국은 지난 31일 장거리 폭격기 B-1B와 스텔스 전투기 F-35B를 한반도에 전개했다. 끝내 미사일을 발사하고 핵실험에 나선 북한 뿐만 아니라 한미 당국도 상호위협감소를 위한 과감한 조치를 취하지 않고 있는 것이다.


참여연대는 한반도에 그 어떤 핵무기도 배치되거나 사용되어서는 안 된다는 점을 분명히 하며, 북한의 핵무기 역시 반드시 폐기되어야 한다고 믿는다. 지금의 핵갈등을 풀기 위해 역대 최고라는 대북 제재나 무력시위 같은 완벽히 실패한 군사적 대응으로 일관해서는 안 된다는 것 역시 분명하다. 일촉즉발의 위기에 처한 한반도에 그럴 여유가 없다. 미국이 즉각 핵협상에 나서야 한다. 문재인 정부 역시 스스로 공언한대로 한반도 문제를 평화적으로 해결하고자 한다면 핵협상의 여건을 적극적으로 만들어 내야 한다. 미국의 전략자산 한반도 상시 배치나 전술핵 도입 같은 허황된 얘기를 할 때가 아니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

아름다운 섬 ‘비키니’, 알고 나면 ‘섬뜩’

서태평양에 ‘비키니(Bikini)’라 불리는 섬이 있다. 마샬군도의 한 곳으로 수십 개의 산호로 둘러싸여 동그란 모양을 하고 있다. 섬 가운데 산이 있고, 그 주변이 호수로 되어 있는데, 사진으로만 봐도 이곳이 얼마나 아름다운 곳이었는지 상상이 된다. 하지만 현재 이 섬은 사람이 살 수 없는 저주 받은 곳이 되어 버렸다.

이 섬이 세상에 알려지기 시작한 것은 2차 대전 종전 1년 후인 1946년 7월 1일부터다. 미국은 이날 이 섬에서 핵실험을 강행했다. 섬 원주민들은 사전에 강제이주 시켰다. 2년 후에는 돌아 갈 수 있다고 약속했지만, 원주민들은 그로부터 20년이 지나서야 갈 수 있었다. 하지만 그도 잠시 뿐. 여전한 방사능 때문에 1978년 다시 이주해야 했다.

비키니섬 핵실험이 있은 지 나흘 뒤인 7월 5일 프랑스 파리 패션쇼에서는 이전에 볼 수 없었던 수영복이 등장했다. 기존에 전신을 가리는 수영복이 아니라 신체의 일부만 가리는 파격적인 수영복이었다. 디자이너들은 이 수영복의 명칭을 ‘비키니’라고 했다. 그 이유가 비키니 섬 핵실험의 충격만큼이나 쇼킹한 패션이라는 것을 강조하기 위해서였다고 한다. 일설에 따르면 당시 노출이 워낙 심한 수영복이라 모델을 구할 수 없어서, 스트립댄서를 동원해 선보였다는 얘기도 있다.

고질라의 탄생은 ‘핵실험’ 때문이다?

 

미국은 1958년대까지 비키니 섬에서 23번의 핵실험을 진행했다. 그 과정에서 사건이 발생했다. 1954년 3월 일본의 참치 잡이 선원들이 피폭됐는데, 당시 조업 하던 선박은 약 500여 척에 선원들만 1만 명 이상이었다. 그러나 당시 일본 정부는 단 23명의 선원만을 피폭환자로 인정했다. 미소간의 냉전체제에서 자유진영을 대변하는 미국과의 관계를 고려한 정치적 판단이었다.

이 사건을 계기로 일본에서는 영화 한 편이 탄생하는데, 1954년 11월 개봉된 <수폭대괴수영화 고지라>가 그것이다. ‘고지라(ゴジラ Gojira)’는 일본어 ‘고래’와 ‘고릴라’의 합성어로서 ‘거대하다’는 것을 강조한 의미였다.

영화는 핵실험 때문에 거대 괴수가 등장하고, 그 괴수가 도쿄를 비롯한 일본을 쑥대밭으로 만든다는 내용을 그리고 있다. 방사능에 의한 돌연변이는 2011년 후쿠시마 이후 심심치 않게 확인 되는 내용이기 때문에 그 설정에 공감이 간다. 영화 <고지라>는 일본인들이 갖고 있는 핵에 대한 공포와 이를 항변할 수 없는 현실적 조건들이 반영돼 있다. <고지라>는 이후 28편이나 시리즈로 제작되면서 일본 괴수 영화를 대표했다.

고지라는 1996년과 2014년 두 차례 태평양을 건너갔다. 허리우드에 캐스팅 된 고지라는 더욱 커져 <고질라(Godzilla)>가 됐다. 1996년 <고질라 1>은 프랑스가 벌인 남태평양 핵실험을 배경으로 하고 있고, 2014년 <고질라 2>는 후쿠시마 사건이 모티브가 됐다. 어쩌면 ‘비키니 수영복’과 ‘고지라’, ‘고질라 1, 2’ 등은 비키니 섬 핵실험의 여파가 현재까지 이어지고 있다는 것을 말해주는 것은 아닐까.

여전히 풀리지 않는 ‘비키니’의 슬픔

 

하나 더 있다. 지난 1월 18일 자 <한겨레>는 일본 <마이니치신문>을 인용해 일본정부가 61년 만에 당시 조업 하던 1만 명에 달하는 선원들을 대상으로 피폭과 건강과의 상관관계를 밝히는 추적 조사를 계획하고 있다고 전했다. <한겨레>는 “이 보도가 맞다면, ‘잊혀진 피폭’인 비키니 피폭에 대해 일본 정부가 전면 조사에 나서는 중대한 결단을 내린 셈”이라 언급했다.

1955년 일본정부는 미국에게 200만 달러를 받고 이 문제를 일단락 시키고자 했다. 그러나 일본 정부가 그간 다른 선원들의 피폭 증거를 숨겨 왔다는 것이 지난 해 8월 일본 NHK의 ‘수폭실험 60년 만의 진실: 묻혀져 있던 피폭’이라는 다큐멘터리를 통해 드러났다. 일본정부는 당시 피폭이 심한 다른 선원들의 혈액을 조사하고도 ‘아무 이상 없다’고 밝혀왔다.

비키니섬 피폭 문제를 연구하는 관계자는 “아직 일본 정부가 적극적으로 나올 것으로 보이지 않는다”고 밝혔다. 일본 정부 관계자도 “아직은 공개된 자료에 대한 전문가의 평가와 검증을 받아보는 단계다. 일단은 거기서부터 시작해야 한다”는 입장이다.

60년이면 당시 선원 대부분은 사망했을 수도 있다. 당사자가 없는데, 과거 일을 끄집어내는 것은 마치 ‘긁어 부스럼’처럼 느껴질 수도 있다. 그러나 피폭을 당한 선원과 그 가족 입장은 다를 것이다. 몸에 이상이 생겨도 정부에서 인정받지 못했기에 그 부담과 고통은 고스란히 본인과 가족이 감내해야 했을 것이다.

모르긴 몰라도 더 많은 일들이 숱하게 일어났을 것이다. 이들은 지난 기간 국가에 의해 철저히 외면당했고, 버려졌다. 그런 그들에게 우선 필요한 것은 ‘진실’ 아닐까.

 

월, 2015/08/10- 16:43
1,068
0

지구의 벗 환경운동연합........ ...www.kfem.or.kr (110-806) 서울특별시 종로구 누하동 251번지 전화 02)735-7000 팩스 02)730-1240    
긴 급 논 평(총 1쪽)

새해 벽두 동북아 평화를 위협하는 북한 핵실험 규탄한다

한반도 비핵화 남북공동선언은 지켜져야 한다

  ◯ 오늘 오전 11시경 북한 풍계리 인근에서 규모 5.1 가량의 지진이 감지되었다. 북한은 이 지진이 수소탄 핵실험으로 인한 것임을 공식화했다. 이로서 북한은 2006년 이후 네 차례의 핵실험을 한 것이다. 새해 들어 좀 더 나은 사회에 대한 인류의 진보를 희망하는 이때에 북한은 한반도 비핵화 남북공동선언을 무시하고 동북아 평화를 직접적으로 위협한 것이다. 어떤 이유로든 인류를 말살할 수 있는 핵무기 개발은 용인될 수 없다. 핵무기로 평화를 유지하겠다는 주장은 어불성설이다.   ◯ 핵무기 개발 자체가 평화를 위협한다. 인류는 물론 모든 생명을 말살하는 핵무기는 전후방도 군인, 민간인도 가리지 않는다. 핵무기를 가지고 있다는 이유만으로 끝없는 군비경쟁으로 복지와 교육 등에 들어가야 할 세금을 낭비시킨다. 북한의 핵무기 개발에 주변국이 동요되어서는 안될 것이다. 연이은 핵개발과 군비경쟁은 동북아 시민들의 삶을 지금보다 더욱 더 황폐화시킬 것이다.   ◯ 우리나라는 한반도 비핵화 원칙을 고수하면서 북한을 설득해야 한다. 북한 고립정책이 아닌 햇볕정책을 통한 설득과 지원이 우선되어야 할 것이다. 북한이 핵으로 원하는 것을 얻을 수 있는 것이 아니라 평화유지와 협력을 통해서 현재의 어려움을 극복할 수 있다는 희망을 보여줘야 한다. 화해와 이해, 협력을 통한 한반도 비핵화만이 동북아 평화를 지킬 수 있는 길이라는 것을 남북한 모두가 깨달아야 한다.  

2016년 1월 6일

환경운동연합

공동대표 권태선 박재묵 장재연 사무총장 염형철

  ※ 문의 : 양이원영 처장(010-4288-8402, [email protected])  
수, 2016/01/06- 16:44
754
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0