주요 콘텐츠로 건너뛰기

[논평] 국정원의 문화예술인 신원조회 사건 철저히 조사해야

지역

[논평] 국정원의 문화예술인 신원조회 사건 철저히 조사해야

익명 (미확인) | 수, 2017/09/06- 15:11

국정원의 문화예술인 신원조회 사건 철저히 조사해야

국정원의 신원조사권과 국내정보수집권 제한으로 이어져야 

 

SBS 보도에 따르면 국가정보원이 이명박 정부 때부터 문화예술인에 대해 신원조회를 했다고 문체부 담당 국가정보원 요원(국내정보담당관(IO))이 지난 1월 박영수 특별검사팀에 진술한 것으로 알려졌다. 보도내용에 따르면, 2011년부터 일반 문화예술인에 대한 신원검증을 문체부로부터 요청받아 진행했고, 문체부 관련 사업 심의위원이나 문체부 산하단체 비상임이사, 문체부가 진행하는 사업의 지원자까지 신원검증을 했다는 것이다. 

 

문화계 블랙리스트 작성과정에 국정원이 개입한 것 자체도 국정원의 직무범위를 이탈한 것으로 철저히 조사되어야 할 사안인데, 문화예술인 등 민간인에 대한 신원조회 또는 검증 업무까지 한 것은 더욱 큰 문제다. 국정원 적폐청산TF에서 이 사안을 조사한다고 하는데, 한 점 의혹도 없이 진상규명을 해야 한다. 직권남용 또는 개인정보보호법 위반 등의 혐의가 있는지에 대해 검찰이 꼼꼼히 살핀 후 그에 해당한다면 형사처벌로도 이어져야 한다. 문체부에서 신원조회 또는 검증을 요청한 이가 누구인지도 밝혀야 한다. 이와 관련해 문화계 블랙리스트 작성은 박근혜 정부에 들어서기 전인 이명박 정부 때부터 시작된만큼, 지난 8월 8일 참여연대 등은 박근혜 정부 이전 시기까지 거슬러 올라가서 조사할 것을 국정원에 요청한 바 있다. 

 

이 사건을 계기로 국정원의 국내정보수집 권한을 더욱 엄격히 금지시키도록 국정원법이 개정되어야 한다. 더 나아가 공무원 외에도 필요하다면 민간인에 대해서도 국정원이 신원조사할 수 있는 권한을 부여한 보안업무규정도 폐지해야 한다. 대통령령인 ‘보안업무규정’ 제33조(신원조사) 등은 공무원 임용 예정자를 비롯해, 각급 기관의 장이 국가보안상 필요하다고 인정하는 사람 등에 대한 신원조사 권한을 국정원에게 부여하고 있다. 충성심과 신뢰성 조사를 목적으로 하는 신원조사는 헌법이 정한 양심과 정치사상 자유를 침해할 가능성이 크다. 더욱이 이 조항은 마음만 먹으면 민간인까지 신원조사를 할 수 있는 조항이다. 게다가 이런 권한을 외부의 통제를 덜 받는 국정원이 쥐고 있는 것은 더더욱 권한남용을 부추긴다.  

 

따라서 국가안보를 명분으로 민간인에 대한 신원조사 규정은 물론이거니와 비밀정보기관인 국정원에 공무원 등의 신원조사권한을 준 보안업무규정 33조를 삭제해야 한다. 공무원에 대해 신원조사가 필요하다면 이는 불투명한 국정원이 아닌 다른 행정기관에게 맡겨 남용소지가 없게 만들어야 한다.  

 

[바로가기/다운로드]

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

동료 직원을 보내며

국정원은 7월 18일 참담하게도 동료 직원 한사람을 잃었습니다. 누구보다 업무에 헌신적이고 충성스럽고 유능한 직원이었습니다. 국정원은 왜 그 직원이 그런 극단적인 선택을 했는지 묻고 또 묻고 있습니다. 그러나 그럴 필요가 전혀 없는데 왜 그랬는지 아직도 답을 얻지 못하고 있습니다.
그는 2012년도 문제의 해킹 프로그램 구입을 실무판단하고 주도한 사이버 전문 기술직원이었습니다. 그는 유서에서 “업무에 대한 열정으로 그리고 직원의 의무로 일했습니다. 지나친 업무에 대한 욕심이 오늘의 사태를 일으킨 듯 합니다”라고 썼습니다. 오늘의 사태란 국정원의 민간사찰을 기정사실화하고 있는 정치적 논란을 지칭하는 것으로 보입니다.
이 직원은 본인이 실무자로서 도입한 프로그램이 민간인 사찰용으로 사용되었다는 정치권과 일부 언론의 무차별적 매도에 분노하고 있었습니다. 유서에 나와 있는 대로 열심히 최선을 다해 일해 왔는데 이런 상황이 벌어진 데 대해 자기가 잘못해서 국정원에 누가 되지 않았나 하고 노심초사 했었던 것으로 주변 동료들이 말하고 있습니다.
사이버 작전은 극도의 보안이 요구되는 매우 민감한 작업입니다. 안보 목적으로 수행한다 하더라도 이것이 노출되면 외교 문제로도 비화될 수 있습니다. 그래서 국가안보를 지키는 데 있어서 꼭 필요한 대상으로만 조심스럽게 사용하고 있습니다.
일부 정치인들은 이런 내용을 모두 공개하라고 주장하고 있습니다. 이는 근거없는 의혹을 입증하기 위해 국정원이 더 이상 정보기관이기를 포기하라는 요구와 같습니다. 국가안보에 어떤 해악이 미치는지에 대한 고려는 없습니다. 국정원은 이미 우리 국민에 대한 사찰이 없었음을 분명히 했고 정보위원님들의 현장 방문을 수용했습니다. 이미 합의한 절차에 따라 조용히 확인하면 될 일이었습니다. 국정원 직원도 민간인 사찰의 엄중함을 야당의원들 이상으로 절감하고 있으며, 새로운 국정원法으로 내부 통제를 강화하고 있습니다.
“국정원의 위상이 중요하다고 판단하여 혹시나 대테러, 대북 공작활동에 오해를 일으킨 지원했던 자료를 삭제했습니다. 저의 부족한 판단이 저지른 실수였습니다”
이 유서 대목에서 국정원 직원 일동은 고인의 국정원에 대한 깊은 애정을 감지하고 애통해 하고 있습니다. 국정원의 공작내용이 노출될 것을 걱정했던 것으로 보입니다. 그래서 자의대로 이를 삭제하고 그 책임을 자기가 안고 가겠다고 극단적인 선택을 한 것으로 보입니다. 국정원은 현재 그가 무엇을 삭제했는지 복구 작업 중에 있습니다.
그 직원의 극단적인 선택은 그럴 필요가 전혀 없는 상황에서 발생해 참으로 애석하고 안타깝기 그지 없습니다. 순수하고 유능한 사이버 기술자였던 그가 졸지에 우리 국민을 사찰한 감시자로 내몰린 상황을 심정적으로 받아들이기 어려웠던 것으로 보입니다. 또 이로 인해 국정원이 보호해야 할 기밀이 훼손되고 노출될 수 밖에 없는 현실을 자기 희생으로 막아보고자 했던 것으로 보입니다.
이탈리아 해킹팀社로부터 같은 프로그램을 35개국 97개 기관이 구입했습니다. 이들 기관들은 모두 ‘노코멘트’ 한마디로 대응하고 이런 대응이 아무런 논란 없이 받아들여졌습니다. 자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다. 드러난 사실은 댓글사건이 있었던 해인 2012년 국정원이 이를 구입했다는 사실 밖에 없고 나머지는 모두 그럴 것이라는 추측성 의혹 뿐입니다.
그런데도 10일 넘게 백해무익한 논란이 지속되면서 국정원은 불가피하게 해명에 나서야 했고, 그 과정에서 정보역량이 크게 훼손되었습니다. 급기야 젊고 유능하고 책임감이 강한 한 사람의 소중한 국정원 직원이 극단적 선택을 한 불행한 사태에까지 이르게 되었습니다.
이 직원은 유서에서 “정말 내국인에 대한, 선거에 대한 사찰은 전혀 없었다”고 분명히 밝혔습니다. 고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 합니다.
그럼에도 불구하고 그의 죽음을 정치적 공세를 이어가는 소재로 삼는 개탄스런 현상이 지속되고 있습니다. 북한의 위협에 직면하고 있는 엄혹한 현실을 도외시하고 외교적 부작용이 발생해도, 국정원이 약화되어도 상관없다는 위험하고 무책임한 발상이 이어지고 있는 것입니다. 그가 자신을 희생함으로써 지키고자 했던 가치를, 국가안보의 가치를 더 이상 욕되게 해서는 안될 것이며, 결과에 대해 책임 또한 따라야 할 것입니다.
국정원은 정보위원들의 방문시 필요한 기록을 공개함으로써 국정원이 민간인 사찰을 하지 않았음을 명백히 할 것입니다.
국정원을 보호하기 위해 ‘무명으로 헌신’한 직원의 명복을 빕니다. 全국정원 직원은 동료를 떠나보낸 참담한 심정을 승화시켜 나라를 지키는 본연의 업무에 더욱 진력할 것입니다.
- 국정원 직원 일동

월, 2015/07/20- 11:28
917
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

 

<안녕 히어로> 상영회에 초대합니다

"오늘날의 노동현실을 돌아보게 하는 올해의 다큐멘터리" 
손잡고 X 참여연대 X 천주교인권위원회가 <안녕 히어로>의 특별한 상영회에 당신을 초대합니다!

 

<안녕 히어로>(연출 한영희)는 ‘쌍용 자동차’ 해고 노동자들의 이야기를 담아낸 다큐멘터리입니다. 첫 번째 국내 개봉 작품으로, 해고 노동자 아빠의 삶을 점차 이해하게 되는 소년 ‘현우’의 시선을 통해 세상을 바라보는 이야기 입니다. 응원의 마음을 모아 [손잡고 X 참여연대 X 천주교인권위원회]가 마련한 특별 상영회에 당신을 초청합니다.

 

>> 상영회 일정 

- 일시: 9/11(월) 저녁 7시 30분

- 장소: 인디스페이스 (서울 종로 서울극장 내)

 

*상영 후, '관객과의 대화'가 진행됩니다.  

진행: 김덕진 천주교인권위원회 사무국장

참석: 한영희 감독, 김득중 금속노조 쌍용자동차지부 지부장, 하이디스지회 이상목 지회장

 

>> 응모 페이지

※ 본 응모 페이지를 통해 성함(소속 단체), 연락처, 신청 매수를 기입 해주세요.

※ 9/8(금) 오후 17시까지 신청이 가능합니다.

※ 신청해주신 분들 중, 추첨을 통해 초대해 드릴 예정입니다. (초청 관객 분들께 문자 발송)

※ 특별상영회 참여문의는 시네마달 (02-337-2135) 앞으로 부탁드립니다.

 

안녕히어로 포스터

 

화, 2017/09/05- 15:46
670
0

 

사드 추가 배치저지를 위한 제1차 국민비상행동(8/30-9/6) 선포 기자회견

사드 배치가 강행되는 그날, 소성리로 한걸음에 달려와 주십시오

사드 부지 인근 마을 주민, 온 몸을 던져서라도 사드 추가 배치는 기필코 저지하기로 결의 
사드 추가 배치 저지를 위한 소성리 평화지킴단 모집 
사드 발사대를 추가 배치하겠다고 마을 이장들에게 통보한 일방적이고 기만적인 송영무 국방부 장관 편지 반송

 


사드 추가 배치 저지를 위한 제1차 국민비상행동(8/30~9/6) 선포 기자회견이 오늘(8/30) 오후 1시 30분, 소성리 마을회관 앞에서 개최되었다. 기자회견 참가자들은 지난 4월 26일 박근혜 정부의 폭력적인 행위가 반복되어서는 안 된다고 강조하며, 문재인 대통령이 그토록 강조했던 사드 배치의 절차적‧민주적 정당성을 스스로 훼손하지 말라고 요구했다. 더불어 기어이 배치를 강행한다면 평화를 사랑하는 국민들이 소성리로 달려 와주실 것을 호소했다. 기자회견은 사드 부지 인근 마을인 김천시 농소면 노곡리, 연명리, 입석리 / 남면 월명2리 / 성주군 초전면 소성리, 용봉2리, 월곡2리 주민 대표인 이장 일동과 사드배치철회 성주초전투쟁위원회, 사드배치반대 김천시민대책위원회, 원불교 성주성지수호비상대책위원회, 사드배치반대 대구경북대책위원회, 사드배치저지 부산울산경남대책위원회(가), 사드한국배치저지전국행동이 공동주최했다.

 

한편, 송영무 국방부 장관은 지난주 사드 부지 인근 마을 이장과 부녀회장, 노인회장들에게 편지를 보내 사드 배치의 필요성을 설명하며 사드 배치를 하겠다고 통보했다. 소규모 환경영향평가에 대한 환경부의 협의가 끝나기도 전에 사드 추가 배치를 강행하겠다고 선언한 것이다. 송영무 장관은 편지에서 “지금의 갈등은 과거 정부의 일방적 결정과 소통의 부족에서 비롯된 것입니다. 따라서 국민의 힘으로 새롭게 출발한 문재인 정부에서는 민주적, 절차적 정당성과 투명성을 갖추어 사드 배치를 추진할 것임을 분명히 말씀드립니다.”라고 적었다. 그러나 민주적‧절차적 정당성의 이름 아래 문재인 정부가 행한 일들은 박근혜 적폐를 그대로 용인하고 ‘선 사드 배치와 공사, 후 환경영향평가’라는 기형적이고 불법적인 조치를 밀어붙인 것이었다. 주민들은 “주민들에게 일방적으로 선전포고를 하는 것이냐”, “박근혜 정부와 다를 것이 무엇이냐. 박근혜 알박기, 문재인 못박기다”라고 비판했다. 주민들은 기만적인 편지를 인정할 수 없다며 편지를 모아 기자회견 후 국방부 장관에게 그대로 반송한다고 밝혔다. 

 

임순분 소성리 부녀회장은 발언을 통해 “사드 배치가 소성리만이 아니라 대한민국 전체의 문제임을 알고 함께 해주시는 국민 여러분이 계시기에, 소성리 주민들은 평생 땀 흘려 일궈온 마을과 이 땅의 평화, 우리 자식들의 미래를 지키기 위해 한 치도 물러서지 않을 것”이라고 밝히며 “사드 추가 배치 소식이 알려지면 소성리로 달려와 저희들의 손을 잡아주십시오. 저희들과 함께 앉아주십시오. 저희들과 함께 평화의 노래를 불러주십시오. 단 한 사람이라도 더 힘을 모으면 사드 추가 배치, 막아낼 수 있습니다!”라고 호소했다. 

 

기자회견 참가자들은 8/30(수)~9/6(수)까지 사드 추가 배치 저지를 위한 제1차 국민비상행동 기간으로 선포하고, 언제 어디서든 소성리와 함께할 ‘소성리 국민평화주권지킴단’을 모집할 것이라고 밝혔다. 마지막으로 사드 배치가 기어이 강행된다면, 정부가 포기한 이 땅의 평화를 위해 온몸을 던져서 발사대 반입을 저지할 것이라고 다짐했다. 참가자들은 이어 제40차 소성리 수요집회를 이어갔다. 

 

▣ 기자회견 순서

  • 사회 : 김영재 (소성리 종합상황실)
  • 발언 1. 신동옥 소성리 노인회장
  • 발언 2. 박태정 노곡리 이장
  • 발언 3. 이석주 소성리 이장
  • 발언 4. 임순분 소성리 부녀회장
  • 대국민 호소문 낭독

 

▣ 임순분 부녀회장 발언문

 

국민 여러분! 사드 추가배치, 절대 안 됩니다!  
사람이 사는 곳, 대한민국 소성리로 달려와 주십시오! 


지금 소성리 주민들은 초긴장 속에 하루하루 살아가고 있습니다. 정부가 사드 추가 배치를 하루 전에 알려준다고 하지만 잠시도 긴장을 놓을 수 없습니다. 또 4월 26일처럼 무기력하게 당하는 것은 아닐까 밤잠을 설칩니다. 

 

평생 농사지으며 자식 키우는 것밖에는 모르고 살아왔지만 사드를 막지 못하면 소성리는 물론이고 나라 전체가 전쟁 위기에서 벗어날 수 없을 것이라는 건 분명히 알고 있습니다. 그래서 주민들은 밤마다 마을회관 앞에 모입니다. 서로의 손을 잡고 노래하며 격려하고 용기를 북돋습니다. 결코 희망의 끈을 놓지 않기 위해서입니다. 사드가 철회되는 그 날까지 흔들리지 않고 싸우겠다는 다짐을 더욱 굳게 하기 위해서입니다.  

 

지난 1년 동안 단 하루도 쉬지 못하고 사드 저지 투쟁을 해왔습니다. 정말 힘들고 고되어 그만두고 싶을 때도 있었습니다. 그러나 자기 마을도 아닌데 하루가 멀다 하고 찾아오는 연대자들을 보면 그럴 수가 없습니다. 지난 4월 26일, 한 연대자는 경찰이 마을로 들어오는 길을 막았지만 포기하지 않고 5시간이나 산을 타고 넘어 마을에 들어왔습니다. 옷이 다 해어지고 땀으로 범벅이 된 몸으로 만신창이가 된 우리를 얼싸안고 함께 울었습니다. 이런 분들이 있는데 저희들이 어떻게 그만둘 수 있겠습니까? 

 

사드 배치가 소성리만이 아니라 대한민국 전체의 문제임을 알고 함께 해주시는 국민 여러분이 계시기에 소성리 주민들은 결코 이 투쟁에서 한 치도 물러서지 않을 것입니다. 
 
국민 여러분! 

사드 추가 배치가 임박했습니다. 사드 추가 배치 소식이 알려지면 여기 소성리로 달려와 주십시오! 오셔서 저희들의 손을 잡아주십시오. 저희들과 함께 앉아주십시오. 저희들과 함께 평화의 노래를 불러주십시오. 평생 땀 흘려 일궈온 마을과 이 땅의 평화, 우리 자식들의 미래를 지키기 위해 저희들이 앞장서겠으니 함께 해주십시오! 단 한 사람이라도 더 힘을 모으면 사드 추가 배치, 막아낼 수 있습니다! 

소성리에서 뵙겠습니다! 
 
2017. 8. 30
소성리 부녀회장 임순분

 

▣ 대국민 호소문

사드 배치가 강행되는 날, 소성리로 한걸음에 달려와 주십시오

 

문재인 정부가 기어이 사드 발사대 추가 배치와 사드 공사를 강행하려 합니다. 미국의 압력에 따라 스스로 내세운 ‘절차적 정당성’마저 무너뜨리면서, 악몽의 4월 26일처럼 또다시 소성리 마을을 유린하려 하고 있습니다. 

 

사드가 배치되면 망가지는 것이 어찌 마을뿐이겠습니까? 미국과 일본을 위한 불법적인 사드 배치로 우리는 핵전쟁의 볼모가 되고, 미일동맹에 속박되어 평화통일은 더욱 멀어지지 않겠습니까? 이것이 우리가 사드를 필사적으로 막아야 하는 이유입니다.

 

“어차피 소성리서 죽을 긴데 내사 마 사드 막다가 죽을 끼다!”

이 시대의 가장 ‘아픈 곳’ 소성리 80대 할매의 처절한 투쟁사입니다. 허리가 굽은 몸으로도 어떻게든 사드를 막아보려는 이분들과 함께 해야 하지 않겠습니까? 원불교는 200여명의 ‘사무여한단(死無餘恨團)’을 꾸려 “죽어도 여한이 없다”는 스승의 가르침을 온 몸으로 받들겠다는 각오를 다지고 있습니다. 

 

소성리가 처참히 짓밟히던 4월 26일, 함께하지 못하여 발만 동동 굴렀던, 사드 철회를 간절히 염원하는 여러분! 우리의 삶과 미래를 무너뜨릴 사드 배치가 강행되는 그 날, 모든 일상을 제쳐두고 소성리로 한걸음에 달려와 주십시오. 한 사람이라도 더 주민들과 손을 잡고 온 힘을 다하면 사드 추가 배치, 막아낼 수 있습니다. 

 

우리의 주권과 평화, 주민의 삶을 우리 힘으로 지켜냅시다!

 

2017. 8. 30
사드배치철회 성주초전투쟁위원회, 사드배치반대 김천시민대책위원회, 원불교 성지수호비상대책위원회.

사드배치반대대구경북대책위원회, 사드배치저지부산울산경남대책위원회, 사드한국배치저지전국행동 

 

[보도자료] 원문보기/다운로드 

수, 2017/08/30- 15:13
613
0