주요 콘텐츠로 건너뛰기

정부의 SNI 필드 차단 기술 도입을 우려한다.

지역

정부의 SNI 필드 차단 기술 도입을 우려한다.

익명 (미확인) | 목, 2019/02/14- 11:22

방송통신위원회와 방송통신심의위원회가 SNI 필드 차단 기술을 도입하여 https 보안 프로토콜을 이용하는 불법사이트로의 접속을 차단했다.   

망사업자를 통한 접속차단 시스템이 이용자들의 통신의 비밀과 자유를 침해할 위험이 있다는 것은 새로운 일이 아니다. 기존의 URL 차단, IP 차단, DNS 차단 기술을 이용한 접속차단 역시 이용자들의 통신 패킷을 읽고 워닝 페이지로 접속되도록 변조하는 방식이었기 때문이다. 다만 이번 기술의 도입으로 국가기관의 요청에 따라 망사업자가 관리, 통제하여야 하는 이용자들의 통신 패킷 영역이 SNI 필드까지 확장되었다. SNI 필드는 암호화되진 않지만 본래 보안 접속을 위해 존재하는 영역이다. 이러한 보안 목적의 영역마저 규제에 이용하고자 관리, 통제 권한 아래에 두는 것은 부적절하며, 이번 차단 방식이 특히 우려스러운 이유다. 이렇듯 규제를 이유로 이용자의 보안접속을 무력화하는 시도를 지속하면 국가기관 스스로 국민의 인터넷 보안을 취약하게 만드는 결과만 낳게 될 것이다.

물론 접속차단이 곧바로 개별 이용자들의 패킷이나 접속기록 내용을 직접 들여다보는 감청으로 이어지는 것은 아니다. 그러나 이용자의 패킷을 읽고 ‘송·수신을 방해’하는 형식의 감청으로 해석될 여지는 있다. 또한 불법감청은 아니라고 하여도, 이러한 접속차단 제도로 인해 이용자들의 통신 정보에 대한 국가기관과 망사업자의 통제권이 보다 강해지는 것은 분명한 사실이다. 자신의 통신 정보가 누군가에 의해 쉽게 통제되거나 노출될 수 있다는 가능성만으로 인터넷 이용자의 자유는 크게 위축될 수밖에 없다.

현재 대부분의 차단 대상 사이트가 성인사이트라는 점 때문에 음란물 규제 찬반 양상으로 논의가 흘러가는 듯이 보이나, 접속차단 대상은 비단 음란물에 국한되지 않는다. 방통심의위는 모든 불법정보 및 불법에 이르지 않는 유해 정보에 대해서도 심의할 수 있는 권한을 가지고 있다. 저작권 침해 정보가 일부 유통되고 있다는 이유로 ‘포쉐어드’와 같은 파일 공유 사이트를 차단하거나, 외국인 기자가 운영하며 북한의 정보통신기술 현황을 전달하는 ‘노스코리아테크’를 국가보안법 위반 정보로 차단했다가 법원에서 위법 판결을 받은 사례도 있다. 2mb18noma라는 트위터 계정명은 ‘과도한 욕설’ 사용을 이유로 접속차단 결정을 받았었다.

불법정보가 일부 유통되고 있다는 이유로 사이트 전체를 함부로 차단하는 경우도 많다. 사이트 차단은 그 안의 합법적인 정보까지 모두 차단되는 과검열, 과차단으로 이어지고 이는 이용자들의 표현의 자유, 알 권리를 침해한다. 레진코믹스를 음란 사이트로 보고 차단했다가 이용자들의 항의로 하루만에 번복한 해프닝도 있었다.

방통심의위의 접속차단 결정은 한해 평균 15만 건이 이루어지고 있다(출처: 한국인터넷투명성보고서). 세계에서 유례없는 인터넷 심의 제도로 인해 프리덤 하우스 보고서에서 한국은 인터넷 부분적 자유국으로 분류되고 있다. 접속차단 기술의 강화가 달갑지 않은 것은 이렇듯 과도한 심의 제도와 맞물려 인터넷 이용자의 정보 접근권을 침해할 위험도 더욱 높아졌기 때문이다. 정부는 인터넷 이용자의 보안과 자유를 위축시킬 수 있는 접속차단 시스템을 재고하고 광범위한 인터넷 심의 제도를 효율적으로 개선해나가길 바란다.

2019년 2월 14일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

doyouknow8

이통사 통신자료제공에 대한 알권리 찾기 캠페인 

참여연대, 오픈넷 공동주최

 

당신의 개인정보도 수사기관에 제공되었을지 모릅니다.

이통사가 내 통신자료를 수사기관에 몰래 넘겼는지 확인하고

손해배상 소송에 참가해요!

 

위 캠페인이 진행된 이후 이통사들이 정책을 바꿔 응대를 하고 있습니다. 여러분들의 노력이 결실을 맺고 있습니다! 아래에서는 이통사별로 수사기관에 내 통신자료를 제공한 사실이 있는지(!) 확인하는 방법을 안내드립니다. 

통신자료 제공내역을 받으시면 저희 오픈넷 사무국 02-581-1643, [email protected] 을 통해 편하신 방법으로 자료를 전달해주세요.

 

[2016년 3월 최신 업데이트]

▶ SKT 통신자료 제공내역 조회 방법

1. 홈페이지(www.tworld.co.kr) 로그인을 합니다.

2. 페이지 하단 <이용내역조회> 클릭합니다.

3. 개인정보이용내역조회 클릭합니다.

4. 7.통신자료제공사실열람요청합니다.

5. 본인인증(이동전화 선택이 용이)을 합니다.

6. 개인정보수집동의 및 안내사항 확인후 통신자료제공사실 확인서를 요청합니다.

이렇게 신청하면 신청한 메일 주소로 7일 뒤 결과가 온다고 합니다.

메일로 전송된 PDF파일을 클릭하고, 비밀번호(생년월일 6자리)를 입력하면 확인해볼 수 있습니다.

 

▶ KT 정보제공 내용 열람신청 방법

1. 홈페이지(https://help.olleh.com/custom/custom.do) 들어가서 로그인을 합니다.

2. 홈페이지 하단에 <주요안내란>을 클릭합니다.

3. 통신자료 제공내역을 클릭합니다. (화살표를 클릭해 우측으로 이동해야 이 메뉴가 보입니다)

4. 본인인증을 받습니다.

5. 정보 수정(통신자료 제공내역 열람신청)을 합니다.

그로부터 1~2일 뒤, 신청한 이메일로 내역 발송 회신 옵니다.

 

▶ LG유플러스 정보제공 내용 열람신청 방법

1. 홈페이지(LGU+ http://www.uplus.co.kr/) 접속해서 로그인합니다.

2. 하단에 ‘개인정보이용내역’을 클릭합니다.

3. 통신자료 제공사실 열람 신청을 합니다.

4. 인증절차를 기입합니다.

5. 개인정보를 입력합니다.

6. 신청 완료하면 일주일 뒤에 회신이 옵니다.

 

===============================================

 

* 아래는 구 버전(2015.02.27.)입니다. 위의 최신 업데이트 방법으로 통신자료제공내역을 확인해주세요.

 

- SKT의 경우(전화신청 및 1회방문):

1. 본인 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’ 요청하면 본인확인 후 구두로 ‘통신자료 제공내역 확인’ 신청할 수 있음.

*영업일 3일 후에 특정 지점에 내방하라고 안내받음. 여기서 “지점”은 전국에 40여개밖에 없는 것으로 400여개가 있는 “직영점”과 다름.

2. 신분증 지참 후 114에서 안내받은 점포로 안내된 시간(영업일 3일)이 지난 후 방문하여 통신자료 제공내역 수령함 (지점에서 수령 직전에 기록보관용을 확인요청서 작성을 요청해올 수 있는데 응해줘도 될 듯)

3. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

*실제 제공 내역이 없어도 알려주시면 감사하겠습니다.

※ ‘지점’ 찾기: http://www.tworld.co.kr/normal.do?serviceId=S_CMIS0001&viewId=V_CENT0099#sthash.75peCkaz.dpuf

 

- KT의 경우(2회 방문 필요):

1. 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’이 가능한 올레플라자 지점 안내 요청

2. 가까운 올레플라자 지점 방문해 “통신자료 제공내역 확인신청서” 작성해서 제출(처리기간 3~4일 정도 소요), 담당자 이름과 연락처 알아두기

3. 신청서 제출 후, 올레플라자에서 연락이 오면 신분증 지참 후 통신자료 제공내역 수령

4. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

5. 올레플라자에서 연락이 오지 않을 경우, 담당자에게 독촉하여 통신자료 제공내역 받기

※ ‘올레플라자’ 찾기: http://help.olleh.com/plaza/KtStoreSearch.do#sthash.75peCkaz.dpuf

 

- LGU+의 경우(2회 방문 필요):

1. 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’이 가능한 LGU+ 직영점 안내 요청

2. 가까운 직영점 방문해 “통신자료 제공내역 확인 신청서” 작성해서 제출(처리기간 3~4일 정도 소요), 담당자 이름과 연락처 알아두기

3. 신청서 제출 후, LGU+ 직영점에서 연락이 오면 신분증 지참 후 통신자료 제공내역 수령

4. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

5. LGU+ 직영점에서 연락이 오지 않을 경우, 담당자에게 독촉하여 통신자료 제공내역 받기

※ 직영점 찾기: LGU+고객센터(114)로 문의

 

- 공통유의사항

*’통신자료제공 확인 요청을 할 때 ‘통신자료제공이 된 적이 있다면 통신자료제공 요청을 한 수사기관의 담당부서, 담당수사관, 자료제공요청서 번호도 포함하여 알려달라’고 요청해둘 것. 실제로 통신자료제공이 있었다고 결과가 나오면 이 정보를 이용해서 수사기관에 전화해서 왜 해당 수사기관이 내 신원정보를 가져갔는지 물어볼 수 있음.

*현재 신청일 기준으로 1년이 넘는 통신자료제공 사실은 제공하지 않고 있음. 법해석을 달리해서 그런 것인데 “1년이라는 기간은 정부보고를 위해 대장을 만들어두라는 기간이고 여튼 돈을 내는 고객의 개인정보를 허락없이 외부에 유출했다면 이것은 고객에게 피해를 끼친 기록인데 시간이 지났다고 폐기할 수 있는가”라고 항의해보길 독려함.

- 용어설명

통신자료제공: 수사기관이 수사를 하는 도중 신원미상자가 특정 전화번호를 통해 수사대상 홈페이지에 접속하거나 수사대상자의 전화번호와 교신한 기록이 나왔을 때 그 사람의 신원을 확인하기 위해 해당 전화번호의 가입자정보를 가져가는 것.  결국 수사기관은 통신자료제공요청을 통해 “X라는 사람이 A라는 홈페이지 또는 전화번호와 통화했다”는 사적인 사안을 영장을 통하지 않고 알게되는 것임. 통신사실확인자료는 특정 전화번호가 특정 기간 동안 접속한 홈페이지주소나 전화번호를 법원허가에 따라 모두 가져오는 것이므로 구별되며 감청이나 전기통신압수수색은 통신의 내용을 수사기관이 법원허가나 영장에 따라 받아보는 것이며 3가지 모두 국가가 사후적으로 가입자에게 통지를 하도록 되어 있음.  (이 통지를 받은 사람은 오픈넷의 별도 캠페인에 참여할 수 있으므로 역시 연락바람.)

 

내방하셔서 통신자료 제공내역을 받으시면 저희 오픈넷 사무국 02-581-1643, [email protected] 을 통해 편하신 방법으로 자료를 전달해주세요.

오픈넷이 확인하는 즉시 연락을 드리겠습니다.

바쁜 생활 중에 직영점에 직접 찾아가는 일이 결코 쉽지 않으시겠지만, 여러분의 참여가 고객 정보를 무단으로 제공하는 이통사의 관행을 근절하는 데 큰 도움이 될 것입니다.

번거로우시더라도 시간 나실 때 이통사 지점 방문하셔서 캠페인에 끝까지 동참해주시기 바랍니다.

감사합니다.

 

오픈넷 사무국 02-581-1643, [email protected]

 

 

화, 2016/03/08- 13:40
601
0
요약문: 
테러방지법이 국회에서 통과된 지 일주일도 안 돼 박근혜 대통령과 정부·여당이 사이버테러방지법 제정을 압박하고 나섰습니다. 지난 3월 2일 본회의를 통과한 테러방지법은 민감 정보를 포함한 개인정보의 수집, 위치추적, 대테러조사 권한을 국정원에게 부여했습니다. 사이버테러방지법 또한 합리적인 이유 없이 민간 인터넷의 사이버안전 관리 권한을 국정원에게 부여합니다. 헌법이 보장한 기본권 및 개인의 프라이버시권 침해가 우려됩니다. 이에 테러방지법과 사이버테러방지법의 문제점을 진단하는 긴급토론회를 진행하려 합니다.

 

 

발표일자: 
2016/03/18
20160322 테러방지법 토론회

나머지 보기

금, 2016/03/18- 16:52
601
0


2011년 제정된 <서울시 주민참여기본조례>에 의한 최초의 시민청구 공청회가 오는 9월 27일 열린다. 현행 조례는 제9조(시정정책 토론 등의 청구)를 통해서 서울시민 5,000명의 서명으로 특정한 주제에 대해서 서울시장에게 공청회 개최를 청구할 수 있도록 했다. 이에 따라 지난 5월부터 현재의 전통시장을 지키고자 하는 노량진수산시장 상인들이 현대화사업과 관련된 서울시의 정책과 대안을 묻기 위해 서명운동을 전개했고 지난 7월 12일 1만명이 넘는 청구서명을 제출한 바 있다. 이에 따라 서울시는 9월까지 청구자의 서명 유효성 확인을 했고 최종적으로 시민공청회 청구 요건이 충족되었음을 확인하였다. 

노량진수산시장 현대화사업은 2000년대 초기 정부의 공기업 민영화 과정에서 기존 노량진수산시장을 담당했던 공사인 한국냉장을 민간에 매각하는 과정에서, 노량진수산시장의 공공성을 위해 매각하지 않고 수협에 맡기면서 시작되었다. 사실상 중앙도매시장을 운영해본 경험이 없었던 수협은 자회사인 노량진수산시장 주식회사를 통해서 시장을 운영하면서 불투명한 시장 운영 등으로 상인들의 불만을 키워왔다. 그러던 중 2012년 현재와 같은 신건물 방식의 현대화사업을 본격적으로 시작하면서 상인들과 갈등이 본격화되었다. 특히 2013년 해양수산부는 노량진수산시장의 현대화사업이 '수산물 유통과정의 선진화'라는 명목으로 추진된다고 밝혔지만, 사실은 현재 노량진수산시장 부지에 대한 상업개발에 초점을 두고 진행되었다.

책임은 무시하고, 이익만 챙기려는 서울시

새롭게 지어진 건물은 기존 시장의 특징을 살리지 못할 뿐만 아니라 시장 환경에 있어서도 '새로지은 건물'이라는 장점외에 어떤 장점도 없는 건물에 불과했다. 반면, 수협중앙회는 40년 넘게 노량진 수산시장으로 운영되어온 부지에 카지노를 골자로 하는 복합리조트 계획을 추진했다. 작년 7월에는 카지노 설립허가 신청을 문화부에 제출했다가 탈락하는 일도 있었다. 이 과정에서 서울시는 2012년 현재와 같은 신건물 방식의 현대화사업에 대해 도시계획 심의를 진행하면서 승인을 해준다. 당시 장승배기~여의도 간 고가도로를 계획 중이었던 서울시 탓에 현재와 같이 협소한 건물이 만들어졌다. 하지만 해당 고가도로 계획은 2014년 진행 중이던 용역을 타설함으로서 백지화된다. 뒤이어 서울시는 2015년 수협의 카지노 개발 사업에 대해 이를 지원하는 계획을 추진한다(*첨부자료 참조). 또 2016년엔 현대화사업을 전제로 여의도와 노량진수산시장 부지의 복합리조트를 연결하는 <노량진 일대 마스터플랜>이라는 2억원짜리 연구용역을 진행하고 있다. 

이처럼 서울시는 사실상 수협이 추진하는 현재와 같은 현대화사업을 지지했을 뿐만 아니라 사실상 다양한 행정수단으로 지원해왔음을 알 수 있다. 반면, 중앙도매시장의 기능을 규정하고 있는 <농수산물 가격 안정에 관한 법률>에 따르면 중앙도매시장의 개설자로 관할 광역지방자치단체의 장으로 규정되어 있다. 즉, 노량진수산시장의 법적 시장개설자는 서울시라는 말이 된다. 하지만 서울시는 시장개설자로서 노량진수산시장 운영에 대해 적극적인 역할을 한 적이 단 한차례도 없다. 동 법이 정한 '시장운영위원회'의 구성과 내용의 공개는 서울시의 방치 속에서 단 한차례도 진행된 바 없다. 

법에서 정한 서울시의 역할을 내팽겨치고, 반면 수협중앙회가 추진하는 개발사업에는 적극적으로 협조하면서 기존 전통 노량진수산시장의 역할과 가치를 제대로 검토하지 않은 것이다. 이번 시민공청회는 이 부분에 대한 서울시의 책임과 그리고 바람직한 대안의 모색을 촉구할 예정이다.  

문턱이 너무 높은 시민참여

특히 이번 시민공청회 추진과정에서 서울시의 형식적인 시민참여 제도가 민낯을 드러냈다. 1만명이 넘는 서명을 제출했는데 서울시는 추석 직전에서야 유효청구인수가 3,840명에 불과하다고 통보한 것이다. 청구자가 서명을 제출한 때가 7월 12일이니, 근 2달 동안이나 서명 확인을 한 끝에 서명이 성립하지 않는다고 선언해버린 것이다. 당연히 상호 검증절차도 없었다. 이에 노동당서울시당을 비롯한 단체들과 상인들은 9월 13일 시청 로비 농성을 통해서 공청회 무산에 대한 명확한 해명을 요구했다. 

이를 통해서 추석기간인 14일 부터 17일까지 청구서명에 대한 재검증에 들어갔다. 이를 통해, 아예 정상적으로 작성되었는데도 유효하지 않다고 본 서명이 11건, 기존 서명지에서 행정망으로 옮겨넣는 과정에서의 실수로 누락된 건수가 185건이 발견되었고, 충분히 식별가능한 서명 등을 포함하면 445개의 서명이 석연찮은 이유로 배제된 것을 확인했다. 또한 시장 상인의 지인이나 식구 등 주민등록상 주소가 틀림없이 명시되어 있는데도 행정망에서 '조회않됨'이라는 이유로 배제된 서명이 2,228개나 있었다. 

즉, 거리에서 시장에서 어렵게 받은 시민 개개인의 서명이 서울시의 기계적인 기준 적용과 과실로 배제된 것이다. 무엇보다 직접 상호 검증을 하지 않았다면 관련 공무원의 단순 실수나 행정망의 오류에 의해 배제된 서명들이 다시 검토되는 일이 없었을 것이라는 점에서, 이번 서울시의 행정 양태는 비판받아야 한다. 무엇보다 시민참여를 강화하기 위해 만든 조례임에도 불구하고 서명 검증에 과도한 시간을 사용하고, 쉽게 납득할 수 없는 기준으로 서명의 유효성을 판단하는 것은 사실상 서울시의 참여 조례가 '기본부터 문제가 있다'는 것을 여실히 보여준다. 

4가지 주제에 대한 토론 진행, 200명의 시민패널 참여

이번 시민공청회는 9월 27일 저녁 7시부터 동작구청 대강당에서 진행되며, (1) 노량진수산시장 현대화사업에 대한 서울시의 역할 평가 (2) 노량진수산시장 현대화사업의 관광/지역경제 측면에서의 타당성 (3) <노량진일대 마스터플랜> 등 서울시 도시계획 과정의 적절성 (4) 바람직한 노량진수산시장의 미래 등 4가지 주제별로 청구인 측의 발표와 서울시 등 관계기간의 발표가 각각 있을 예정이다. 각 주제별로 15분정도의 발표시간을 지나고 나면, 1시간 30분 동안 20개의 테이블에 나눠 앉은 시민패널들이 발표자에 궁금한 사항을 질의하고 테이블별로 토론하는 숙의 과정을 거친다. 

이후 시민패널로 참석한 시민들이 노량진수산시장 현대화사업에 대한 평가 및 제안, 그리고 스스로 생각하는 노량진수산시장의 바람직한 미래에 대한 의견을 제출하면 청구인 대표는 이를 취합해 서울시장에서 공청회 결과로 제출하고 별도의 요구사항을 제안한다. <서울시 주민참여기본조례>는 시민공청회 결과로 제안된 사항에 대해 서울시장이 1개월 이내에 반영여부를 통지하고 시 홈페이지에 공지하도록 되어있다. 

그동안 서울시의 소통과 청책은 서울시가 듣고자 하는 것에 국한 되었지, 서울시가 의도하지 않은 것 혹은 원하지 않은 것까지 포용한 것은 아니었다. 그런 점에서 서울시가 정책적으로 할 필요성을 느끼지 못했던 노량진수산시장 현대화사업에 대한 공청회가 시민들의 청구로 추진된 부분은 서울시 행정의 실질적인 시민참여를 강화하는데 중요한 시금석이 되리라 생각한다.

노동당서울시당의 입장에서는 작년 5월 대중교통요금 인상 국면에서 요금인상의 타당성을 두고 시민청구 공청회 서명운동을 전재, 사실상 공청회 개최를 확정했으나 서울시가 일방적으로 요금인상 고지를 해서 사실상 공청회 개최를 백지화한 경험이 있다. 즉 시민청구 공청회를 하더라도 서울시 행정에 어떤 영향을 미치지 못한다면 사실상 형식화된 참여에 불과하다는 판단이 있었던 것이다. 그런 점에서 이번 노량진수산시장 현대화사업에 대한 시민공청회에 대해서만큼은 서울시가 좀 더 적극적이고 중량감 있게 받아들였으면 하는 바람이 있다. 

노량진수산시장의 미래는 수협이나 서울시같은 기관이 아니라 오랫동안 함께 해왔던 서울시민들이 함께 결정해야 한다는 기본적인 사실이 이번 공청회를 통해서 드러나길 희망한다. [끝]


저작자 표시 비영리
금, 2016/09/23- 16:20
598
0

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행

베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).

RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.

오픈백신 프로그램 개발 방식

해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/Hacking-Team-Sweeper).

오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).

오픈백신 프로그램 배포 일정 및 운영

  • 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
  • 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
  • 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
  • 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
  • 감염된 기기에 대한 디지털 포렌식 분석
  • 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행

국민 누구나 참여하는 소셜펀딩

오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.

오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집

스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의  감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.

————————————————-

[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/node/8782

[2] http://redsocksmtd.blogspot.kr/2015/07/hacking-team-100-endgame.html

[3] https://www.rooksecurity.com/resources/downloads/

[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/ 참조

 

2015년 7월 27일

 

(사)오픈넷

진보네트워크센터

P2P재단코리아준비위원회

 

월, 2015/07/27- 10:38
595
0

대포폰 사용자 처벌은 과도한 정보인권 침해!

이원욱 의원 전기통신사업법 개정안에 대한 반대의견

 

2016년 12월 22일 더민주당 이원욱 의원은 대포폰을 제공한 사람뿐만 아니라 제공받은 사람도 3년 이하의 징역 또는 1억 5천만원 이하의 벌금으로 처벌하게 하는 내용의 전기통신사업법 일부개정법률안을 발의했다. 사단법인 오픈넷은 대포폰 제공자뿐만 아니라 사용자를 처벌하여 휴대폰 실명제를 강화하는 것은 익명 통신의 자유, 개인정보자기결정권 등 정보인권의 침해를 야기하므로 이원욱 의원안에 반대한다.

 

위헌적인 휴대폰 실명제의 존재

우리나라는 전기통신사업법 제30조에서 휴대폰 타인제공을 금지하고 있고, 제32조의4에서 가입자의 본인 여부를 확인하도록 하고 있는 휴대폰 실명제 실시 국가이다. 통신수단 타인제공을 처벌하도록 한 과거 전기통신사업법 규정에 대해서는 위헌 결정이 있었으나(헌재 2002. 5. 30. 선고 2001헌바5), 이후 개정된 현행 전기통신사업법 제30조는 매우 제한적인 예외규정을 두고 있을 뿐 여전히 대부분의 대포폰(차명폰) 제공은 형사처벌의 대상이 된다.

 

익명 통신의 자유 침해

헌법재판소는 이미 인터넷 실명제 위헌 결정(헌재 2012. 8. 23. 선고 2010헌마47, 252(병합))에서 인터넷상에서 의사표현을 실명으로 할 의무를 부과하는 것은 익명 표현의 자유 침해로서 위헌이라고 판단한 바 있다. 이 결정의 취지에 따르면 통신은 상호 동의 하에 이루어지는 사적인 의사표현이므로 공개적인 의사표현에 비하여 더욱 두텁게 보호되어야 한다. 명예훼손적 표현의 급속한 확산과 같은 피해가 존재하지 않기 때문이다. 이러한 익명 통신의 자유는 통신의 비밀을 보호하는 헌법 제18조에 의해 보장되므로, 타인 명의로 통신을 했다고 하여 처벌하는 것은 익명 통신의 자유 침해이다.

 

개인정보 집적으로 유출 위험성 증대

휴대폰 타인명의 제공 및 사용을 금지하는 것은 필연적으로 휴대폰 실명제를 전제한다. 결국 이통사는 가입 단계에서부터 본인 확인을 위해 이용자의 개인정보를 수집해야 하기 때문에 이용자의 개인정보자기결정권이 침해될 뿐만 아니라, 개인정보의 과도한 집적으로 해킹 등을 통한 유출 위험성이 높아진다. 헌법재판소도 실명제 하에서 ‘개인정보의 집적 및 유출 위험성’이 점증한다고 확인한 바 있다(2010헌마47).

또한 범죄 수사에 있어 휴대폰의 명의자 보다는 실제로 통신을 한 당사자, 통신 시각 등 통화기록, 통신 내용이 중요하고 이는 모두 영장주의가 적용되어 영장을 받아야만 조회할 수 있는 정보이다. 그러면서도 막상 명의자의 개인정보는 통신자료 제공 제도를 통해 영장 없이 받아가고 있어 인권 침해가 심각한 상황이다.

 

범죄 예방 효과 없고 선량한 시민만 피해

물론 타인명의 휴대폰은 최순실과 장시호가 보여준 바와 같이 범죄의 수단으로 사용될 수 있다. 하지만 범죄를 저지르고자 하는 자는 어떤 수법을 동원해서라도 휴대폰을 개통해 사용할 것이고, 휴대폰 실명제가 범죄 예방에 효과가 있다는 증거도 찾기 어렵다. 이러한 이유로 멕시코에서는 SIM 카드 구매 시 의무적으로 본인정보를 등록하도록 하는 정책, 즉 SIM카드 등록제를 도입했다가 3년 만에 폐지했으며, 영국, 캐나다, 뉴질랜드, 체코공화국, 루마니아 등의 국가는 유사한 제도의 도입을 고려했다가 취소하기도 했다. 2012년 EU 집행위원회(EC)는 SIM카드 등록제가 범죄수사 등에 특별한 편익을 가져다주지 않는다는 의견을 냈다.

결국 범죄 예방 효과는 없으면서 선량한 대다수의 시민을 잠재적 범죄자로 취급하는 것이나 마찬가지이다. 헌법재판소가 인터넷 실명제를 위헌으로 판단한 이유 중 하나도 소수의 악플러를 잡기 위해 모든 국민에게 일괄적으로 실명의무를 부과하는 것은 “수사편의 등에 치우쳐 모든 국민을 잠재적 범죄자와 같이 취급”하는 것이었기 때문이다(2010헌마47). 게다가 특정 행위만을 금지하는 네거티브 규제가 아닌 원칙적으로 다 금지하되 예외를 두는 포지티브 규제여서 이용자가 예외에 해당해 결백함을 입증해야 하므로 그 피해가 더 심각하다. 이원욱 의원안은 가족 명의 휴대폰 사용을 제외하고 있지만, 범위가 너무 좁아 유명무실한 규정이 될 가능성이 높다.

결론적으로 타인명의의 휴대폰 사용을 금지하는 것은 휴대폰 실명제를 강화하여 이용자들의 정보인권을 침해한다. 이러한 법은 그로 인해 달성되는 공익이 침해되는 사익보다 훨씬 큰 것이 명백할 때만 도입되어야 할 것이다. 타인명의 휴대폰 사용 처벌법의 도입을 강력히 반대한다.

 

2017년 2월 3일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

금, 2017/02/03- 12:29
595
0