[질의서] 참여연대, 감사원에 국정원 기관운영 감사결과 공개 질의
국가정보원 해킹사찰의혹사건 시민사회 공동청원
국정조사와 특별검사 수사 실시!!
국정원에 대한 민주적 통제수단 마련!!
일시 및 장소 : 8월 20일(목), 오전 11시 30분, 국회 앞
이제 갓 시작된 국정원과 정보위의 개혁 논의는 더 이상 말로만 그쳐서는 안될 것입니다. 국회는 국민의 대표자로서 국정원의 권한남용을 효과있게 통제해야 할 의무가 있습니다. 하물며 해킹은 헌법이 보장하고 있는 국민의 정보인권에 관한 중차대한 문제입니다. 개혁 논의가 실질적인 성과로 이어질 수 있도록 우리 시민사회도 지켜보고 함께 노력하겠습니다.
시민사회단체들은 8월 20일(목) 검찰에 대한 고발운동을 2차로 마무리합니다. 1차와 2차에 걸쳐 약 4천여 명의 시민들이 고발운동에 참여하셨습니다.
우리는 이러한 국민적 염원을 담아 국회가 진상규명과 제도개선에 매진하여야 한다고 생각합니다. 이에 20일 오전 11시30분 다음과 같은 기자회견을 갖고, 국회가 국정원의 해킹프로그램 등을 통한 불법사찰 의혹 사건 진상규명을 위해 국정조사를 실시하고 특별검사를 임명하는 한편 국정원에 대한 감독통제제도를 마련할 것을 청원합니다.
<기자회견 개요>
○ 제목 : 국가정보원 해킹사찰의혹사건 시민사회 공동청원
○ 주최 : 청원단체 일동 (민주사회를위한변호사모임, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대, 전국민주노동조합총연맹, 민주화를위한전국교수협의회, 민주주의법학연구회, 민주주의국민행동, 한국여성단체연합, 한국여성민우회, 한국여성노동자회, 전국여성연대, 한국청년연대, KYC(한국청년연합), 한국기독교교회협의회 인권센터, 인권운동사랑방, 다산인권센터, 인권운동공간 '활', 민주언론시민연합, 환경운동연합, 부정선거진상규명시민모임, 민권연대)
○ 참가자
- 사회 : 박석운 (한국진보연대 공동대표)
- 참석자: 박주민 변호사(민주사회를 위한 변호사모임), 이광철 변호사(민주사회를 위한 변호사모임), 장유식 변호사(참여연대 행정감시센터 소장), 장여경 활동가(진보네트워크센터), 이호중 상임이사(천주교인권위원회), 이은미 팀장(참여연대 행정감시센터), 유동림 간사(참여연대 행정감시센터), 권오양 대표(부정선거진상규명시민모임)
○ 문의 : 장여경 (진보네트워크센터) 02-774-4551,
이은미 (참여연대) 010-3341-9189
감시와 통제를 위한 국정원의 그릇된 헌신
- 국정원의 해킹프로그램 구입 및 불법감청시도에 대한 규탄성명 -
최근 다수의 언론보도에 따르면 국정원이 5163부대라는 이름으로 최소한 2012년부터 최근까지, 이탈리아 ‘해킹팀(Hacking Team)’으로부터 인터넷 감시프로그램 ‘RCS(Remote Control System)’을 구입하여 운영하였음을 추측케 하는 단서들이 다수 발견되었다. 유출된 ‘해킹팀’ 의 직원들이 주고받은 이메일의 내용에 따르면, 국정원이 국내에서 유통되는 특정 스마트폰에 대한 해킹 방법을 요청하고, 국내에서 주로 사용되는 모바일 메신져 및 백신 관련 해킹에 대하여 문의한 사실이 드러났다.
이에 대해 국정원의 고위관계자는 국정원에서 해당 프로그램을 구입한 것은 사실이나, 이는 대북·해외 정보전을 위한 것이라고 변명하였다. 그러나 해킹의 대상이 국내에서 일반적으로 쓰이는 스마트폰 모델과 모바일 메신져 및 백신에 집중된 경향을 살펴볼 때, 국정원의 감청대상은 우리 국민이었을 가능성이 높은 상황이다.
지난 10년간 국정원이 밝힌 휴대전화 감청 건수는 ‘0건’으로, 그동안 국정원은 공식적으로 휴대전화 감청사실을 부인해왔다. 최근에는 휴대전화 감청의 기술적·절차적 어려움을 호소하며 통신사업자들의 휴대전화 감청시설 구비를 의무화하는 법 개정안을 추진하기도 했다. 위 의혹들이 사실이라면, 국정원이 2005년 안기부 X-파일 사건에 이어, 다시 한 번 국민들을 속이고 국민들을 감시하려 하였음이 밝혀진 것이다.
헌법은 통신의 비밀을 국민의 기본권으로 규정하고 있고, 현행 통신비밀보호법은 감청가능 범죄의 특정, 수사의 보충성, 영장에 준하는 법원의 허가서 발부 등 매우 엄격한 요건 아래에서만 감청을 허용하고 있다. 이는 감청으로 인한 기본권의 침해를 최소화하고 요건을 지키지 않는 감청을 허용하지 않겠다는 입법자의 결단이다. 국정원의 이번 감시프로그램 구입 및 해킹 문의는 국가기관으로서 국정원이 가져야 할 투명성, 신뢰성, 정치중립성을 다시 한 번 의심하게 하는 중대한 사안이다.
이번 사태는 국민이 피땀으로 쌓아올린 민주주의 체제에 대한 도전이며, 통제받지 않는 정보기관이 얼마나 위험한 지를 다시 한 번 우리에게 일깨워 준다. 국정원은 정보활동의 밀행성을 이유로 각종 정보공개에 소극적이며, 특히 예산은 편성부터 결산에 이르기까지 대부분 공개되지 않는다. 국정원의 대선개입·경력판사 면접 의혹, 간첩조작 사건 등은 국정원의 비밀주의가 어떻게 절차적 민주주의를 흔들고 있는지 보여주는 단적인 예이다.
감시당하는 사회에서는 누구도 진의(眞意)를 입 밖으로 꺼내려 하지 않는다. 핸드폰을 훔쳐보는 것은 국민의 입을 막기 위한 더 큰 그림의 예고편에 불과할 것이다. 모임은 우선 이번 사태에 대하여 국회가 국정원의 불법사찰 여부에 대하여 사실관계를 명백하게 밝히고, 이에 따라 불법 감청을 막을 수 있는 법적 제도적 보완을 서둘러 해줄 것을 요구한다. 국정원이 자신의 오점을 끝까지 숨기고 호도하려 한다면 더 이상 한 나라의 정보기관으로서 존재해야할 아무런 이유가 없다. 불법을 저지르면서까지 국정원이 보호하고자 하는 가치는 무엇인가. 특정 정치세력에 대한 맹목적인 헌신은 결국 국정원의 존립기반인 국민들의 신뢰를 잃는 지름길임을 국정원은 명심해야 할 것이다.
2015년 7월 14일
민주사회를 위한 변호사모임
회 장 한 택 근
| 2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다. |
Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.
국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).
국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.
이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.
Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?
그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.
|
국정원: |
질의 응답은 다음날인 7월8일 이메일로 이어진다.
|
국정원: |
(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)
간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.
Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?
실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.
이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)
국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.
당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.
스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.
이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)
Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?
이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.
타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.
대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.
RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.
또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.
또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.
이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.
참으로 이상한 나라입니다.
시간은 앞으로 흘러가고 있는데 이 정부와 사회는 점점 뒤로 후퇴하는 느낌입니다.
국가정보원이 해킹 프로그램을 구매하였습니다.
국정원은 계속 부인하고 있지만 우리는 그 프로그램의 용도가 무엇인지 너무나도 분명히 알고 있습니다.
곧 이어 담당자가 자살을 하고, 기다렸다는 듯 국정원 직원 명의 성명서가 나왔습니다.
성명서에서 국정원은 '자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에' 없다며 오히려 의혹을 제기한 국민들을 비난했습니다.
그 와중에 대통령이란 사람은 이 사태에 대해 일언반구도 없습니다.
여당 대표라는 사람은 국가 안보를 위해서라면 사찰을 할 수도 있는 것 아니냐며
말인지 막걸리인지 알 수 없는 발언을 내뱉고 있습니다.
더 이상 참을 수 없다고 판단한 경기,수원지역 시민사회단체들이 어제(23일) 새누리당 경기도당 앞에 모여 시국선언을 진행하였습니다.
기자회견에서 발언자들은 국정원과 박근혜 정부를 강력 규탄하였습니다. 발언들 중 일부를 살펴볼까요?
"대선 당시 벌어진 국정원 직원 댓글 사건과 최근 벌어진 민간인 사찰 의혹 문제를 보며 국정원에 의해서 거짓 정권이 탄생했다는 생각을 지울 수가 없다."
"종들(집권세력)이 주인(국민)을 무시하고 자기가 주인인양 행패 부리는 꼴을 뼈아프게 느끼고 있다. 이 종들을 총선과 대선에서 심판해서, 권력은 국정원이 아닌 국민에게서 나와야 한다는 민주주의의 기본을 지키는 올바른 종들을 뽑자."
-이종철 목사(수원지역목회자 연대대표)
"국정원의 대외 위장용 명칭인 '대한민국 정부 5163부대'는 박정희가 쿠데타를 일으킨 5월 16일 새벽 3시를 가리키는 것이다. 이것이 국정원이 박정희의 독재를 그리워하는 조직이라는 걸 스스로 고백한 증거이다."
"국정원은 국회 동의도 없이 해킹 프로그램을 사들였고, 영장도 없이 감청했는데, 이는 모두 불법이다. 특검을 도입해 진상을 규명하라"
-송무호 (민주 행동경기원탁 회의 상임 공동대표)
"김무성 새누리당 대표가 '국가 안보를 위하는데 사찰이 무슨 문제냐?'는 발언을 했다. 여기서부터 문제가 시작된 것이다."
"국정원이 직원 명의로 성명을 발표한 것은 국민에 대한 삿대질이다. 국가 정보원을 해체해야 한다, 당신들(국정원)이 없어도 우리는 충분히 안전하게 살 수 있다"
-박진 (다산인권센터 상임 활동가)
▲ 국정원이 돋보기를 든 채 민주주의 등을 꽁꽁 묶은 포승줄을 들고 있는 퍼포먼스
|
|
▼ 보도자료 다운받기 ▼
▼ 보도 내용
[오마이뉴스]
경기 시민단체 시국선언... "국정원 직원 성명 발표는 국민에 대한 삿대질"
[뉴스 Q]경기·수원 시민사회 '시국선언'. "박근혜와 국정원의 나라, 참을 수 없다"[연합뉴스]수원지역 인권단체, 국정원 해킹 논란에 '시국선언'
그리고 지나가시던 시민이 사진을 찍어서 '오늘의 유머'에도 올려주시고, 응원도 해주셨네요. 감사합니다.^^경기수원지역 시국선언
* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면
더 많은 분들께 이 소식을 전할 수 있습니다. ^^
검찰은 국정원의 보수단체 자금지원 수사하라
정치권은 사생결단의 각오로 국정원 개혁에 나서라
국가정보원(이하 국정원)이 보수단체에 지원금을 댔다는 이병기 전 국정원장의 진술이 확인됐다. 언론보도에 따르면 지난 1월 특검조사에서 이병기 전 국정원장은 “보수단체 지원은 예전부터 해오던 일이고, 내가 (국정원장으로) 있던 시절에도 했고, 지금도 하는 것으로 알다”고 진술했다. 국정원법 제9조는 국정원장과 국정원 직원들의 정치활동 관여를 금지하고 있다. 국정원이 보수단체에 자금을 지원하고, 이들을 정권 보위 세력으로 동원하려 했다면 이는 명백한 위법행위이다. 특검수사를 넘겨받은 검찰은 국정원이 보수단체에게 자금을 지원한 근거와 목적, 지원 단체 명단과 지원액을 등을 수사해 관련자에게 책임을 반드시 물어야 한다.
법 위에 군림하고 있는 국정원의 행태가 연일 드러나고 있다. 양승태 대법원장 사찰에 이어서 헌법재판소 사찰까지 확인됐지만 국정원은 헌법재판소와 관련된 대공, 방첩, 대테러 등 보안정보를 수집하기 위한 정당한 직무였다고 우기기까지 하고 있다. 또한 전직 국정원장의 진술은 처음이지만, 국정원이 보수단체들의 활동을 사실상 지휘해 온 정황은 이미 여러 차례 드러났다. 지난해 4월 열린‘국정원 댓글사건’의 주범인 원세훈 전 국정원장의 파기환송심 공판에서 국정원 심리전단 소속 직원의 진술이 있었고, 2013년에 국정원 내부 문서로 알려진 ‘박원순 제압문건’에서도 이 사실을 확인할 수 있다. 국정원이 보수단체들에게 자금을 지원하고, 이들을 정권 보위 세력으로 동원한 것은 어제 오늘의 일이 아니다. 이러한 이유로 탄핵반대 집회와 과격 시위의 배후에 국정원이 있다는 의혹도 가볍게 치부할 수 없다.
더 이상 법 위에 군림하고 있는 국정원을 용납해서는 안 된다. 2012년 국정원의 대선개입 사건은 민주주의 근간을 흔드는 중차대한 범죄행위였음에도 불구하고 당시 국정원의 불법 행위를 모두 단죄하지 못하고, 국정원을 개혁하지 못했다. 그 결과 지금까지 국정원은 국내정치에 개입하는 불법행위를 자행하고 있다. 국회는 말로만 국정원 개혁을 외쳐서는 안 된다. 지금 국정원을 개혁하지 못하면, 국정원은 또 다시 민주주의를 훼손하고 대한민국의 미래를 좌지우지하려 할 것이다. 각 당과 대선후보들은 사생결단의 각오로 국정원 개혁에 나서야 한다.
20150723 시국선언 기자회견.pdf
시민들의 의견
댓글 달기