주요 콘텐츠로 건너뛰기

[알림] 2/1(수) [긴급토론회] 국정원의 시계는 거꾸로 간다

지역

[알림] 2/1(수) [긴급토론회] 국정원의 시계는 거꾸로 간다

admin | 일, 2023/01/29- 10:00

대공수사와 신원조사 문제를 중심으로

일시ㆍ장소: 2/1(수) 오전 10시, 국회의원회관 제8간담회실

토론회 취지와 목적

지난 2020년 12월 15일 전부개정된 국가정보원법에 따라 2024년부터 대공수사 업무는 경찰로 이관됩니다. 그러나 최근 국가정보원(국정원)이 민주노총ㆍ전국보건의료노조 등 10여 곳에 대해 대대적으로 압수수색하면서 수사 내용과 혐의 사실이 언론에 보도됐습니다. 이와 맞물려 정진석 국민의힘 비상대책위원장과 안철수 의원 등이 잇따라 정부에 ‘대공수사권 이관 전면 재검토’를 촉구하고, 지난 26일에는 윤석열 대통령까지 재검토를 시사하면서 정부와 여당 차원에서 대공수사권 유지론을 공식화했습니다.

한편, 지난해 11월 28일, 대통령이 대통령비서실장을 통해 국정원에 신원조사를 요청할 수 있게 하는 조항을 신설하는 등의 내용을 담아 ‘보안업무규정 시행규칙‘을 개정했습니다. 이는 국내 정치 개입을 목적으로 하는 국내정보 수집을 금한 개정 국정원법의 취지를 훼손하고 무력화하는 것입니다. ‘신원조사 업무 내실화 TF’ 구성, 법무부 인사정보관리단 참여 등으로 논란이 일자 ‘인사 검증 업무를 수행하고 있지 않다’고 밝힌 국정원의 해명과도 배치됩니다. 언론보도에 따르면, 올해 초에는 신원조사(신원검증)센터까지 설치한 것으로 알려졌습니다.

국정원이 신원조사의 근거로 국정원법의 ‘보안업무규정’과 시행령인 보안업무규정을 들고 있으나, 신원조사제도 자체가 헌법의 양심과 사상의 자유, 개인정보의 자기결정권, 사생활의 자유, 공무담임권 등 기본권을 제한하거나 침해할 수밖에 없습니다. 그럼에도 국정원장이 공직 임용 예정자들과 민간인(‘친교인물’ 등)의 정보까지 수집ㆍ배포할 수 있는 규정을 개별 법률이 아닌 시행령과 시행규칙에 명시하는 것은 법률유보원칙과 포괄위임금지원칙에도 명백히 어긋납니다. 따라서 독일의 연방신원조사법 등 해외 사례처럼 신원조사의 주체와 대상, 조사내용, 수집된 정보의 활용 및 관리, 폐기에 이르기까지 국회의 입법을 통해 촘촘히 규정해야 합니다.

시민사회는 국정원 개혁 과제 중 핵심을 국정원 권한의 축소로 보고 있고, 세부 과제로는 대공수사권 이관과 신원조사권한 폐지, 정보ㆍ보안업무 기획ㆍ조정권한의 폐지와 이관 등을 꼽고 있습니다. 최근 일련의 움직임은 분명 국정원 개혁을 뒤집는 퇴행으로 볼 수밖에 없습니다. 이에 최근 국정원의 ‘간첩단’ 수사에 대한 언론보도를 중심으로 현황을 살펴보고, 국정원 등 정보기관들의 일탈을 막기 위해 대공수사권 이관 재검토 주장에 대한 문제 제기와 ‘신원조사법’ 제정을 중심으로 국정원에 대한 입법적 통제 방안을 논의하고자 합니다. 

토론회 개요

  1. 제목 : [긴급토론회] 국정원의 시계는 거꾸로 간다 – 대공수사와 신원조사 문제를 중심으로
  2. 일시ㆍ장소 :  2023. 02. 01(수) 오전 10시, 국회의원회관 제8간담회실
  3. 공동주최 : 국회의원 기동민, 김병기, 김남국, 김의겸, 박범계, 박주민, 윤건영, 최강욱,
    국정원감시네트워크 (민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 투명사회를 위한 정보공개센터, 한국진보연대)
  4. 순서 및 진행 (* 변동될 수 있음)
    – 좌장: 장유식 (변호사, 민주사회를 위한 변호사모임 사법센터 소장, 전 국정원개혁위원회 위원)
    – 발제1. 조지훈 (변호사, 민변 사법센터 정보권력기관개혁소위원장)
    – 발제2. 김언경 (뭉클 미디어인권연구소 소장)
    – 토론1. 오동석 (아주대 법학전문대학원 교수, 민주주의법학연구회)
    – 토론2. 김덕진 (천주교인권위원회 상임활동가)
    – 토론3. 김선화 (국회입법조사처 입법조사연구관, 법학박사)
    – 토론4. 장동엽 (참여연대 권력감시2팀 선임간사)
  5. 문의 / 현장 중계
    – 문의
    참여연대 행정감시센터 장동엽 선임간사 02-723-5302
    김의겸 국회의원 김봄이래 비서관 02-784-9580~2
    – 현장 중계: 유튜브 채널 김의겸TV

The post [알림] 2/1(수) [긴급토론회] 국정원의 시계는 거꾸로 간다 appeared first on 참여연대.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

완연한 겨울로 접어든 2015년 12월, 국제앰네스티 한국지부의 웹마스터 이동화간사님을 만나 이야기를 나눴다. 국제앰네스티의 맛집 네비게이션으로 사무처 주변의 맛집을 중점적으로 이야기를 나눠 보았다.

 

Q)사무처 주변에 식당을 많이 알고 게시는 것 같습니다. 가보신 곳 중 괜찮은 곳 몇 곳을 소개해주세요

제가 식당 모험심이 다른 분들보다 많아서 새로운 식당을 잘 도전하는 것 같아요. 사무실이 시내에 있어서 온라인 정보들을 참고하기도 하지만, 주로 걸어 지나가면서 괜찮아 보이는 메뉴나 분위기가 좋아 보이면 일단 도전해요.

 

그리고 식당방문에 가장 영향을 주는 것 중에 하나가 중년 여성들(aka 아주머니)들의 출입이 많은 곳입니다. 최근에 가게된 ‘정난한식’도 여성들의 출입이 많을 것을 보고 들어가게 된 곳 중에 하나에요. 약 20가지 반찬과 국을 뷔페식으로 제공하는 곳이에요. 다른 저가형 한식뷔페에 비교하여 보면 반찬들이 깨끗하게 진열되어 있고요. 맛 역시 깔끔했어요.

정난한식

이미지) 정난한식

 

북촌쪽은 너무 관광지화 되어서 관광객도 많고 현대사옥 등 인근빌딩에서 나오는 분들이 인산인해를 이뤄 발길이 잘 안떨어 지는데요. 최근에 사무처의 모간사님이 소개해 주셔서 사무처직원들의 지지를 단숨에 얻어낸 태국식당 ‘화양연화’정도가 괜찮은 것 같아요. 음식이 조금 매운 경향이 있지만 맛도 분위기도 괜찮은 태국식당이에요.

 

출퇴근을 종로3가 지하철을 이용하고 있어서 출퇴근할 때마다 낙원, 경운, 운니동 쪽으로 지나가게 되는데요. 낙원동에는 아구찜 거리가 있어요. 헌재에서 정독으로 넘어가는 곳에 유명한 ‘마산해물아구찜’집이 있는데요. 여기서 얼마전에 사무처회식을 하기도 한 곳인데요. 그 마산아구찜의 본점이 낙원동 아구찜 거리에 있고요. 그 주변으로 여러개의 크고 작은 해물, 아구찜 집이 있이어요. 그중에 골목 안쪽에 자리잡고 있는 조그마한 해물전문점 ‘민어랑 홍어랑’이라는 식당이 있어요. 이 곳은 재철 해산물을 탕, 찜, 회와 같은 식의 요리로 선보이는 곳이에요. 올 여름 민어를 요리하는 식당을 알아보다가 찾게 된 식당인데요. 평판이 좋은 것 같아 찾게 되었습니다. 해물찜을 주문하였는데 감탄할 만큼 실했어요. 그 것보다 놀라웠던 사실은 고등어초회, 참치뱃살을 서비스로 주셨다는 것입니다.

민어랑홍어랑회물찜

이미지)민어랑 홍어랑

 

겨울철의 대표적인 계절음식중 하나가바로 구룡포 과메기를 꼽을 수 있을 텐데요. 서울에가 과메기로 가장 유명한 집이 낙원상가 근처에 있는 ‘영일식당’이에요. 친구 중 해산물을 좋아하는 분이있는데요. 예전에 그 분을 따라서 과메기 원정을 오기도 한 곳인데요. 과메기 말고 잡어회 등 다른 해산물 요리도 여러분들이 지지를 하고있는 곳 입니다.

 

해물식당을 이야기할 때 올 여름 자주 갔었던 종로경찰서 뒷 골목에 위치한 ‘홍탁의 낭만’을 빼어놓을 수가 없네요. 사무처와 가까운 곳에 있어서 점심시간에 자주 찾던 곳인데요. 낙지볶음, 매생이탕, 짱둥어탕 등 점심식사메뉴가 휼륭해서 함께 갔던 사무처 직원들의 만족도가 놓았던 곳이에요. 사장님, 홀에서 일하시는 분들이 정감이 있고 이웃같은 느낌을 주었어요.

 

퇴근을 하고 종로3가역으로 가는 길은 익선동 골목 골목을 돌아보고 해요. 익선동을 잠깐 이야기하자면, 한국 최초의 근대 부동산 개발업자 정세권이 지금부터 약 100년전 북촌한옥마을 개발보다 먼저 진행한 프로젝트가 익선동 한옥마을이에요. 최초의 근대 도시한옥 개발사업이 익선동에서 시도된 것입니다. 박정희 군사정권시절의 대표적인 요정 오진암이 있었던 곳이라고 합니다. 한국 현대사의 주요한 논의가 이런 요정에서 이뤄졌다고 하네요. 지금 이비스호텔자리가 있는 곳인데요. 이비스 호텔에는 오진암의 현판 등을 포함하여 그 흔적을 찾아볼 수 있어요. 익선동 한옥마을은 2000년대 초반에 재개발계획에 들어갔다가 얼마전 계획이 철회가 되었다고 해요. 그때는 집수리도 마음대로 하기 어려워 거주자들이 불편한 점이 많았다고 해요. (참고 웹사이트: 익선동 마을박물관; http://ikseon-muse.or.kr)

(참고로 저도 동화간사님 덕분에 익선동을 알게 되었습니다^^;;)

 

 

익선동 경계도 google map

이미지) 익선동지도

 

최근에는 이동네에 굉장히 활발하게 새로운 상점이 들어오기 시작하고 있어요. 전주에 가면 꼭 들리게 된다는 가맥집(가게맥주집의 줄임말)의 컨셉을 가져온 ‘거북이슈퍼’가 올해 초반에 들어왔어요. 연탄에 구운 먹태, 반건조오징어 등을 병맥주와 함께 맛볼 수 있는 곳인데요. 한옥을 리모델링한 공간이 분위기 있고요. 국산병맥주만 팔아서 조금 아쉽습니다.

거북이 슈퍼 거북이슈퍼

이미지) 거북이슈퍼

 

이곳에서 한옥 리모델링 카페의 원조는 ‘식물’이라는 카페에요. 많이 유명해져서 항상 붐비는 곳입니다. 그 앞의 ‘뜰안’이라는 전통찻집은 한일합작영화 “카페서울”의 로케이션으로 사용되어 일본에서 더 알려진 곳이라고 해요.

 

KakaoTalk_20151221_141236282

 

이미지) 식물

 

최근에는 ‘열두달’이라는 공간이 문을 열었어요. 먹을거리를 만드는 여러 명의 개인이 마케팅 팀과 함께 힘을 모아 오픈한 곳이라고 해요. 농부, 전통주제조, 수제햄, 건조 식품 등 식품을 소량으로 직접제작하는 분들이 조금씩 자리를 나눠 쓰는 곳인데요. 식사메뉴로 파스타, 샌드위치 등을 팔고있어요. 샌드위치는 한국에 거주하는 캐나다분이 직접만든 수제햄으로 만들어지고요. 아내분이 직접만들었다는 고르존골라 스프레드와 야채가 곁들어 제공되고요. 연근크림파스타와 토마토파스타도 맛이 좋았어요.

열두달 내부

이미지) 열두달

 

종로3가역 근처에는 ‘김삿갓’이라는 전과 막걸리를 파는 곳이 있어요. 이 곳의 전은 광장시장을 능가한다는 평을 받는데요. 지역 막걸리를 모두 구비하고 있어요. 제가 방문한 어떤 곳보다 막걸리 셀렉이 많았던 곳이였던 것 같아요.

김삿갓 모듬전소

이미지) 김삿갓

 

 

Q)헉 엄청나군요. 사실 한두군데 말씀하실지 알았는데 굉장히 많이 추천해 주셨네요.^^;;

맛집이야기는 이정도로 하고 음악이야기를 해볼까요? 디제이를 하신다는 이야기를 들었는데요.

 

‘엑스트라다크’라는 파티를 음악하는 친구와 함께 기획하고 있고요. 파티에서 음악을 틀어요. 제가 주로 듣는 음악은 요즘 나오는 새로운 언더그라운드 댄스 음악을 듣고요. 요즘에 좋은 음악이 많이 만들어지고 있어서 좋아요. (><) 주로 영국에서 활동하는 프로듀서들의 음악을 많이 들어요. 요즘 영국에서는 그라임이라는 장르가 인기가 많아요. 저도 그라임 음악 좋아하고요.

 

6-70년대에는 사운드시스템문화라고 스피커를 모아서 사운드시스템을 만들어서 노는 문화가 있었는데요. 이 문화가 자메이카에서 시작되어 유행하게된 것이에요. 영국에서는 브리스톨 같은 곳에서 캐러비안 쪽에서 이주해온 이민자들이 주도적으로 참여하게 되고요. 그 쪽 음악 – 레게, 덥, 댄스홀 음악이 영국음악에 자연스럽게 녹아들게 영향을 주게되요. 그 영향으로 90년대에 큰 사랑을 받은 트립합이라는 장르가 있었는데요. 유행을 이끌어던 ‘메시브어택’, ‘포티세드’, ‘트리키’와 같은 아티스트들이 대부분 브리스톨 출신이였어요. 정글에서 발전한 드럼앤베이스도 그렇고요. 요즘 유행하는 음악도 사운드시스템문화에 영향받은 곡들이 많아요. 그런 음악들 좋아하고 있어요.

 

Q)그럼 요즘 즐겨듣는 음악가를 몇 명 소개해 주실수 있나요?

 

런던남부 출신 ‘다코 Dark0’라는 프로듀서가 있는데요. 올 여름에 미니앨범 ‘솔라스 Solace Ep’를 발표했는데요. 좋습니다.

 

좋아하는 레이블로는 ‘나이트슬러그스 Night Slugs’라는 음반사가 있는데요. 이들도 런던남부를 기반한 아티스트들이 모여서 만든 레이블이에요. 펑키한 곡들을 많이 발표하고 있어요. 나이트슬러그스의 자매 레이블이 미국에 있는데요. ‘페이드투마이드 Fade to Mind’라는 레이블이에요. 엑스트라다크를 시작할 때 이들 레이블에서 시도하는 새로운 스타일의 음악을 틀어주면 좋겠다는 생각이 들었어요.

 

제가 아는 가수는 한명도 없네요^^;; 한번 들어보겠습니다.

 

 

Q) 마지막으로 강아지를 키운다고 하였는데요. 강아지를 소개해 주실 수 있나요?

 

7살된 강아지를 키우고 있어요. 테리어종류인데요. 많이 활동적이라서 매일 산책을 시켜주지 않으면 상심해요. 비가 오지 않으면 매일 밖에 산책을 데리고 나가고 있어요. 에너지가 많아서 나가면 여기저기 호기심도 많게 돌아다니고 사람없을 때 공터에서 목줄을 풀어주면 엄청나게 빨리 달려요. 집에서는 보통 매우 얌전하게 앉아있어요. 누군가가 방문하면 지켜줄려고 하고요. 제가 뭐 해주 것이 없어도 아프지도 않고 잘 지내고 있어서 흡족하고 자랑스럽습니다.

Day-r

 

이미지) 저 작은 하얀점이 동화간사님의 애완견…..

오랜시간 인터뷰에 응해주셔서 감사합니다.

네 수고하셨습니다.

월, 2015/12/21- 14:48
745
0

친환경 유기농산물만 판매하는 환경운동연합의 에코 생협 누하동 본점. 먹거리 불안이 가속화되고 있는 요즘, 꼼꼼하게 따져보고 구입하는 똑똑한 소비자들이 늘고 있다. ⓒ은숙

지구를 위협하는 설 명절 선물 3종 세트

  2016년도 벌써 한 달이 지나갔다. 굳게 다짐했던 신년 계획은 어느덧 과거 일이다. 새해가 시작되고 한 달쯤 뒤에 다가온 설 연휴는 그래서 반갑다. ‘설이 지나야 진짜 병신(丙申)년이지!’ 혼잣말로 위로한다. 신년에 미처 인사 못 드린 일가친지를 찾아봬야겠다. 그런데 뭘 선물하지? 집에는 지난 추석에 받은 치약과 비누가 아직 그대로다. 친지 댁도 그럴 것이다. “언제 국수 먹여 줄 거야?” 친지들의 잔소리보다 선물로 뭘 사들고 가야하나 걱정이 더 앞선다. 주머니 사정은 뻔해도 명색이 환경단체에서 활동하는 환경운동가가 아무거나 살 수도 없지 않나. 좋은 걸 고르기 어려울 때는 나쁜 것부터 지워가는 것도 방법이다. 기후변화를 일으키고, 생태계와 건강을 위협하는 설 명절 선물 3가지를 꼽아본다.  

수입 소고기 선물세트

  [caption id="attachment_155971" align="aligncenter" width="650"]겉으로 봐서는 국산인지 수입인지 구분하기 어려운 미국산 소고기. 빛깔도 좋다. ⓒ현경 겉으로 봐서는 국산인지 수입인지 구분하기 어려운 미국산 소고기. 빛깔도 좋다. ⓒ현경[/caption]   ‘한우세트 정도는 돼야 제대로 된 명절 선물이지’ 했다가도 가격 앞에 망설여진다. 한우보다 2~3배 저렴하고 빛깔도 좋은 수입 소고기 선물세트에 눈길이 간다. 하지만 가격표에는 생태진실이 감춰져 있다. 국제식량농업기구(FAO)는 소고기 단백질 1kg을 생산하는데 온실가스인 이산화탄소가 342kg 배출된다고 했다. 쌀 1kg을 생산하는 데 쓰이는 물의 6배 이상을 써야 소고기 1kg이 생긴다. 축산과학원이 소고기 탄소배출량을 비교해보니 미국산 소고기가 한우보다 4배 이상 많이 온실가스를 배출했다. 같은 고기라도 석유를 태워서 바다 건너온 수입 소고기가 지구를 더 위협하는 건 분명하다.  

육가공품(소시지, 햄)과 수입치즈 선물세트

  [caption id="attachment_155975" align="aligncenter" width="650"] 식약처는 한국인의 육류 및 육가공품 섭취량이 적어 가공육으로 인한 암 발생률이 우려할 만한 수준은 아니라고 한다. 그러나 국제암연구소의 조사에선 한국의 대장암 발병률이 세계 1위로 나타났다. ⓒ은숙[/caption]   지난해 세계보건기구(WHO) 산하 국제암연구소(IARC)는 소시지나 햄 같은 육가공품이 직장암이나 대장암을 일으킬 수 있다며 1급 발암물질로 등록했다. 육류업계는 강하게 반발했고 소비자들 당황했다. 세계보건기구는 ‘당장 소시지나 햄 섭취를 중단하라는 뜻은 아니며 섭취를 줄이면 암 발생가능성을 낮출 수 있다’고 진화에 나섰다. 식품의약품안전처는 한국인은 육류 및 육가공품 섭취량이 적어 문제없다고 했다. 그러나 불안하다. 육가공품에 쓰이는 물질도 걱정스럽다. 먹음직한 붉은 색을 만드는 데 쓰이는 아질산나트륨은 암을 일으키는 물질이다. 우리나라 육가공품의 영양성분 의무표시는 2017년에나 도입될 예정이라 제대로 된 정보도 확인하기 어렵다. 수입이 급격하게 늘고 있는 치즈 선물세트도 지구에 해롭긴 마찬가지다. 치즈 1kg을 만드는데 약 10리터의 우유가 쓰인다. 250g 치즈 덩어리의 탄소발자국은 당근 12kg과 맞먹는다.  

참치캔 식용유 선물세트

  [caption id="attachment_155973" align="aligncenter" width="650"]마트 입구를 가득 메우고 있는 선물세트들. 건강을 위협하는 육가공 캔,참치,식용유 등 골고루 갖춘 종합세트이다. ⓒ은숙 마트 입구를 가득 메우고 있는 선물세트들. 육가공 캔, 참치, 식용유 등 건강 위해식품을 세트로 모아 놓았다. ⓒ은숙[/caption]   깊은 바다에서 사는 참치는 수은 같은 중금속에 오염되어 있다. 하지만 건강에 좋은 영양성분도 풍부하다. 그래서 식품의약품안전처는 섭취기준을 정했다. 임산부는 일주일에 참치 100g, 참치통조림 400g 이하로 섭취해도 괜찮다고 했다. 그러나 미국 소비자잡지인 컨슈머리포트는 임산부는 참치를 먹지 말라고 했다. 서울환경연합은 참치 통조림의 원료도 제각각인 상황이라 식약처 기준이 너무 높다고 더 강력한 기준마련을 요구했다. 최근 시민단체의 조사에 따르면 참치캔의 나트륨 함량이 표시보다 최대 4.9배나 높았다. 캔을 만들 때 쓰이는 비스페놀에이는 환경호르몬 물질로도 알려져 있다. 유전자조작 콩이나 카놀라(유채의 한 종류)로 만든 기름을 참치캔에 채워서 또는 선물세트로 함께 포장해서 판매하고 있다.   [caption id="attachment_155972" align="aligncenter" width="650"]친환경 유기농산물만 판매하는 환경운동연합의 에코 생협 누하동 본점. 먹거리 불안이 가속화되고 있는 요즘, 꼼꼼하게 따져보고 구입하는 똑똑한 소비자들이 늘고 있다. ⓒ은숙 친환경 유기농산물만 판매하는 환경운동연합의 에코 생협 누하동 본점. 먹거리 불안이 가속화되고 있는 요즘, 꼼꼼하게 따져보고 구입하는 똑똑한 소비자들이 늘고 있다. ⓒ은숙[/caption]   나와 지구의 건강을 위협하는 설 선물 3가지를 살펴봤다. 이 외에도 포장지로 채운 과일바구니, 방사능 오염이 우려되는 수산물 선물세트, 발모효과는 없고 수질오염만 일으키는 발모샴푸세트, 화석연료에서 추출한 합성비타민과 영양제 선물세트도 지구에게 득 될 것이 없다. 그럼 뭘 선물하라는 거냐고? 현금? 아니다. 지구도 살리고 이웃과 함께 나눌 수 있는 설 명절 선물이 많이 있다. 우선 가까운 생활협동조합 매장과 환경연합 에코생협을 찾아보시라. 전통시장 상품권도 매력적이다. 여성농민의 땀과 정성으로 만드는 ‘언니네텃밭’(www.sistersgarden.org)에도 선물거리가 넘친다. 이도저도 다 귀찮다면 가까운 마트에서 우리 ‘쌀’을 사서 선물하는 것 어떨까? 수입개방과 쌀값 폭락으로 힘들어하는 우리 농민의 손을 잡아드리는 것이 지구도 살리고 우리가 함께 사는 길이다.

글: 환경운동연합 정책국 최준호 활동가

 
금, 2016/02/05- 13:52
716
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
704
0