주요 콘텐츠로 건너뛰기

이탈리아 오성운동 1부 – ‘빌어먹을 정치 to the 인터넷’

지역

이탈리아 오성운동 1부 – ‘빌어먹을 정치 to the 인터넷’

익명 (미확인) | 수, 2016/05/18- 15:05

2선 총리에 오른 이탈리아의 베를루스코니는 주류 언론을 완전히 장악한 후, 이를 바탕으로 기득권 보수 우파의 장기 집권을 착실하게 마련해 나갑니다. 이렇게 표현하면 무슨 대단한 비책이 있는 것 같은데 그렇지는 않습니다. 그저 정부의 실정에 대해 언론이 철저하게 침묵하도록 만드는 것이죠. 더불어 국민들의 관심을 비정치적 영역으로 돌려놓는 것을 병행합니다. 반민주적인 정권이 늘 사용하는 익숙한 방식입니다. 효과적인 방식이기도 합니다.

그 때 국민들의 분노를 신랄한 정치 풍자로 해소해 준 한 명의 코미디언이 있었으니, 그가 다름 아닌 ‘베페 그릴로’입니다. 과거 TV에서 전 총리를 비판했다가 퇴출을 당했던 사람이죠. 그는 이후 TV 밖에서 공연 등을 통해 시민들을 직접 만나며 진실을 말해주지 않는 언론에 불만을 품은 국민들로부터 꾸준한 인기를 얻게 됩니다.

2016051801_01

그리고 2000년 블로그 개설을 기점으로, 베페 그릴로는 폭발적인 인기를 얻게 됩니다. 그 때부터 베페 그릴로와 그의 블로그는 단순히 팬덤 성격을 넘어 기성정치에 분노한 시민들이 모이는 포스트의 역할을 담당하게 되죠.

블로그를 통해 온라인에서 서로를 알게 된 사람들은 어느덧 오프라인 모임을 만들고, 각 지역별 단위 모임이 생겨나기 시작하더니 2005년에는 전국적 그룹 활동으로 급성장을 합니다. 급기야 2년 뒤인 2007년엔 기성 정치에 대한 불만을 터뜨리며 그릴로와 함께 무려 200만 명이 거리로 뛰쳐나오게 됩니다. 하지만 그럼에도 불구하고 야당은 2008년 총선에서 베를루스 코니에게 3선 총리의 자리를 내어주고 맙니다.

결국 베페 그릴로와 그의 친구들은 기성 정치에 대한 비판을 넘어서서 시민들이 직접 정치에 참여하는 새로운 정치 운동의 필요성을 절실하게 느끼게 되는데요, 그것이 이후 우리가 알고 있는 이탈리아의 ‘오성운동’입니다.

2016051801_02

현대 정치는 거칠게 요약하면 대의민주주의와 미디어 정치로 대변될 수 있습니다. 이는 거꾸로 말해 대의된 체제 상층부와 언론을 장악하면 민의를 좌지우지 하거나, 심지어 민의에 반하고도 권력을 장악 및 유지할 수 있는 여지가 있다고 할 수도 있습니다.

그렇기 때문에 이를 변화시키려면 이미 장악된 기성 정치세력에 대한 감시와 비판으론 부족하고, 시민들이 정치에 직접 참여하거나 제도권 언론의 힘을 빌지 않고도 공론의 장을 형성할 수 있는 방법이 필요하게 됩니다. 이미 여러 나라에서 이와 같은 정치 운동이 시도되었었는데요, 오성운동 역시 그러한 맥락을 지니고 있습니다.

일단 1부에서는 오성운동이 본격적으로 시작되기 이전까지의 과정을 살펴봤습니다. 여러 가지 면에서 우리나라의 정치 사회 현실과 유사한 점이 많기 때문에, 비교하면서 보시면 더욱 흥미로우실 겁니다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

메르스 관련 풍자 포스터 모음 - 닭그네와 낙타

금, 2015/06/05- 01:36
1,485
0

유신독재시절 표현의 자유를 억눌러왔던 이른바 ‘막걸리보안법’이 40년 만에 부활하는 것 아니냐는 우려의 목소리가 높아지고 있다. 언론인의 취재보도, 예술가의 퍼포먼스, 일반 시민들이 쓴 인터넷 댓글까지 형사처벌 대상이 되고 있기 때문이다. <민주사회를 위한 변호사모임>이 지난 2012년부터 3년 동안 박근혜 대통령 개인을 비판했다가 경찰과 검찰 수사 대상이 된 사건을 자체 수집한 결과, 모두 37건에 이르는 것으로 확인됐다.

박근혜 대통령의 5촌 간 살인사건 의혹을 취재, 보도했던 언론인(주진우 기자)이 기소됐고 박근혜 대통령을 풍자하는 그림을 거리에 뿌리는 퍼포먼스를 펼쳤던 예술가(이하 작가)도 기소됐다. 비단 언론인이나 예술가에만 국한된 이야기는 아니다. 개인 블로그에 박근혜 대통령에 대한 비방글을 올렸다가 수사 대상이 된 경우도 있다. 이 가운데에는 지난해 인터넷에 올린 3건의 글 때문에 서울시청 7급 공무원직을 잃을 위기에 처한 김민호 씨도 있다.

2015121003_01

지난해 김 씨는 인터넷에 세월호 참사와 관련해 박근혜 대통령을 한 차례 풍자 비방하고, 또 6.4 지방선거 기간에 여당 정치인을 비난하는 글을 올렸다는 등의 이유로 검찰에 명예훼손과 공직선거법위반 혐의로 기소됐다. 그는 2심에서 250만 원의 벌금형을 선고 받고 대법원의 최종 판결을 기다리고 있다.

2015121003_02

그간 권력을 풍자하는 작품을 그려온 작가 이하 씨는 당분간 한국을 떠나기로 결정했다. 그는 지난 2014년 독재자 시리즈의 일환으로 머리에 꽃을 단 박근혜 대통령을 그린 전단 3만 5천장을 거리에 뿌리는 퍼포먼스를 펼쳤고, 올해에도 대통령 풍자 포스터를 거리 곳곳에 붙이기도 했다. 그는 올해만 4번 기소당했고, 비슷한 퍼포먼스 때문에 지난 7년 동안 30번이 넘는 검찰 조사를 받았고 6번의 검찰 기소를 당했다. 이하 작가는 잠시 한국을 떠나 있겠다며 “국가가 가진 권력, 국가가 가진 그 거대한 힘은 나 혼자 맞설 단계가 아니었다”고 말했다.

2015121003_03

우리 사회가 이른바 ‘막걸리보안법’ 시대로 돌아가고 있다는 우려도 나온다. 지난 1975년 박정희 대통령에 대해 욕설을 했다는 이유로 경찰에 끌려가 고문을 당하고 1년형을 선고 받았다가 38년 만에 형사 재심에서 무죄를 선고받았던 긴급조치 피해자 김영기(67)씨. 무죄 선고 후 그는 국가를 상대로 손해배상 청구 소송을 벌였지만 지난 5월 1심에서 패소 판결을 받았다. 재판부가 김 씨가 고문당했다는 사실과 이로 인해 허위 자백을 했다는 사실 모두를 인정하지 않았기 때문이다.

김 씨처럼 70년대 긴급조치를 위반해 억울한 징역살이를 한 피해자 대부분에 대해 법원은 그동안 국가배상책임을 인정해 왔다.그러나 지난 2014년과 2015년 대법원이 두 차례에 걸쳐 국가의 책임을 묻지 않겠다는 판결을 내린 이후에는 양상이 달라졌다.1심 판결에서 국가배상을 인정한 경우라도 2심에서 패소판결 받고 있는 경우가 늘고 있는 것이다. 김씨의 담당 변호인이자 오랫동안 긴급조치 피해자들의 법률 대리를 맡아온 이상희 변호사는 사법부가 국가 책임에 대한 명백한 판단을 내려주지 않고 있기 때문에 40년만에 또 다시 막걸리보안법 시대와 비슷한 일들이 되풀이되고 있다고 지적했다.

목, 2015/12/10- 19:12
866
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

대한민국은 ‘마우스 랜드’인가 아닌가

‘마우스 랜드’라는 우화를 아시나요? 1962년 캐나다 정치인 토미 더글라스가 연설에서 얘기한 우화입니다. 토미 더글라스는 ‘캐나다 공공의료의 아버지’라고 불리는 위대한 정치인입니다. 미드 ‘24’에 나온 배우 키퍼 서덜랜드의 할아버지이기도 합니다. 우화의 내용은 이렇습니다.

생쥐들이 사는 마우스 랜드, 그런데 마우스 랜드의 생쥐들은 이상하게도 자신들의 대표로 고양이를 뽑는다. 고양이들은 말로는 생쥐들을 위한다며 사실상 자신들을 위한 법을 만든다. 예를 들어 생쥐 구멍의 입구를 넓힌다든가, 생쥐의 달리는 속도에 제한을 가한다던가.. 생쥐들은 더 이상 못살겠다며 투표를 통해 집권당을 바꾼다. 검은 고양이당에서 흰 고양이당으로.. 흰고양이 당은 쥐구멍의 입구를 좁히지는 않고 그저 모양만 네모로 바꾸는 ‘가짜 개혁’을 하며 생쥐를 위하는 척하지만 생쥐들의 삶은 점점 힘겨워진다. 결국 몇몇 생쥐가 생쥐들이 직접 정치를 하자며 나서지만 이들은 모두의 외면 속에 감옥에 갇히고 만다.

2016012101_01

참 어리석은 생쥐들이라고요? 그런데 우리는 이 생쥐들과 얼마나 다를까요? 뉴스타파가 19대 국회의원들의 출신 직업과 재산, 학력을 분석해봤습니다.

유권자의 45% 차지하는 노동자 농민.. 국회의원 비율은 3%

▲ 19대 국회의원 출신 직업 분석

▲ 19대 국회의원 출신 직업 분석

우리나라 유권자 가운데 노동자와 농민은 45% 가량 됩니다. 그런데 노동자, 농민 출신 국회의원은 3% 정도밖에 되지 않습니다. 반면 전체 유권자의 1%도 되지 않는 법조인과 기업인, 학자, 언론인, 의료인 등이 국회에서 차지하는 비중은 절반에 가깝습니다.

국회의원 3분의 1은 자산 상위 1%.. 평균은 일반 국민의 10배

2016012101_03

푸른색 막대는 우리 국민들의 2014년 순자산 분포도입니다. 대부분의 국민들이 순자산 5억 원 이하에 몰려있습니다. 가장 많은 구간은 자산 1억 미만이고요. 우리 국민들의 평균 순자산은 2억 8천만원, 중간값은 1억 6천만원입니다. 중간값이란 우리 국민이 100명이라고 했을 때 그 가운데 50번째 있는 국민의 순자산을 말합니다. 상위 1%가 되려면 자산 19억 원을 갖고 있어야 합니다.

노란색 막대는 국회의원들의 2014년 순자산 분포도입니다. 같은 나라의 국민이라는 게 믿어지시나요? 순자산이 5억 원 이하인 국회의원은 별로 없습니다. 자산 상위 1%의 기준인 19억 원 이상을 가진 국회의원은 31%, 전체의 3분의 1 가량입니다. 이 정도 자산을 가진 집단이 우리 국민들을 정말로 대표할 수 있는 걸까요?

아, 한 가지 빠트린 사실이 있습니다. 국민들의 자산은 ‘시가’ 기준인 반면 국회의원들의 자산은 ‘공시 가격’ 기준입니다. 즉, 실제 자산 차이는 이보다 더 크다는 것이지요.

정당별로도 분석해봤습니다.

2016012101_04

의원들의 평균 재산이 가장 많은 당은 국민의 당(안철수 신당)이었습니다. 평균 자산 77억 원으로 압도적인 1등입니다. 안철수 의원이 워낙 부자라서 평균이 왜곡되는 효과가 있어 보입니다. 그래서 중간값도 구해봤습니다.

2016012101_05

중간값을 구해봐도 순위는 바뀌지 않았습니다. 물론 국민의 당은 의원 수가 14명 뿐이어서 표본이 충분치 않다는 점은 고려해야 합니다.

고양이들은 생쥐를 위해 일할 수 있는가

국회의원들은 원래 직업도 좋고 재산도 많은 사람들이 해야 한다고 생각하는 분들도 계실 겁니다. 서민들을 위해서 열심히 일만 한다면 재산이나 출신은 관계 없다는 거죠. 여기에 두 가지 사례가 있습니다.

사례 1.

이른바 ‘미친 전세’가 연일 언론에 오르내리던 2015년 1월. 국회에 ‘서민 주거복지 특별 위원회’라는 게 생겼습니다. 정부와 여당이 집값 부양을 위한 이른바 ‘부동산 3법’을 통과시키고 나서 무주택 서민들을 위한 대책도 만들자며 합의해서 만든 특별 위원회입니다. 이 위원회에서 주로 논의된 것은 ‘전월세 상한제’와 ‘계약갱신 청구권제’입니다. 전월세 인상폭을 제한하고, 세입자가 재계약을 할 수 있는 권한을 주는 법이죠. 누가 봐도 무주택 서민들에게 큰 도움이 되는 법입니다. 특위는 1년 동안 활동했지만 사실상 아무런 결과도 내지 못한 채 활동 기간이 종료되고 말았습니다. 특위 위원 상당수는 (주로 새누리당) 무관심으로 일관했습니다. 출석률이 60%밖에 되지 않을 정도였으니까요.

뉴스타파는 의원들의 재산과 출석률 사이의 상관 관계를 분석해봤습니다.

2016012101_06

의원들의 재산과 출석률의 상관계수는 -0.52, 상당한 반비례 관계가 확인됐습니다. 재산이 많을수록 출석률이 낮았다는 겁니다. (참고로, 새누리당 박덕흠 의원의 경우 재산이 지나치게 많아 분석에 포함시킬 경우 통계적으로 유의한 범위를 벗어나게 되어 제외했습니다.)

출신 직업과 출석률 사이에서도 강한 상관 관계가 발견됐습니다.

2016012101_07

결국 재산이 많을수록, 그리고 이른바 엘리트 출신일수록 무주택 서민들을 위한 특위 활동에 무관심했다는 것이지요.

사례 2.

지난해 1월 새누리당 강석훈 의원 등 11명은 ‘상속세 및 증여세법 개정안’을 발의합니다. 이 법은 ‘가업상속제도’ 적용을 받는 기업의 범위를 기존의 매출 3천억 원 이하에서 5천억 원 이하로 확대하는 법입니다. 즉, 일정한 조건을 갖출 경우 매출 5천억 원 이하인 기업까지 상속세 공제 혜택을 주자는 것이지요. 더불어 민주당 김관영 의원에 따르면 이 법이 통과될 경우 276개 기업의 대주주 일가족이 6조 원의 상속세 절감 혜택을 받는 것으로 나타났습니다. 그야말로 최상층 부자들을 위한 법안이지요.

뉴스타파가 이 법안을 발의한 11명 의원들의 재산을 조사해봤더니, 이들의 평균 재산은 무려 84억 원인 것으로 집계됐습니다.

2016012101_08

이들은 어쩌면 대의제 민주주의의 원리에 가장 충실한 국회의원들인지도 모릅니다. 자신들의 계급적 이해관계를 충실히 대변했으니까요.

대의제 민주주의의 기본으로 돌아가자

대의제 민주주의는, 다양한 이해관계를 가진 여러 집단이 파이를 두고 직접 다투는 대신 국회에 자신들의 대표를 보내 대신 목소리를 내도록 하는 제도입니다. 그런데 우리 국회는 기득권층의 대표들에게 장악돼 있습니다. 국회에 자신의 대표를 보내지 못한 노동자와 농민들, 서민들은 억울한 일을 당해도 국회에 호소할 방법이 없기 때문에 거리로 나설 수 밖에 없습니다. 파업을 하기도 하고, 1인 시위를 하기도 하고, 미약하지만 물리력을 동원하기도 하고, 그것도 안 되면 때로 목숨을 걸기도 합니다. 그러면 기득권층과 보수 언론들은 “극단적인 투쟁을 일삼는다”고 야단을 칩니다.

국회의 사회 경제적 대표성을 회복하는 것, 그것이야 말로 한국 정치가 ‘사회의 갈등을 조율하고 타협하는’ 정치의 본래적 기능을 회복하기 위한 가장 긴급한 선결 조건입니다. 이를 위해서는 무엇보다 국회의 비례성을 회복하기 위한 선거제도 개혁이 필수 입니다. (이와 관련해서는 뉴스타파가 2015년 9월 24일 보도한 ‘부당거래 , 유권자 속이는 선거제도의 비밀’을 참고하세요)

데이터 : 최윤원
촬영 : 김기철
CG : 정동우
편집 : 박서영

목, 2016/01/21- 19:41
698
0