주요 콘텐츠로 건너뛰기

최순실 사무실서 정보분야 장성 이력서 나와

지역

최순실 사무실서 정보분야 장성 이력서 나와

익명 (미확인) | 금, 2016/12/23- 19:46

비선실세 최순실씨가 군 인사와 방위 산업 분야에까지 손을 뻗힌 정황이 드러났다. 최 씨가 지난 3월 자신의 사무실에서 한 예비역 육군 장성의 이력서를 받아 본 사실이 확인된 것이다. 이력서의 주인은 국가정보원 국방보좌관, 한미연합사령부 정보참모부장 등을 지낸 유현국(육사 35기) 씨다. 그는 이명박 정부 초대 정보분석비서관을 지냈고, 박근혜 정부에선 대한무역투자진흥공사 상임감사를 역임한 인물이다. 뉴스타파는 최 씨 측에 이력서를 보내기 직전인 올해 1월, 유 씨가 국방부 허가를 받아 방위 산업 분야 연구, 컨설팅을 주업무로 하는 연구원을 설립한 사실도 확인했다.

2016122301_01

최 씨가 군 인사 등 국방 분야에 개입해 왔다는 의혹은 그 동안 꾸준히 제기돼 왔다. 무기 로비스트인 린다 김과의 거래 의혹, 록히드 마틴 회장을 직접 만났다는 의혹도 있었다. 최근엔 박근혜 정부 초대 국정원장이었던 남재준 씨의 경질 과정에도 최 씨 일가가 개입했다는 의혹까지 제기됐다. 그러나 구체적인 정황이 드러난 적은 없었다.

뉴스타파는 최순실 씨 관련 회사 사무실에서 입수한 문서더미를 확인하던 중, 예비역 장성인 유현국 전 청와대 정보분석비서관의 이력서를 확인했다. 이력서가 나온 서류더미는 최 씨 소유 기업인 플레이그라운드와 존앤룩씨엔씨, 조카 장시호씨가 운영한 동계스포츠영재센터 등에서 생산된 것이다. 육사 35기 출신으로 2010년 육군 준장으로 전역한 유 씨는 군 재직 당시 주로 정보분야에서 활동했다. 국방정보사령부 참모장(2005~2006년), 국가정보원 국방보좌관(2006~2008년)을 지냈고, 이명박 정부에선 한미연합사 정보참모부장과 청와대 정보분석비서관도 맡았다. 지난해 대한무역투자진흥공사 상임감사를 끝으로 공직을 떠났다.

유 씨가 직접 작성한 자기소개서도 이력서와 함께 발견됐다. 자기소개서에는 군 재직 당시 유 씨의 경력이 자세히 소개돼 있다.

정보장교 출신으로 핵심직위를 두루 거치면서 한국군의 정보능력 발전에 주력했다. 2011년 김정일 사망과 아덴만 여명작전 당시 청와대 정보분석비서관으로 안정적으로 정책을 수행했다.
유현국 씨 자기소개서 중 일부

최 씨가 유 씨의 이력서를 받아본 시점은 올해 3월 14일이다. 당시는 최 씨가 주도해 설립한 K스포츠재단이 2대 이사장 후보를 물색하던 때였다. 최 씨가 K스포츠재단 이사장 후보로 유 씨와 접촉한 것이 아닌가 하는 의문이 제기되는 대목. 유 씨 지인의 설명도 이런 추정을 뒷받침한다.

유현국 씨 친구의 아들이 다니는 회사에 이력서를 보냈다고 들었다. 될 지, 안 될지 모르지만 일단 보내라고 했다는 것이다. 이력서를 받은 곳은 무슨 스포츠재단이었던 걸로 알고 있다.유현국 씨 지인

2016122301_02

뉴스타파는 취재 과정에서 석연치 않은 점도 발견했다. 유 씨가 최 씨 측에 이력서를 전달하기 전인 올해 1월, 국방 관련 연구원을 설립한 사실이 확인된 것이다. 유 씨가 설립한 연구원은 서울 중구 순화동에 위치한 미래안보산업전략연구원이었다. 그런데 공교롭게도 이 연구원은 최 씨가 개입했다는 의혹이 지속적으로 제기됐던 방위 산업 분야를 전문적으로 연구, 컨설팅 하는 국방부 산하 사단법인이었다. 게다가 유 씨가 최 씨 측에 보낸 자기소개서에는 “미래지향적이고 창의적인 인재로, 국가안보분야 업무에 활용 가치가 크다”는 내용의 인물평이 들어 있다. 최 씨가 국방 관련 인사나 방산 관련 사업을 염두에 두고 유 씨의 이력서를 받은 게 아닌가 하는 의심이 제기될 수 있는 대목이다.

뉴스타파는 유 씨를 직접 찾아가 최 씨 측에 이력서를 보낸 이유 등을 물었다. 그러나 유 씨는 “최순실 씨를 전혀 모르며, 내 이력서가 최 씨 측에 전달된 사실도 몰랐다”고 주장했다.

나는 MB맨이다. 최순실 씨를 전혀 알지 못한다. 내 이력서가 왜 그 쪽에 전달됐는지도 모른다. 지인에게 전달한 이력서가 어떤 경로를 통해 전달된 것으로 추정된다. 연구원 외에 국방 관련 자문활동을 할 생각으로 여러 곳에 이력서를 보낸 적이 있다. 유현국 미래안보산업전략연구원 이사장

유 씨가 연구원을 설립한 올해 1월은 비선실세 최순실 씨가 미르와 K스포츠 재단을 만들고, 더블루케이, 비덱 등 개인 회사를 통해 이권 개입을 시도하던 시기다. 박근혜 대통령과 공모해 큰 그림을 그려가던 때였다. 정보 분야에서 오랫동안 활동한 유 씨의 이력서를 최 씨가 왜 받았는지 궁금증이 커지는 이유다. 국방전문가인 김종대 정의당 의원은 최 씨가 국방, 방위 사업 등에 개입했을 가능성을 보여주는 중요한 단서라고 평가했다.

박근혜 정부 초기부터 비선실세의 국방 관련 개입 의혹은 제기돼 왔다. 특히 군 인사 관련 의혹이 많았다. 김기춘 전 청와대 비서실장, 정호성 전 비서관 등 문고리 권력이 의혹의 중심에 있었다. 사실관계를 확인할 필요가 있다. 김종대 정의당 의원


취재 : 한상진
영상 : 김남범
편집 : 윤석민
CG : 정동우

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

온 나라를 뒤흔들고 있는 이른바 ‘박근혜-최순실 게이트’에 성난 민심이 역대 최대 촛불집회로 응답했다.

11월 12일 광화문과 서울광장 일대에서 열린 집회에는 주최측 추산 100만, 경찰 추산 26만명이 참가했다. 박근혜 정권에 대한 실망으로 처음 집회에 참여했다는 사람들, 가족 단위의 참가자들, 중, 고등학생등 다양한 시민들이 한 자리에 모였다. 시민들은 한결같이 최순실 국정 농단 사태의 책임을 지고 박근혜 대통령이 퇴진할 것을 촉구했다.

오후 민중총궐기 집회 후 거리 행진을 시작한 시민들은 법원이 행진을 허용한 경복궁역 사거리까지 진출해 청와대를 향해 “박근혜는 하야하라”고 외쳤다.야 3당의 의원들도 집회에 참여해 촛불 민심과 함께 했다. 문재인, 안철수, 박원순등 야권의 주요 대선 주자들도 모습을 보였다.

이번 집회에 당초 예상했던 50만명보다 2배가 넘는 100만명의 시민이 모여 박근혜 정권에 대한 분노를 표출하면서 다음 주 검찰 조사를 앞둔 것으로 보이는 박근혜 대통령이 민심의 분노에 어떻게 대응할지 주목된다.

토, 2016/11/12- 23:19
208
0

이 전 대통령의 삼성 뇌물 수수 인정한 판결, 뇌물 제공한 삼성 수사해야 

다스 실소유주 확인 등 이명박 전 대통령 항소심 선고에 대한 입장

 

어제(2/19), 서울고법 형사1부(재판장 정준영)는 이명박 전 대통령에게 다스 횡령과 국정원 특활비 수수에 대해 징역 5년, 뇌물죄에 대해 징역 12년과 벌금 130억 원을 선고했다. 2018년 1심 선고에 이어, 항소심 재판부는 이명박 전 대통령이 다스의 실소유주이며, 불법 축적된 재산을 지키기 위해 대통령직을 수행하면서도 막대한 소송비용을 해결하기 위해 삼성으로부터 뇌물을 수수했다는 점, BBK 투자자들에게 돌아가야 할 환수금액을 권력을 이용하여 부당하게 수취했다는 점 등을 다시 한 번 확인했다. 법원의 선고는 대통령직에 있는 국정 책임자가 직권을 남용하여 막대한 사익을 추구한 것에 대해 준엄하게 판단한 것이라 할 것이다. 

 

특히 항소심 재판부가 검찰의 51억 원 가량의 삼성 뇌물 혐의 추가 적용을 일부 받아들여 삼성 뇌물액이 늘어난 점은 중요한 대목이다. 뇌물죄는 필요적으로 공범이 존재할 수밖에 없으며, 주지하듯이 그 공범은 삼성그룹이다. 1심과 항소심 모두 삼성이 이 전 대통령에게 소송비 대납 형식으로 뇌물을 공여했다고 결론을 내린 만큼, 뇌물을 수수한 이 뿐 아니라 뇌물을 공여한 이들의 업무상 횡령 및 배임 등 범법행위에 대해 검찰의 철저한 수사와 법원의 엄중한 심판이 있어야 한다. 당연히 이학수 전 삼성전자 부회장 등 뇌물 공여 및 업무상 배임 횡령 책임자에 대한 수사와 기소가 철저하게 이루어져야 한다.

 

이번 항소심으로 징역 17년이라는 중범죄가 인정된 이명박 전 대통령에 대해, 2007년 검찰 수사와 2008년 특검 수사는 모든 혐의를 ‘무혐의’ 처분 한 바 있다. “지연된 정의는 정의가 아니다”라는 말이 있듯이, 권력형 비리를 파헤쳐 공정한 법의 판단을 구해야 할 검찰이 정권 눈치보기로 진실을 가리려 했던 것에 대해 깊이 반성해야 한다. 과거 삼성의 불법⋅위법 행위를 관대하게 처리했던 검찰이 또 다시 이 전 대통령에게 뇌물을 공여한 자들을 묵인하는 일은 없어야 한다. 국민들의 분노와 검찰에 대한 불신은 지금도 헤아리기 어렵다.

 

 

https://docs.google.com/document/d/1OBazWX28nRF4iBQdAnARzxzLYuRfYTwTRq6K... target="_blank" rel="nofollow">논평 [원문보기/다운로드] 

 

목, 2020/02/20- 12:00
3
0

공직자 비위에 대한 안일한 조치 비판 받아 마땅, 공직기강 다잡는 계기 되어야

검찰의 이례적인 수사 행보, 검찰개혁 필요 입증

 

서울동부지법 권덕진 영장전담 부장판사는 지난 23일 서울동부지검 형사6부(부장검사 이정섭)가 직권남용권리행사방해 혐의로 청구한 조국 전 법무부장관(전 민정수석)에 대해 범죄혐의는 소명이 되었지만, 범죄의 중대성과 관련 구속의 필요성을 인정하기 어렵다면서 오늘 새벽 구속영장을 기각했다. 구속영장은 기각되었지만 검찰의 기소는 예정된 수순으로 법원의 최종 재판 결과를 지켜볼 필요가 있다. 하지만 사법적 판단과 범죄 성립 여부와는 별개로 정부 공직자의 공직기강을 총괄하는 민정수석과 민정수석실이 공직자의 비위를 포착하고도 인사조치로 마무리한 것은 안일하고 무책임한 판단이라 지적하지 않을 수 없다. 더욱이 민정수석실의 감찰을 받아 사표를 제출하도록 했던 인사가 더불어민주당의 전문위원이 되고, 부산시 경제부시장이라는 공직에 진출했지만 이에 대한 제지나 문제제기는 없었다. 박근혜 정부의 국정농단과 부패행위에 대한 단죄로 출범했고, 스스로 ‘반부패개혁’을 국정과제로 삼았던 만큼, 문재인 정부는 공직부패에 보다 엄격하게 대처했어야 했다. 이번 사건은 청와대 업무시스템을 개선하고 느슨해진 공직기강을 다잡는 계기가 되어야 할 것이다.

 

한편 이번 조국 전 장관에 대한 검찰의 수사와 구속영장 청구 과정은 여러 점에서 이례적이다. 영장이 기각된 사유에서 확인되듯 이번 사건이 사전구속영장을 청구할 사안인지 의문이다. 직권남용에 해당하는지에 대한 다툼의 여지가 있고, 이미 공직을 떠나 비슷한 범죄가 예상되는 상황도 아니다. 또한 이번에 구속영장이 청구된 사건은 지난 4개월 가량 검찰이 전방위적으로 수사해온 ‘표창장 위조’나 ‘사모펀드 의혹’ 등의 사건과는 별개의 사건이다. 형식적으로는 연초 김태우 전 수사관이 고발한 사건으로 일반적인 사후적 ‘별건수사’와 다른 형태이다. 하지만 ‘비 올 때까지 기우제를 올리는 것처럼 조국 전 장관이 구속될 때까지 진행되는 수사’라는 조롱이 나오고 있음을 검찰은 직시해야 한다. 지금 국회에서는 검찰이 반발하고 있는 검경수사권 조정법안과 공수처설치법 등 검찰개혁법안이 본회의 상정을 코앞에 두고 있다. 자신들의 들보는 외면하고, 검찰개혁에 저항하며 선택적 수사와 이례적인 수사를 이어가고 있는 검찰의 행보는 왜 공수처가 필요한 지 스스로 증명해 주고 있다. 국회는 반드시 검찰개혁법안을 통과시켜야 한다. 

 

논평[https://docs.google.com/document/d/1Wgej4RvoFOPNlO9MkBIF591EdlTa6h0d_F1T... rel="nofollow">원문보기/다운로드]

 

토, 2019/12/28- 02:44
2
0

 

참여연대, 대법원장에게 법관 임용 지원자 
국정원 신원조사 요청 관련 공개질의서 발송

신원조사 요청은 사법부 인사에 국가정보원 개입 허용하는 꼴  
국정원에게 법관후보 신원조사 의뢰토록 하는 대법원 비밀보호규칙 66조 등 삭제해야 


5/26, 언론보도를 통해 국가정보원이 대법원의 요청으로 경력판사 임용 지원자에 대해 신원조사를 하고 이를 위해 임용 지원자를 직접 만나 면접까지 진행했다고 알려져 논란이 일고 있다. 이에 참여연대 사법감시센터(소장 : 서보학 경희대 법학전문대학원 교수)는 오늘(5/28), 양승태 대법원장에게 공문을 보내 대법원이 국가정보원에 법관 임용 지원자들의 신원조사를 요청한 법률적 근거와 이 사건에 대한 대법원의 입장, 개선을 위한 계획 여부 등에 대해 공개질의를 하였다. 
 
참여연대는 질의서를 통해, 대법원이 국가정보원에 법관 임용 지원자에 대한 신원조사를 요청한 것은 사법부 구성원의 임용 단계에 행정기관인 국가정보원의 개입을 사법부 스스로 허용한 것으로 헌법상의 삼권분립의 원칙을 위반한 것이라고 지적하며 ▲대법원이 상위법인 헌법을 부정하고 국가정보원에 신원조사 요청을 한 법률적 근거, ▲기본권 침해 소지가 있는 현행 보안업무규정과 시행규칙에 따른 신원조사에 대한 대법원의 입장, ▲대법원이 국가정보원에 신원조사를 요청한 정확한 대상, ▲국가정보원의 신원조사가 법관 선발 결과에 영향을 미치는지 여부, 영향을 미친다면 법관인사규칙의 임용규정 중 어디에 근거하는 것인지 ▲사법부의 인사에 국가정보원의 개입을 허용하는 대법원 비밀보호규칙 1항(국가정보원장에게 신원조사 의뢰)을 폐지하는 것에 대한 견해 등을 물었다. 

 

참여연대는 대법원 측의 답변을 수령하는 대로 시민들에게 투명하게 공개할 계획이며, 사법부의 독립성과 더불어 법관 임용 과정의 공정성과 투명성 확보를 위한 활동을 이어갈 예정이다. 

 

 

<공개질의서>

 

대법원의 법관 임용 지원자에 대한 
국가정보원 신원조사 요청 관련 공개 질의

 


안녕하십니까?

 

5/26, 언론보도를 통해, 국가정보원이 대법원의 요청으로 경력판사 임용 지원자에 대해 신원조사를 하고 이를 위해 임용 지원자를 직접 만나 면접까지 진행했다고 알려져 논란이 일고 있습니다. 참여연대 사법감시센터(소장 : 서보학 경희대 법학전문대학원 교수)는 대법원이 국가정보원에 법관 임용 지원자에 대한 신원조사를 요청한 것은, 사법부 구성원의 임용 단계에 행정기관인 국가정보원의 개입을 사법부 스스로 허용한 것으로 헌법상의 삼권분립의 원칙을 위반한 것이라고 봅니다. 또 법관의 임용 단계에서부터 법원이 헌법상의 '사법부 독립'을 스스로 허물어뜨린 것에 다름없다고 판단합니다. 
이에 참여연대는 대법원이 국가정보원에 법관 임용 지원자들의 신원조사를 요청한 법률적 근거와 이 사건에 대한 대법원의 입장, 개선을 위한 계획 여부 등에 대해 아래와 같이 질의합니다. 

 


--------  아      래 ---------

 

헌법은 사법권의 독립을 보장하기 위해 법원의 조직과 법관의 자격을 법으로 정하도록 하고 있습니다. 하지만, 대법원은 법관 임용 지원자에 대한 신원조사를 국가정보원에 요청함으로써 스스로 사법부 구성원 인사에 대한 행정부 소속 기관의 관여를 허용하였습니다. 먼저, 대법원이 국가정보원에 신원조사 요청을 한 법률적 근거가 무엇인지 답변해 주십시오. 
만약 그 근거가 대통령령인 ‘보안업무규정’과 대통령훈령인 ‘보안업무규정 시행규칙’ 혹은 대법원의 ‘비밀보호규칙’이라면, 상위법인 헌법에서 규정하고 있는 삼권분립의 원칙, 사법부의 독립성 보장 등을 부정하면서까지 하위법인 대통령령, 대통령훈령, 규칙이 우선될 수 있다고 판단한 이유가 무엇인지 밝혀 주십시오.

 

두 번째, 신원조사사항(보안업무규정 시행규칙 제56조)에는 ‘주민등록번호’ 뿐만 아니라 ‘교우 관계’, ‘정당·사회단체 관계’, 얼마든지 인권을 침해하는 방식의 조사가 이뤄질 수 있는  ‘기타 참고사항’ 등이 포함되어 있어, 헌법이 보장하는 개인의 사생활과 사상, 양심의 자유를 침해할 소지가 다분하다는 지적이 있습니다. 실제로 언론을 통해서도 국가정보원 직원이 법관 임용 지원자들에게 세월호 참사를 비롯한 민감한 사회 현안에 대해 의견을 물었다는 사실이 보도된 바 있습니다. 현행 보안업무규정과 시행규칙 상의 신원조사가 헌법이 보장하는 기본권을 침해할 수 있다는 지적에 대해 어떤 입장인지 견해를 밝혀 주십시오.

 

세 번째, 언론에 따르면, 국가정보원은 보안업무규정에서 신원조사 실시 대상으로 꼽고 있는 ‘법관 임용 예정자’를 넘어서 ‘법관 임용 지원자’들을 대상으로도 신원조사를 실시한 것으로 보도되었습니다. 신원조사가 보안업무 규정 및 그 시행규칙에 의거해 이루어졌다면 해당 규칙(보안업무규정 시행규칙 제54조 3항, 비밀보호규칙 제66조 2항)에 따라, 신원조사 대상은 ‘판사 신규 임용예정자, 판사 및 동등한 임용예정자’로만 한정되어야 합니다. 대법원이 국가정보원에 신원조사를 요청한 정확한 대상이 누구인지 밝혀주십시오.

 

네 번째, 언론에 따르면, 신원조사를 받았던 법관 임용 지원자들은 국가정보원의 조사가 당락에 영향을 미쳤다는 의혹을 제기하였습니다. 국가정보원의 신원조사가 법관 선발 결과에 실제 영향을 미치고 있는지 밝혀주십시오. 

법관인사규칙에 따르면, 판사 임용은 법률지식 및 법적사고능력, 공정성, 청렴성, 전문성, 의사소통능력, 품성, 적성, 공익성 등을 참작해 정하도록 하고 있습니다. 국가정보원 신원조사가 법관 선발에 영향을 미치고 있다면, 법관 임용에 대한 규정 중 어디에 근거하고 있는지 밝혀주십시오. 

 

다섯 번째, 대법원의 ‘비밀보호규칙’ 65조(신원조사)에 따르면, 국가에 대한 충성심, 성실성 및 신뢰성을 조사하기 위해 법원행정처장은 4급 이상의 공무원 및 동등한 공무원 임용 예정자, 판사 및 동등한 임용예정자에 대해 국가정보원장에게 신원조사를 요청하도록 하고 있습니다. 이는 앞서 지적한 바와 같이 헌법 상 삼권 분립의 원칙과 사법부의 독립성 등을 훼손하는 일이라고 봅니다. 사법부의 인사에 국가정보원의 개입을 허용하는 대법원 비밀보호규칙 1항을 폐지하고, 법원이 중심이 되어서 필요한 신원조사 업무를 진행하는 것이 바람직하다는 주장이 제기되고 있는데 이에 대한 견해를 밝혀주십시오. 

 

이번 일로 사법부의 독립성에 대한 국민적 신뢰가 더욱 흔들리고 있습니다. 마지막으로, 사법부의 독립성과 더불어 법관 임용 과정의 공정성과 투명성 확보를 위한 향후 대법원의 계획은 무엇인지 밝혀주십시오. 

 

국민의 공정하게 재판받을 권리를 위해, 사법부의 독립성과 더불어 법관의 선발 절차는 매우 중요합니다. 대법원이 법관 임용 지원자들을 대상으로 국가정보원에 신원조사를 요청한 것과 관련한 위의 질의에 신속한 답변을 요청합니다. 

 

목, 2015/05/28- 15:37
311
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

목, 2015/07/09- 17:24
387
0

국정원의 해킹프로그램 실무자가 목숨을 끊었다.

국정원의 해킹프로그램 실무자로 알려진 45살 임 모씨가 자신의 차량 안에서 숨진 채 발견됐다. 경찰은 임 씨가 번개탄을 피워 스스로 목숨을 끊은 것으로 추정된다고 밝혔다.

임 씨가 남긴 유서 3장 가운데 공개된 유서는 국정원에게 보내는 1장이다.

2015071901_01

국정원장과 차장, 국장에게 보내는 유서에서 임 씨는 “지나친 업무에 대한 욕심이 오늘의 사태를 일으켰다”면서 “내국인이나 선거에 대한 사찰은 전혀 없었다”고 적었다.

또 “국정원의 위상이 중요하다고 판단해 대테러, 대북 공작활동에 오해를 일으킨, 지원했던 자료를 삭제했다”고 밝혔다. 또 자신의 부족한 판단이 저지른 실수라면서 자신의 행위에 대해 우려할 부분이 전혀 없다고 적어놨다.

무엇을 왜 삭제한 것일까?

유서의 문맥을 보면 자료를 삭제한 자신의 행위에 대해 국정원 측에 해명하려는 의도가 있음을 알 수 있다. 국정원의 위상이 중요하다고 생각해, 오해를 일으킬만한 자료를 삭제했다는 것으로 풀이된다. 그러면서도 내국인이나 선거에 대한 사찰은 아니니 우려할 부분은 없다고 말하고 있다.

임 씨가 유서에 쓴 내용대로 대외적으로 ‘오해를 일으킨, 지원했던 자료’는 현재로선 밝혀진 것이 안 박사에 대한 해킹 시도 건밖에는 없다. 안 씨의 경우 미국 시민권자여서 외교문제가 될 수 도 있다.

그러나 “국정원 간부들은 임 씨의 책임은 전혀 없었다고 말했다”고 국회 정보위 새누리당 간사인 이철우 의원이 전했다. “해킹프로그램을 도입할 때부터 실무자였던 임씨가 4일 동안 잠도 안자고 일하면서 공황상태에서 착각을 한 것이 아닌가”라고 국정원에서는 판단하고 있다는 것이다.

전산담당 실무자로 해킹 목표물을 직접 선택할 위치엔 있지 않았던 것으로 알려진 임 씨가 상부의 지시없이 독자적으로 증거를 인멸했다는 것도 납득하기 힘든 상황이다.

국정원은 임 씨가 삭제한 자료도 디지털 포렌식을 통해 100% 복원할 수 있다고 밝혔다. 또 언제 삭제했는 지도 조사해 의혹을 풀겠다는 입장이다. 지금까지 보관하고 있는 모든 해킹관련 기록을 국회 정보위원들에게 공개하겠다는 입장에도 변함이 없다. 기록 공개는 빠르면 이달말 안에 이뤄질 예정이다.

일, 2015/07/19- 20:02
483
0

동료 직원을 보내며

국정원은 7월 18일 참담하게도 동료 직원 한사람을 잃었습니다. 누구보다 업무에 헌신적이고 충성스럽고 유능한 직원이었습니다. 국정원은 왜 그 직원이 그런 극단적인 선택을 했는지 묻고 또 묻고 있습니다. 그러나 그럴 필요가 전혀 없는데 왜 그랬는지 아직도 답을 얻지 못하고 있습니다.
그는 2012년도 문제의 해킹 프로그램 구입을 실무판단하고 주도한 사이버 전문 기술직원이었습니다. 그는 유서에서 “업무에 대한 열정으로 그리고 직원의 의무로 일했습니다. 지나친 업무에 대한 욕심이 오늘의 사태를 일으킨 듯 합니다”라고 썼습니다. 오늘의 사태란 국정원의 민간사찰을 기정사실화하고 있는 정치적 논란을 지칭하는 것으로 보입니다.
이 직원은 본인이 실무자로서 도입한 프로그램이 민간인 사찰용으로 사용되었다는 정치권과 일부 언론의 무차별적 매도에 분노하고 있었습니다. 유서에 나와 있는 대로 열심히 최선을 다해 일해 왔는데 이런 상황이 벌어진 데 대해 자기가 잘못해서 국정원에 누가 되지 않았나 하고 노심초사 했었던 것으로 주변 동료들이 말하고 있습니다.
사이버 작전은 극도의 보안이 요구되는 매우 민감한 작업입니다. 안보 목적으로 수행한다 하더라도 이것이 노출되면 외교 문제로도 비화될 수 있습니다. 그래서 국가안보를 지키는 데 있어서 꼭 필요한 대상으로만 조심스럽게 사용하고 있습니다.
일부 정치인들은 이런 내용을 모두 공개하라고 주장하고 있습니다. 이는 근거없는 의혹을 입증하기 위해 국정원이 더 이상 정보기관이기를 포기하라는 요구와 같습니다. 국가안보에 어떤 해악이 미치는지에 대한 고려는 없습니다. 국정원은 이미 우리 국민에 대한 사찰이 없었음을 분명히 했고 정보위원님들의 현장 방문을 수용했습니다. 이미 합의한 절차에 따라 조용히 확인하면 될 일이었습니다. 국정원 직원도 민간인 사찰의 엄중함을 야당의원들 이상으로 절감하고 있으며, 새로운 국정원法으로 내부 통제를 강화하고 있습니다.
“국정원의 위상이 중요하다고 판단하여 혹시나 대테러, 대북 공작활동에 오해를 일으킨 지원했던 자료를 삭제했습니다. 저의 부족한 판단이 저지른 실수였습니다”
이 유서 대목에서 국정원 직원 일동은 고인의 국정원에 대한 깊은 애정을 감지하고 애통해 하고 있습니다. 국정원의 공작내용이 노출될 것을 걱정했던 것으로 보입니다. 그래서 자의대로 이를 삭제하고 그 책임을 자기가 안고 가겠다고 극단적인 선택을 한 것으로 보입니다. 국정원은 현재 그가 무엇을 삭제했는지 복구 작업 중에 있습니다.
그 직원의 극단적인 선택은 그럴 필요가 전혀 없는 상황에서 발생해 참으로 애석하고 안타깝기 그지 없습니다. 순수하고 유능한 사이버 기술자였던 그가 졸지에 우리 국민을 사찰한 감시자로 내몰린 상황을 심정적으로 받아들이기 어려웠던 것으로 보입니다. 또 이로 인해 국정원이 보호해야 할 기밀이 훼손되고 노출될 수 밖에 없는 현실을 자기 희생으로 막아보고자 했던 것으로 보입니다.
이탈리아 해킹팀社로부터 같은 프로그램을 35개국 97개 기관이 구입했습니다. 이들 기관들은 모두 ‘노코멘트’ 한마디로 대응하고 이런 대응이 아무런 논란 없이 받아들여졌습니다. 자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다. 드러난 사실은 댓글사건이 있었던 해인 2012년 국정원이 이를 구입했다는 사실 밖에 없고 나머지는 모두 그럴 것이라는 추측성 의혹 뿐입니다.
그런데도 10일 넘게 백해무익한 논란이 지속되면서 국정원은 불가피하게 해명에 나서야 했고, 그 과정에서 정보역량이 크게 훼손되었습니다. 급기야 젊고 유능하고 책임감이 강한 한 사람의 소중한 국정원 직원이 극단적 선택을 한 불행한 사태에까지 이르게 되었습니다.
이 직원은 유서에서 “정말 내국인에 대한, 선거에 대한 사찰은 전혀 없었다”고 분명히 밝혔습니다. 고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 합니다.
그럼에도 불구하고 그의 죽음을 정치적 공세를 이어가는 소재로 삼는 개탄스런 현상이 지속되고 있습니다. 북한의 위협에 직면하고 있는 엄혹한 현실을 도외시하고 외교적 부작용이 발생해도, 국정원이 약화되어도 상관없다는 위험하고 무책임한 발상이 이어지고 있는 것입니다. 그가 자신을 희생함으로써 지키고자 했던 가치를, 국가안보의 가치를 더 이상 욕되게 해서는 안될 것이며, 결과에 대해 책임 또한 따라야 할 것입니다.
국정원은 정보위원들의 방문시 필요한 기록을 공개함으로써 국정원이 민간인 사찰을 하지 않았음을 명백히 할 것입니다.
국정원을 보호하기 위해 ‘무명으로 헌신’한 직원의 명복을 빕니다. 全국정원 직원은 동료를 떠나보낸 참담한 심정을 승화시켜 나라를 지키는 본연의 업무에 더욱 진력할 것입니다.
- 국정원 직원 일동

월, 2015/07/20- 11:28
917
0

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

월, 2015/07/20- 20:35
545
0

삼성 준법감시위원회, 

이재용 국정농단 범죄에 대한 면죄부 되서는 안돼

법적책임 없는 외부 자문기구 불과한 준법위, 쇄신 실효성 우려

삼성, 독립적·공익적 이사 충원해 기업지배구조 환골탈태해야

파기환송심 재판부, 준법위 설치와 무관한 엄정한 판결 내려야

 

 

 

오늘(1/9) 김지형 전 대법관을 위원장으로 하는 삼성그룹 준법감시위원회(이하 “준법위”)가 출범 계획을 밝혔다. 삼성전자, 삼성물산, 삼성생명, 삼성SDI, 삼성전기, 삼성SDS, 삼성화재 7개사를 대상으로 하는 준법위에 사내위원 이인용 삼성전자 사회공헌업무총괄 고문, 사외위원으로 시민단체·법조계·학계 인사들이 내정되었다. 김지형 위원장(https://bit.ly/2T1VcNT" style="text-decoration:none;" rel="nofollow">https://bit.ly/2T1VcNT style="font-size:12pt;font-family:Arial;color:#000000;background-color:transparent;font-weight:400;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">)은 독립적·자율적 준법위를 통해 삼성의 변화를 이끌어내겠다고 밝혔으나, 어떠한 법적 권한이나 책임도 없는 외부 기구인 준법위가 삼성의 내부 쇄신을 위해 실질적인 역할을 할 수 있을지는 의문이다. 삼성의 변화를 위해서는 준법위 출범과는 별개로 상법에서 그 책임을 규율하고 있음에도 회사에 대한 감시 및 견제 기능을 상실한 이사회의 체질 개선이 우선되어야 한다. 게다가 각종 언론기사 삭제 및 인사청탁과 연루되어 ‘준법감시’를 담당하기에는 심대한 결함이 있는 인사가 준법위 내부인사로 선임된 점 역시 지적하지 않을 수 없다. 2008년 삼성 비자금 사태 이후 이건희 삼성전자 회장이 발표한 쇄신안이 전혀 지켜지지 않은 것처럼 혹시라도 이번 준법위가 ‘용두사미’가 되지 않을지 우려되는 실정이다. 참여연대 경제금융센터는 이번 준법위 설치가 이재용 삼성전자 부회장의 국정농단 범죄 행위에 대한 면죄부로 작용되어서는 안된다는 점을 강조하며, 삼성이 진정한 ‘변화’를 꾀한다면 그동안 제대로 작동하지 않았던 법적 경영기구인 이사회의 독립성·투명성 강화에 먼저 나서야 한다는 점을 분명히 밝혀둔다.

일각에서는 이번 준법위 설치가 파기환송심 재판부인 서울고법 형사1부(재판장 정준영)의 ‘주문’에 따른 것이라고 분석하기도 한다. 나아가 삼성이 재판부의 주문에 따라 준법위를 출범시킨 것이 양형 판단에 영향을 미칠 수 있다는 예상도 있다. 그러나 삼성에게 우선적으로 필요한 것은 그동안의 범죄 행각을 인정하고, 그에 따르는 합당한 처벌을 받는 것이다. 그간 범죄의 중대성에도 불구하고 ‘삼성은 처벌받지 않는다’는 잘못된 믿음으로 재산기부라는 공수표를 남발했던 삼성의 과거 행태를 생각할 때 또다시 이런 술수로 처벌을 피해가서는 절대 안된다. 그동안 재벌총수들은 조세포탈, 횡령·배임 등 심각한 범죄를 저지르고도 소위 ‘3·5법칙’에 따라 제대로 단죄받아온 적이 없으며, 이는 유사 경제범죄의 지속적인 만연으로 이어졌다.  2008. 4. 조준웅 특검이 수사한 이건희 회장의 배임 및 조세포탈 혐의에 대해서도 2009. 8. 징역 3년, 집행유예 5년의 솜방망이 처벌이 내려진 바 있으며, 심지어 2009. 12.에는 동계올림픽을 핑계로 특별사면이 내려지기도 했다. 시민들이 분노의 촛불을 들게 한 국정농단 사태의 공범인 이재용 부회장의 판결에 이번 준법위 설치가 양형 사유로 참작되어야 할 근거는 어디에도 없으며, 향후 비슷한 범죄의 재발을 막기 위해서라도 이재용 부회장은 국정농단 범죄에 대해 합당한 죗값을 치러야 한다.

그동안 삼성은 불법행위가 사회적 문제가 될 때마다 쇄신안을 거듭 발표했으나, 그 내용이 제대로 지켜지지 않았다는 점에서 이번 준법위의 설치 및 운영의 실효성에 대한 우려가 작지 않다. 2008. 4. 조준웅 특검(https://bit.ly/2FwWuIy" style="text-decoration:none;" rel="nofollow">https://bit.ly/2FwWuIy style="font-size:12pt;font-family:Arial;color:#000000;background-color:transparent;font-weight:400;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">) 당시 이건희 회장은 조세포탈 등 문제가 된 4.5조여 원의 차명계좌를 실명으로 전환하고, 누락된 세금을 납부한 후 남는 돈을 유익한 일에 쓰겠다고 발표했으나, 이 약속은 끝내 지켜지지 않았다. 오히려 10여 년이 지난 2017년, 당시 차명계좌 내 금액이 실명전환 없이 세금 한 푼 내지 않고 고스란히 출금되었다는 사실이 밝혀져 국민들의 공분을 산 바 있다. 현재까지 인선 외 정보접근 범위, 형사고발 여부, 운영방향 등에 대해 구체적인 것이 전혀 결정되지 않은 준법위의 향후 행보에 대해서도 의구심이 드는 것은 마찬가지이다. 김지형 위원장에 따르면 준법위의 활동은 설치 이후 법 위반사항을 중심이 될 것으로 보인다. 그러나 삼성의 문제는 그동안 숱하게 저질러 온 불법·탈법에 있다는 점에서 혹여라도 준법위의 설치 및 활동이 과거의 삼성의 범죄행각에 대한 면죄부가 되지 않을까 우려된다. 또한 유일한 내부위원인 이인용 삼성전자 사회공헌업무총괄 고문의 경우, 2014. 12. 제일모직 상장 관련 보도, 2015. 7. (구)삼성물산-제일모직 합병 관련 사설을 무마하는 등 ‘장충기 문자’에 여러 번 이름을 올리기도 했다는 점 역시 우려되는 점(https://bit.ly/35BEDea" style="text-decoration:none;" rel="nofollow">https://bit.ly/35BEDea style="font-size:12pt;font-family:Arial;color:#000000;background-color:transparent;font-weight:400;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">)이다. 이러한 많은 우려에도 불구하고 삼성이 준법위를 설치한다면, 준법위에 모든 감시의 역할을 맡기고 쇄신의 시늉을 할 것이 아니라, 실효성 있는 운영 및 조직의 윤리적 재탄생을 위해 전력투구해야 할 것이다. 

실제 삼성의 변화를 이끌어내기 위해서는 준법위의 운영도 중요하지만, 삼성의 이사회를 투명하고 독립적인 조직으로 재탄생시켜야 한다. 즉, 국정농단 등 권력형 비리를 막기 위해서는 재벌총수가 아닌 이사회가  상법에 따라 독립적인 권한을 갖고 회사를 경영하도록 해야 한다. 나아가 이사회는 전문성과 독립성을 최우선으로 고려하여 구성되어야 하고, 운영상의 투명성 확보에도 많은 노력을 기울여야 할 것이다. 2015. 5. 26. (구)삼성물산-제일모직 합병계약서 승인 당시, 이사회에 출석한 삼성물산 이사 6명 전원이 합병에 찬성한 바 있다(https://bit.ly/35w6zjK" style="text-decoration:none;" rel="nofollow">https://bit.ly/35w6zjK style="font-size:12pt;font-family:Arial;color:#000000;background-color:transparent;font-weight:400;font-style:normal;font-variant:normal;text-decoration:none;vertical-align:baseline;">). 상법상 회사에 대한 선관주의 의무, 충실 의무를 갖고 있는 이사진들이 회사의 이익에 반하는 경영결정인 ‘불공정한 합병비율’을 전원 찬성 의견으로 통과시켰다는 것은 삼성의 이사회가 본연의 경영 감시 및 견제기능을 상실했다는 방증이다. 외부 자문기구에 불과한 준법위는 엄밀히 말해 회사의 불법·탈법행위에 어떠한 책임도 없다. 상법상 손해배상책임이 있는 이사들로 구성된 이사회가 바로 서야 실제 회사의 변화를 이끌어낼 수 있다. 이번 준법위 설치가 이재용 부회장 양형에 영향을 미치기 위한 꼼수가 아님을 증명하기 위해서라도 삼성은 주요계열사에 대한 공익적·독립적 사외이사 충원을 이번 정기주총회 안건으로 상정해 투명한 기업지배구조를 만들어야 한다. 

삼성이 이번에야말로 ‘변화의 문’을 연다며 준법위를 출범시켰지만, 이재용 부회장이 ‘집행유예’를 위해 임시방편으로 준법위를 꾸리는 것에 대한 의혹과 우려 또한 작지 않다. 삼성이 이재용 부회장에 대한 면죄부가 아닌 정말 ‘기업쇄신’을 위한 순수한 의도로 준법위를 꾸렸다면, 책임을 갖고 실효성 있게 운영해야 할 것이다. 덧붙여 지금까지 삼성 내부에 준법감시시스템이 부재하여 국정농단이 초래된 것이 아니다. 적은 지분에도 불구하고 회사를 사유화한 재벌총수의 제왕적 인식과, 기업의 이익이 아닌 총수의 이익을 위해 의사결정을 내려온 이사회의 결합으로 인해 그동안 삼성은 각종 부패의 악취로 가득했던 것이다. 삼성이 진정 환골탈태할 생각이 있다면, 준법위의 설치 및 운영과 관계없이 기업지배구조 개혁에 집중하여 이사회 쇄신에 전력을 다하기 바란다. 치러야 할 과거의 죗값은 받고, 꼼수가 아닌 글로벌 기업문화에 맞는 정도경영을 할때 비로소 삼성은 양지로 나와 정정당당한 길을 걸을 수 있다. 이재용 부회장에 대한 처벌수위는 우리 사법부의 적폐청산이 얼마나 이뤄졌고, 향후 이뤄질 수 있는지를 가늠하는 척도가 될 것이다. 이번 준법위 설치가 삼성의 법적 책임에 대한 면죄부가 되어서는 안된다는 점을 재차 강조하며, 이재용 부회장 파기환송심 재판부의 엄정한 판결을 촉구한다.

 

https://docs.google.com/document/d/1rKHBkaaX3nXsSp0me_W5mVwAnf3sw2auIx1F... rel="nofollow">논평 [원문보기/다운로드]

목, 2020/01/09- 23:52
2
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

 

위기에 처한 국정원 해킹사찰 의혹 검증

 

국정원은 객관적이고 충분한 검증을 거부하지 말아야해
국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것


국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다. 
무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?
객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.
공안기구감시네트워크 소속 우리 5개 단체들(참여연대, 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 한국진보연대)은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

 

한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.
사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다. 
게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.
국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

수, 2015/08/05- 10:56
411
0
비지니스 스탠다드, 원세훈 전 국정원장 보석 석방 보도– 고등법원, 원 씨의 재판 방어권 인용해 석방 결정– 대선 개입 혐의로 3년 징역형 받았으나 대법원이 환송 파기해비지니스 스탠다드는 6일 대선 개입 혐의로 수감 중이던 원세훈 전 국정원장이 보석으로 풀려난 소식을 보도했다.기사는 서울고등법원이 원세훈의 재판에 대한 방어권을 인정, 석방 결정을 내렸다고 연합뉴스를 인용하여 전했다.기사는 지난 대선에서 국정원 직원들이 ...
금, 2015/10/09- 00:02
102
0

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0

‘국민보호와 공공안전을 위한 테러방지법’, 약칭 테러방지법이다. 과연 이름처럼 국민 보호와 공공 안전을 위한 법으로 기능할 수 있을까? 아니면 국민 감시와 정권 안위를 위한 악법으로 활용될까? 악마는 디테일에 숨어있다. 테러방지법의 문제가 되는 조항들을 하나씩 살펴보자.

1.테러방지법 2조 3항

“테러위험인물”은 테러단체의 조직원이거나…테러예비,음모,선전,선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자를 말한다.

테러를 예비하고, 음모하고, 선전, 선동하거나 이를 의심할 상당한 이유가 있는 자는 테러 위험인물로 규정한다는 말이다. 의심할 상당한 이유가 있는지 없는지는 국정원을 중심으로 하는 정부 당국자가 결정하게 된다. 규정이 모호하다. ‘음모’, ‘의심’, ‘상당한 이유’라는 문구에는 행위의 구체성이 보이지 않는다. 야당과 시민사회는 이 조항을 두고 ‘죄형 법정주의’에 어긋날 뿐만 아니라 “정부 비판을 틀어막는 데 자의적으로 악용될 것”이라고 우려하고 있다.

2.테러방지법 9조 3항

국가정보원장은 테러위험인물에 대한 개인정보(개인정보보호법상의 민감정보를 포함한다)와 위치정보를…요구할 수 있다.

국정원의 광범위한 정보 수집 권한도 문제다. 그동안 국정원은 개인정보보호법에 따라 정당·기부 단체 가입 여부와 DNA와 같은 개인 정보는 수집하지 못했다. 모두 민감한 정보로 규정돼 보호됐기 때문이다. 그러나 국정원은 이 조항에 따라 개인의 민감한 정보(노조가입, 정당가입, 기부단체가입, 건강정보 등 병원진료기록등)까지 수집할 수 있게 됐고, 계좌 추적을 통한 금융 정보와 위치 정보 수집도 가능케 됐다. 테러위험인물로 지목되면 사실상 그 사람의 거의 모든 사생활이 국정원에 의해 수집될 수 있다는 말이다. 게다가 9조 4항에는 테러위험인물의 추적 및 조사 권한까지 명시돼 있다. 여기서 추적이란 개념은 테러위험인물에 대한 미행과 사찰도 포함된다는 뜻이다. 또 국정원은 이 법에 따라 위험인물과 접촉한 친구, 가족들까지도 조사 가능하다.

악마는 각론에?…대통령 뜻대로, 대통령령

더 큰 논란의 불씨는 테러방지법 곳곳에 숨어 있다. 테러방지법에는 ‘대통령령으로 정한다’는 문구가 열 차례나 언급된다. 대통령령으로 정할 수 있는 것은 ▲대테러센터의 조직·정원·운영 ▲인권보호관의 자격·임기·운영 ▲테러관계기관의 전담 조직 구성 등이다. 사실상 대테러 기관을 대통령 뜻대로 구성해, 움직일 수 있다는 뜻이 된다. 대통령령은 국회 동의 없이, 국무회의를 통과하면 효력을 가진다.

지금도 진행 중인 세월호 특별조사위원회도 대통령령에 의해 정원과 조직 구성 등이 이뤄졌다. 이 시행령에 따라 세월호 특조위에 정부 관료가 대거 파견됐고, 특조위 활동이 지지부진한 이유가 됐다. 세월호 참사 유가족들의 주된 요구도 특별법의 시행령을 폐지하라는 것이었다.

조영선 민주사회를 위한 변호사 모임(민변) 사무총장은 “세월호 특별법도 실질적인 내용에 있어서는 대통령 시행령이 특별법을 잡아먹는 결과가 돼버렸다”고 지적하면서 “테러방지법도 대통령령에 의해서 실질적인 권한들을 과장하거나 축소할 수 있다”고 말했다.

테러방지법의 국회 통과 이후에도 논란은 계속될 것으로 보인다. 민변은 3일 ‘태어나지 말았어야 할 괴물, 테러방지법에 고하다’는 제목의 성명을 발표했다. 민변은 성명에서 “정권에 대한 비판자를 테러 위험인물로 지목할 우려가 있다”며 “대규모 집회 및 온라인상에서의 정권 비판도 크게 위축될 가능성이 높다”며 헌법소원을 제기한다고 밝혔다.


취재 :강민수
촬영 :김수영
편집: 정지성

목, 2016/03/03- 20:08
257
0