주요 콘텐츠로 건너뛰기

[기자회견] 국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구

지역

[기자회견] 국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구

익명 (미확인) | 화, 2015/07/14- 13:19

국정원, 어디까지 사찰해봤니

 

해킹프로그램 사용 즉각 중단! 국민앞에 진상 공개!

국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견 개최 

일시 및 장소 : 7월 14일(화), 오후 1시 30분, 국회정문 앞

 

국정원이 해킹감청프로그램을 비밀리에 구매했다는 사실이 드러났고, 국정원이 이 프로그램을 불법감청에 사용했을 것으로 보이는 정황이 조금씩 드러나고 있습니다. 국정원의 프로그램 구매 내역과 사용현황을 정확하게 밝히고 불법사용에 대해 국회가 진상조사에 나서야 합니다. 특히 7월 14일 오후 2시부터 국회 정보위원회 회의가 열리므로 국회 정보위에서 이번 사건의 진상을 밝히는데 나설 것을 촉구하는 기자회견을 개최했습니다. 

 

2015년 7월 14일 '국정원 해킹프로그램 사용 사이버사찰 진상조사 촉구 기자회견' 사진

 

기자회견문

국정원은 해킹 프로그램 사용을 즉각 중단하고 진상을 국민 앞에 투명하게 밝혀라!

 

국정원이 이탈리아 해킹 프로그램 사용을 시인했다고 한다. 그러나 "대북·해외 정보전" 차원이었다는 변명을 덧붙였다. 국내 민간인 사찰 목적이 아니라는 설명이다.


불행히도 우리는 이제 국정원을 믿을 수 없다. 원세훈 전 국정원장은 선거개입과 국내정치개입 혐의로 오는 16일 상고심 선고를 앞두고 있다. 국정원이 해킹 프로그램을 한창 구입하기 시작했던 때가 바로 그 문제의 시기였다. 원장의 지시 하에 이루어진 국내정치 개입 과정에서 국정원은 이 프로그램을 전혀 쓰지 않았을까?


또 국정원은 그간 휴대전화 감청을 못하기 때문에 통신사마다 감청설비를 의무화해야 한다고 주장해 왔다. 그러나 사실은 수년에 걸쳐 휴대전화를 해킹하고 카톡을 검열해 온 것으로 보인다. 과거에도 국정원은 "휴대폰은 감청이 안된다"고 국민을 속였지만 뒤로는 몰래 휴대전화 도청장비를 직접 개발하여 사용했던 전력이 있다. 우리 국민은 국정원에 또다시 속은 것인가. 언제까지 속아야 하는가.


진상을 밝히기 위해 오늘 열리는 국회 정보위원회 뿐 아니라 그 후로도 필요한 후속 조치가 모두 이루어져야 할 것이다. 국민들 앞에 국정원의 해킹 프로그램 사용을 둘러싼 모든 의혹이 명명 백백 하게 밝혀져야 한다. 여러 차례 거짓말을 일삼아 온 국정원이 이제는 국민 앞에 투명하게 진상을 밝힐 것을 엄중 요구한다. 규명되어야 할 의혹들은 다음과 같다.

 

첫째, 국정원이 해킹 프로그램을 이용해 무엇을 했는지 전면 밝혀야 한다. 특히 국내 민간인 사찰 유무가 명확히 밝혀져야 한다. 


보도들을 종합해 보면, 국정원의 감시 목표는 국내 스마트폰 이용자였던 것이 거의 확실하다. 국정원은 국내에서 가장 일반적으로 사용된다는 이유에서 해킹팀에 카카오톡 검열 기능을 요청하였고, 국내에 새로운 스마트폰이 출시될 때마다 그 정확한 기종명을 적시하여 보완을 요구하였다. 또한 국내에서 널리 쓰이는 모바일 백신을 회피할 방법을 문의하는 등, 국내 스마트폰 이용자를 사찰하려는 목적이 뚜렷해 보인다.
안드로이드와 아이폰에 대한 원격 공격을 강조하였던 국정원은 특히 지방선거가 있었던 2014년6월 안드로이드폰 공격 기능을 요구하였다. 총선, 대선, 지방선거 등 선거 시기에 국정원이 선거와 국내 정치에 개입하기 위해 이 프로그램을 사용하였을 가능성에 대하여 우리는 깊이 우려하지 않을 수가 없다. 
따라서 국정원은 해킹 프로그램의 구체적인 사용현황과 더불어 각각의 적법성에 대하여 정확한 답변을 내놓아야 할 것이다. 이 프로그램을 구입하고 활용한 부서가 국내파트인 2차장 산하가 아닌지에 대한 의혹에도 답해야 한다.

 

둘째, 국정원이 왜 굳이 나나테크라는 민간회사를 통하는 복잡한 경로로 해킹 프로그램을 은밀하게 구입하였는지도 밝혀져야 할 문제이다.


통신비밀보호법 제10조의2에 따르면 국회 정보위원회에 통보하면 정보수사기관이 적법하게 감청설비를 도입할 수 있다. 그런데 국정원은 그나마의 정보위원회의 감독조차 우회하였고 나나테크 역시 감청설비 수입에 대한 미래부 인가를 받지 않은 것으로 알려져 있다. 불법의 연속이다.
국정원이 이렇게 은밀하고도 불법적으로 이 프로그램을 해외에서 구입한 것은, 해킹팀이 국외에 있기 때문에 장래에 들통나는 것을 방지할 수 있다는 이유에서였다고 한다. 그들은 무엇이들통나는 것이 두려웠던가? 


사실은 휴대전화를 도감청해오고 있는데 국민이 그 사실을 알아차리는 것이 두려웠을까? 국정원은 이 프로그램이 국내 '시민 감시에 사용'했을 가능성이 노출되는 것을 뚜렷이 두려워했다.이는 도둑이 제발 저린 모습이 아닌가.
또한 해킹 프로그램은 국내에서 불법이다. 실시간이 아니기에 해킹은 감청이 아니다. 현행 통신제한조치(감청) 영장이 발부되는 영역이 아님은 물론이다. 압수수색영장이 직접 집행될 수 있는 영역도 아니다. 그야말로 불법이다. 국정원은 이 해킹 프로그램의 구매와 사용이 불법임을 충분히 인지하였기에 국민 앞에 감추려고 했던 것이다.
이런 정보기관을 갖게 된 것은 우리 국민의 불행이다. 선거 개입과 국내정치 개입 사실이 밝혀진 후로도 국정원의 개혁은 미완인 채로 남아 있었다. 그 결과 국정원은 바로 며칠 전까지 외국해킹팀과 국민을 속일 방안을 논의할 수 있었다.

 

민주국가에서 비밀 정보기관이 여러 예외를 인정받는 것은 국민의 안전을 지키기 위해서이다.그러나 이 땅의 국가는 세월호로부터 메르스 때까지 국민이 위험할 때는 존재가 희미하였고, 이렇게 국민을 감시하고 그 위에 군림할 때만 위용을 뽐낸다. 정권의 이해에만 복종하는 국가정보기관은 인정될 수 없다. 국정원은 해킹 프로그램 사용을 즉각 중단하라. 국민 앞에 모든 진상을 밝혀라. 불법행위가 확인되면 관련자들을 즉각 처벌하라.


2015년 7월 14일
민주사회를위한변호사모임 진보네트워크센터 참여연대 천주교인권위원회 한국진보연대

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문




이탈리아 해킹전문업체 판매 내역이 해킹되어 공개됐다. 고객명단에 대한민국 정부 5163부대가 있었다. 오고 간 영수증 주소는 국정원 공개 민원 창구 접수처와 같았다. 국정원은 프로그램 사용을 시인했다. 그러나 ‘대북·해외 정보전’ 차원이라고 변명했다. 국내 민간인 사찰 목적이 아니라는 설명이다. 국정원 직원이 자살했다.

이번 일의 기술 담당 직원이었다. 유서에는 “내국인에 대한 선거 사찰은 전혀 없었다”고 쓰여 있었다. 새누리당은 야당과 일부 언론이 물고 늘어져 비극으로 이어졌다는 정치공세를 시작했다. 여권 관계자는 “우리나라에선 국정원이라고 하면 덮어놓고 의심의 눈초리로 보는 경향이 있다“며 분노했다.

19일 야당은 ‘이탈리아 해킹팀이 시도한 국내 아이피 주소 중 KBS와 KT·다음카카오 등 방송·통신사 등이 두루 포함된 것’으로 나타났다고 발표했다. 국정원 주장대로 ‘대북용’ 이나 ‘연구용’이든 아니든, 국내 아이피 주소들이 해킹당한 것은 부인할 수 없다.

암약하는 간첩 신원을 확인했기 때문에 전방위적 사찰을 했다 한다면, 그것도 두려운 일이다. 도대체 간첩은 얼마나 있는 것이며 국정원은 그동안 무엇을 했단 말인가. 지난 대선 국정원 직원 김아영이 여당 후보, 대통령을 도왔던 열정이면 나라가 이 꼴이 되었을까 말이다.

‘덮어 놓고 의심의 눈초리로 보는 경향’은 누가 만들었는가. 국민들이 국가 안보에 여념 없는 정보기관 존재를 일년 내내 사찰 시비로 왜 만나야 하는가.

국정원장이 선거법 위반과 국정원법 위반으로 감옥에 갇혀 있는 것은 말이 되는가. 당신들이 결백하다는 것을 믿을 사람은 눈을 씻고 봐도 없는데, 국민에게 뒤집어 씌운다. 이런 것을 적반하장이라고 하지 않겠나. 도둑이 되레 매를 들고, 잘못한 사람이 도리어 잘한 사람을 나무라는 경우 말이다.

하긴 여당 대표 김무성씨는 “국가 안위를 위해 해킹 할 필요가 있으면 하는 것 아니냐”했다 하니, 그게 국내용이든 불법이든, 사적이든, 이미 논할 가치조차 없을지 모른다. 솔직한 말이었을지 모른다. 국가정보기관이 언제는 정부여당 것 아닌 적이 있었는가, 닥치고 조용히 있으라는 말이다.

국정원 직원 공동성명이 발표되었다. “자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거 없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다.” 정보기관 직원 일동이라는 본적 없고 들은 적도 없는 성명도 어이없다. 조만간 부서 직책 연명도 불사할 기세다. 조직을 지키기 위해서라면 정보기관 기본도 지키지 않는다.

무엇보다 근거 없는 의혹을 끊임없이 제공했던 성찰은 단 한 줄도 없다. 중앙정보부, 안기부, 국정원으로 이어졌던 국내용 사찰과 고문의 역사를 국민이 잊었다고 하는 소린지 실소가 나온다. 이번 죽음조차 석연치 않게 생각하는 사람이 많다.

박근혜 정부 들어 증언자들은 결정적 순간에 죽었기 때문이다. 정적 제거를 위해 어떠한 수단도 마다하지 않던 박정희와 중앙정보부가 무소불위 권력을 휘둘렀던 때를 우리는 독재시대라 부른다.

그 시대 망령을 불러온 것이 누군지, 다시 한번 묻고 싶다. 국민이 문제인가, 당신들이 문제인가. 5163부대 명칭이 ‘516 쿠데타 때 박정희 소장이 새벽 3시에 한강철교를 넘었다’는 데서 따온 숫자라고 하던데… 말해 무엇하리요. 국정원의 거처를. 입만 아프지.

2015. 7. 21. 경기일보
박진 (다산인권센터 상임활동가)

<원문보기>

[경기시론] 5163부대와 그들의 적반하장


* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^

저작자 표시 비영리 변경 금지
화, 2015/07/21- 10:29
601
0
레드삭스, 해킹팀 역추적 자료 심층 분석, 국정원이 “가장 적극적인 고객”– 5163 육군부대, 최소 15개국에서 최소 109개의 아이피(IP)로 접속– 목표 대상 감염시키려 다양한 가상의 개인 서버(VPS) 사용네덜란드에 본사를 둔 악성 코드 감별 및 보안 전문회사인 레드삭스(RedSocks)는 21일 해킹팀에서 유출된 세부 자료를 역추적하고 심층 분석한 결과를 발표했다. 이 보고서에서 주목할만한 점은 해킹팀으로부터 해킹 프로그램 구매와 관련, 최근 ...
금, 2015/07/24- 07:45
394
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

1.국정원을 위한 타파스 플레인 – 해킹.감청 똑바로 하기

제대로 공작하는 법을 1도 모르는 것 같은 요원님들을 위해 타파스가 준비한 ‘올바른 해킹·감청 가이드’
▶ 더 자세한 내용이 알고싶다면?
박경신 사단법인 오픈넷 이사가 쓴 “국정원의 해킹팀 스캔들 평가”

2.타파스 극장 : 삼권분립 대서사시

어느 나라 얘기 같아 보이는건 기분탓일 겁니다. 아마도…

3.타파스 클립 : 당신은 학부모가 아니다

집에서는 아버지, 학교에서는 남남?
아버지로 인정받을 수 없었던 아버지의 싸움
그런데 이런 아버지들, 참 많습니다.

금, 2015/07/24- 21:56
370
0
뉴스프로, 해킹팀 추적해 온 ‘시티즌 랩’ 연구원 빌 마크잭과 인터뷰– TNI와 연결된 네트워크에 있는 모든 대상이 공격 목표 될 수 있어– TNI를 사용해 주입한 스파이웨어, 원격조정으로 흔적 없이 해킹 가능– 실전 암시하는 스파이웨어 일지에서 한국 IP 주소 확인, 실제 타겟 존재 가능성 시사해– ‘시티즌 랩’ 국정원의 스파이웨어 및 TNI 사용 증거 계속 추적할 것 빌 ...
수, 2015/07/29- 10:55
412
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0
일 석간 후지, 국정원 해킹 “박근혜, 부메랑 맞아” – 박근혜, 노무현 정부 때 국정원 도청 앞장서서 비판 – 해킹 문제로 요동치는 한국 – 박근혜, 외교-경제에서 막다른 골목 봉착 박근혜는 자신이 하면 로맨스, 남이 하면 불륜이라는 태도로 국정운영에 임해 왔다. 이번 국정원 도·감청 스캔들도 마찬가지다. 일본 석간 후지는 이런 행태를 꼬집고 나섰다.후지는 28일 국정원이 시민들의 스마트폰을 ...
목, 2015/07/30- 20:45
289
0
디플로마트, 국정원은 자국민을 사찰하고 있나? – 해킹팀으로부터 RCS 스파이웨어 구매– 해킹팀에게 “카카오톡 진척상황” 묻기도…카카오톡 사용자 사찰 의도로 해석– 야당 ‘로그 파일 공개해야’ VS 여당 ‘내국인 사찰 의도 없어’ 디플로마트 1일, ‘한국 정보기관은 자국민을 사찰하고 있는가’라는 제목의 기사에서 국정원이 자국민에 대한 사찰 의도로 해킹 프로그램을 구매했다는 의심을 받는 소식과 이에 대한 여야의 상반된 반응을 보도했다.기사는 해킹팀에서 ...
월, 2015/08/03- 12:52
376
0

국정원의 해킹프로그램 RCS가 안드로이드폰에 설치돼 있는지 여부를 확인할 수 있는 백신프로그램이 개발됐다.

(사)오픈넷과 진보네트워크센터, P2P재단코리아준비위원회는 RCS 감염여부를 확인할 수 있는 안드로이드용 ‘오픈백신’을 개발해 일반에 공개했다.

2015081101_01

그동안 윈도 PC용으로는 국제엠네스티 등 인권단체들이 개발한 디텍트(Detekt)란 탐지 프로그램이 있었으나 안드로이드용으로 개발된 모바일 백신은 ‘오픈백신’이 처음이다.

‘오픈백신’은 국정원이 이탈리아의 해킹팀으로부터 구입해 사용하는 해킹프로그램인 RCS만을 탐지하기 위해 개발된 것으로 감염여부를 확인할 수는 있지만 치료는 할 수 없다.

오픈넷의 남희섭 이사는 “RCS가 검출됐을 경우 ‘신고’버튼을 누르면 제작팀이 포렌식 분석을 통해 정밀한 검사를 제공”할 계획이라고 밝혔다.

오픈백신은 구글플레이스토어에서 내려받아 사용하면 된다.

화, 2015/08/11- 15:30
389
0

시티즌 랩, 한국 국정원의 해킹팀 RCS 사용에 대한 연구 조사보고서 공개– 국정원이 사용한 미끼 콘텐츠, 도메인 및 아이피 주소 공개– 국정원, OTA 업데이트와 와이파이 무선 네트워크 해킹에 관심– 국정원, 카카오톡 및 안랩의 안티바이러스 해킹에 관심– 국정원, 한국인 실제타깃 두 차례 해킹 성공 사례 공개시티즌 랩은 한국 국정원의 해킹팀 RCS 사용에 대한 개략적인 연구노트와 함께 추가적인 ...

일, 2015/08/16- 23:58
994
0

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0

참여연대, 카카오의 통신제한조치 협조 재개 방침에 항의 서한 전달


수사기관의 공문에 의한 대화상대방 개인정보 제공 철회할 것 요구

 


참여연대 공익법센터(소장 박경신 교수, 고려대)는 오늘(10/14) 지난 10월 6일 주식회사카카오(이하 카카오)가 보도자료를 통해 발표한 통신제한조치(이하 감청) 협조 재개에 대한 공식 입장을 카카오에 전달하였다. 참여연대는 카카오가 작년 10월 이른바 대규모 사이버망명 사태까지 부른 카카오톡 대화상대방 개인정보제공 논란을 잠재우기 위해 이용자의 권익을 우선하겠다며 검찰의 카카오톡 대화 감청에 불응하겠다고 선언한 이후 의미있는 상황 개선이 이루어지지 않았는데 스스로 이용자들과 한 약속을 철회한 것은 유감이라고 밝혔다.

 

 

작년 2014년 10월 카카오톡 논란의 시작은 검찰이 소위‘국론분열’을 일으키는 글들에 대해 명예훼손 수사를 위해 카카오톡 대화내용과 같이 사적인 내용까지 뒤지겠다고 표명하면서였다. 특히 당시 노동당 정진우 부대표에 대한 카톡대화내용 압수수색 때 죄없이 대화방에 있던 대화상대방 3천여명의 신원정보도 같이 제공되었다는 폭로 때문에 대규모 사이버 망명이 일어나는 등 논란은 더욱 확산되었다. 카카오는 이를 수습하기 위해 이 문제와는 직접적인 관련이 없지만 이용자 프라이버시에 대한 의지를 밝히기 위해 “실시간성”에 논란이 있던 감청영장의 집행을 거부하였고 카톡망명사태는 잦아들었다. 그로부터 1여년이 흐른 10월 7일부터 카카오는 다시 감청영장의 편법적 집행을 재개한다고 밝힌 것이다. 하지만 사태 확산의 원인이 된 대화상대방의 개인정보 제공 관행이 개선되었는지는 의문이다.

 

 

카카오는 단체대화방(단톡방)의 경우 수사 대상자를 제외한 나머지 대화 참여자들에 대해서는 익명으로 처리해서 자료를 제공하되, 수사과정에서 익명화 처리된 사람들 중 범죄 관련성이 있는 사람이 나올 경우에 한해, 공문으로 수사기관이 이들 대상자를 특정해서 추가로 전화번호 등 인적사항을 요청하면 제공한다고 밝혔다. 이런 방식을 통해 작년 카카오톡 논란의 핵심 문제였던 하나의 영장으로 대화방에 있는 수십, 수백명의 이용자 개인정보와 프라이버시가 침해될 수 있는 위험을 개선할 수 있다는 것이다.

 

 

하지만 이와 같은 단계적 접근을 취하더라도 검찰이 제시하는 공문을 그대로 따르는 것은 상황개선이라고 볼 수 없다. 범죄관련성 여부를 검찰이 사법적 통제없이 판단하기 때문이다. 여전히 정진우 전노동당 부대표의 사건에서처럼 단체대화방에 있다는 이유만으로 범죄와 연관성이 없는 대화상대방 3000여명의 신상정보가 그대로 제공되는 사태가 재현될 수 있다. 따라서 감청영장에 명시되지 않았던 대화상대방의 개인정보는 검찰의 공문에 의할 것이 아니라 범죄연관성을 다시 소명하여 법원으로부터 새로 발부받은 영장을 제시할 때만 제공하여야 한다. 이는 네이버가 이용자의 개인정보를 무단으로 수사기관에 제공한 데 대해 손배배상을 인정한 고등법원 판결을 계기로 포털사들이 대법원의 확정 판결이 나올 때까지 영장제시 없는 이용자개인정보는 제공하지 않겠다는 2012년 10월 선언에도 반하는 것이다.

 

 

국회에는 이용자들의 개인신상정보를 법원의 통제없이 수사기관이 수집하는 것의 문제점에 대한 공감대가 형성되어 이를 개선하기 위해 관련한 <전기통신사업법> 및 <통신비밀보호법> 개정안이 다수 제출되어 있기도 하다. 따라서 카카오가 이번 감청협조 요구에 응하기로 하면서 함께 대화상대방의 정보를 영장 아닌 수사기관의 공문에 따라 제공하겠다는 방침은 영장 제시없이는 이용자개인정보를 제공하지 않겠다는 선언을 어기는 것이므로 철회하여야 할 것이다.

 

 


카카오의 감청집행 협조 재개에 대한 항의서한

  
귀 사는 지난 10월 6일 보도자료를 통해 2014년 10월부터 중단해 온 <통신비밀보호법>에 따른 수사기관의 통신제한조치(이하 감청)에 응하기로 했다고 밝혔습니다. 이는 귀 사의 이석우 대표가 10월 13일 긴급기자회견을 열어 수사기관의 감청에 응하지 않기로 선언한 지  1년 만의 일입니다. 


참여연대는 이번 감청협조 재개는 작년 감청불응을 결정하게 된 상황 개선이 전혀 없는 상태에서 귀사 스스로 이용자권익을 우선하겠다는 약속을 철회하였다는 점에서 유감입니다. 

 

작년 카카오톡 감청 논란의 원인인 ‘대화상대방 개인정보의 무차별적 제공 관행’이 개선되었는지 의문

 

작년 2014년 10월 카카오(당시 다음카카오) 논란이 시작된 것은, 검찰이 명예훼손 수사를 위해 카카오톡 대화내용과 같이 사적인 내용까지 뒤지겠다고 표명했기 때문이었습니다. 하지만 사태가 확산된 것은 노동당 정진우 부대표에 대한 카톡대화내용 압수수색 때 죄없이 대화방에 있던 대화상대방 3천여명의 신원정보도 같이 제공되었다는 폭로 때문이었습니다. 카카오는 이 문제와는 직접적인 관련이 없지만 이용자 프라이버시에 대한 의지를 밝히기 위해 "실시간성"에 논란이 있던 감청영장의 집행을 거부하였고 카톡망명사태는 잦아들었습니다.

 

그로부터 1년이 지난 지금 귀사는 감청영장의 편법적 집행을 다시 재개한다고 하였는데, 사태 확산의 원인이 된 대화상대방의 개인정보 제공 관행이 개선되었는지 의문입니다. 귀사가 10월 6일 보도자료에서 밝힌 바에 따르면, 단체대화방(단톡방)의 경우 수사 대상자를 제외한 나머지 대화 참여자들에 대해서는 익명으로 처리해서 자료를 제공하되, 수사과정에서 익명화 처리된 사람들 중 범죄 관련성이 있는 사람이 나올 경우에 한해, 공문으로 수사기관이 이들 대상자를 특정해서 추가로 전화번호 등 인적사항을 요청하면 제공한다고 했습니다. 

 

그런데 이와 같은 단계적 접근을 취하더라도, 검찰이 제시하는 “공문”을 그대로 따르겠다는 것은 이전과 다를 바가 없습니다. 왜냐하면 범죄관련성 여부의 판단에 검찰에게 맡겨지며 그 판단은 사법적 통제 밖에 이루어지기 때문입니다. 예컨대 검찰이 대화상대방 90%의 신원정보를 받겠다고 해도 거절하지 않겠다는 것이며 이렇게 되면 정진우 전 노동당 부대표의 사례처럼 범죄연관성이 없는 카톡 상대방 3000여명의 신상이 그대로 제공되는 사태가 다시 발생할 수도 있는 것입니다.

 

감청영장에 명시되지 않은 대화상대방의 개인정보 제공은 새로운 영장 제시할 때만 가능 

 

물론 감청영장이 대화상대방의 개인정보도 취득할 것을 명시하고 있으니, 처음부터 제공해도 되는 정보라고 생각하고 있을지도 모릅니다. 특히 검찰이 대상자를 특정한 공문을 보내도록 한 후에야 이 정보를 제공하게 된 것은 일종의 진전이라고 카카오 경영진은 생각하고 있을지도 모릅니다. 그러나 감청과 동시에, 송수신이 완료된 또는 저장된 정보를 부수적으로 취득하는 행위는 이를 허락하는 문서의 제목이 무엇인지에 관계없이 압수수색에 해당하는 것이며 압수수색은 범죄에 관련된 정보에 한정되어야 합니다. 영장에 “취득대상은 범죄에 관련된 정보에 한정된다”고 쓰여져 있지 않더라도 형사소송법 제106조 제1항 및 제109조 제1항에 따라서 그렇게 한정되어야 마땅합니다. 그런데 검찰이 자신이 취득한 대화내용을 근거로 범죄관련자를 선별하여 이들의 개인정보만 제공받겠다고 할 때는 틀림없이 대화상대방 상당수의 개인정보는 범죄와 무관함을 인정한 것이며 그렇게 무관한 것들을 손쉽게 사전에 걸러낼 수 있음을 인정하는 것과 다르지 않습니다.

 

최근 대법원 판례에 따르면, 수사의 어느 단계에서 범죄와 무관한 정보를 취득하게 됨이 명백할 때는, 수사기관이 제106조와 제109조를 지키기 위해서는 새로운 영장을 통하여 추가수사에서 발생하는 사생활침해와 수사상의 필요 사이의 저울질을 한 후에 추가수사를 진행해야 합니다(“혐의사실 관련성에 대한 구분 없이 전자정보를 문서로 출력하거나 복제하는 행위는 원칙적으로 영장주의에 반하는 압수” 대법원 2015.7.16. 2011모1839).
그렇다면, 검찰도 특정 대화상대방의 신원정보를 요구할 때는 대화의 어떤 내용을 근거로 특정 대화상대방을 범죄관련자로 본 것인지 또 그런 판단이 타당한 것인지에 대한 사법적인 통제가 이루어져야 마땅합니다. 즉 감청에 부수하여 진행되는 대화상대방의 개인정보 취득은 별도의 영장이 필요한 절차입니다. 물론 대화상대방의 신원정보 취득은 전기통신사업법 제83조의 3항에 따라 영장없이 이루어질 수도 있지만 이미 카카오는 다른 포털사들과 함께 2012년 10월에 이용자보호를 위해 관련사건이 대법원에서 확정될 때까지 이를 거부할 것을 선언하였습니다. 그런 카카오가 이번 감청 집행에 협조를 재개하면서 추가 영장없이 이용자들의 개인정보를 제공하는 것은 2012년 10월 선언의 정신에 반하는 것이라 하겠습니다. 

 

수사기관의 공문에 의한 대화상대방 개인정보 제공 철회해야

 

현재 국회에는 영장없는 통신자료제공 문제를 해결하기 위한 법안이 11개가 발의되어 있습니다. 적어도 이중의 하나가 통과된 후에야 작년 사태의 원인이 되었던 무분별한 대화상대방 개인정보 제공 문제가 개선되었다고 말할 수 있을 것이고, 그때서야 2012년 10월 선언을 재검토해도 귀사로서는 늦지 않다고 생각합니다. 


따라서 이번 감청협조 요구에 응하기로 하면서 함께 대화상대방의 정보를 영장 아닌 수사기관의 공문에 의해 제공하겠다는 방침은 철회할 것을 요구합니다. 

수, 2015/10/14- 12:12
250
0

참여연대, 법사위, 미방위 등 국회에 사이버사찰방지법 입법 촉구서 보내


수사기관의 과도한 개인정보 수집, 사찰 방지 위해 제출된 전기통신사업법, 통비법 개정안 심사 촉구

 

 

 

참여연대 공익법센터(소장 박경신 교수, 고려대)는 오늘(10/19) 수사기관의 과도한 개인정보 수집과 사찰을 방지하기 위해 제출된 <전기통신사업법>개정안, <통신비밀보호법>개정안의 처리를 촉구하는 입법요구서를 법안 대표발의 의원들과 관련 상임위인 법사위 및 미방위 위원들에게 보냈다. 

 

 

최근 카카오의 감청영장 협조재개를 계기로 작년 10월 이른바‘사이버망명’이 대규모로 일어난 후 카카오측이 감청영장 협조 중단을 선언해 한동안 가라앉았던 수사기관에 의한 과도한 개인정보 수집과 사찰 우려가 다시 고조되고 있다. 참여연대는 이와 같은 일이 반복되는 것은, 법제도적으로 수사기관에 의한 과도한 개인정보 수집과 사찰 가능성을 차단하지 못하고 있기 때문이라고 지적했다. 


  
현재 국회에는 수사기관이 이용자들의 개인정보를 과도하게 수집하는 등 프라이버시와 통신의 자유를 침해하는 문제를 해결하기 위해 <전기통신사업법>개정안과 <통신비밀보호법>개정안이 다수 제출되어 있다. 하지만 해당 상임위에 상정된 후 이렇다 할 진전이 이루어지지 않고 있다. 이에 법안 대표발의자들과 관련 상임위인 법사위와 미방위 위원들에게 법안 심사를 촉구하는 입법요구서를 보내게 된 것이다. 

 

 

별첨- 입법요구서 

 

월, 2015/10/19- 10:33
185
0

국회 본회의에 부의된 통비법개정안(법제사법위원회 대안)에 반대한다!

헌재의 헌법불합치 취지 왜곡, 국가인권위 의견 무시, 정보기관 ·수사기관의 위헌적 통신감시 행태에 대한 통제 사실상 포기해

국회가 지난 정부 통신감시를 잊지 않고 앞으로 통신감시국가를 원치 않는다면 마땅히 반대하고 새로 논의해야

 

지난 11월 27일 국회 법제사법위원회는 통신비밀보호법 대안을 만들어 본회의에 부의한 사실이 확인되었다. 그러나 이 대안은 통신비밀보호법 개선에 대한 국가인권위원회 의견은 물론 헌법불합치 결정의 취지를 왜곡하고 정보기관과 수사기관 봐주기로 점철되어 있다. 특히 위치추적을 비롯하여 통신사실확인자료에 대한 통제 전반을 강화해야 한다는 헌법재판소 결정을 제대로 반영하지 않았을 뿐더러 정보기관의 패킷감청을 적법절차에 따라 통제하는 제도를 만들어야 한다는 헌법불합치 결정은 아예 반영되어 있지 않다. 

 

지난 2005년 안기부 X파일과 휴대전화 감청 논란에도 그 이후 전혀 개선이 이루어지지 않은 통신비밀보호법은 국정원 등 국가 권력기관의 통신감시가 지속적으로 확장되어 온 상황을 통제하기는 역부족임이 분명하게 드러났다. 국가인권위원회 역시 여러 차례 권고와 의견을 통해 통신비밀보호법의 전향적인 개선을 통해 불법적인 통신감시에 대한 실효적인 법적 통제장치를 만들라고 요구해 왔다. 급기야 지난해 헌법재판소는 실시간 위치추적, 기지국수사, 그리고 국정원 패킷감청에 대하여 무려 3건의 헌법불합치 결정을 연달아 내리면서 입법자인 국회에 내년 3월 31일 시한으로 개선을 권고하기에 이르렀다. 이제 국가권력의 무분별한 통신감시를 엄격하게 통제하도록 통신비미보호법을 개정하는 일은 시급하고 중요한 과제가 되었다. 

 

대상자의 위치를 실시간으로 추적하는 수사기법이 오랫동안 남용되어 왔고 기지국수사로 정당 집회에 참여한 사람들의 신원을 낱낱이 확인하는 일이 발생하였다. 헌법재판소는 “이동전화를 이용한 통신과 관련하여 필연적으로 발생하는 통신사실확인자료는 비내용적 정보이기는 하나, 여러 정보의 결합과 분석을 통하여 정보주체에 관한 다양한 정보를 유추해내는 것이 가능하므로 통신내용과 거의 같은 역할을 할 수 있”으며 따라서 “강력한 보호가 필요한 민감한 정보로서 통신의 내용과 더불어 통신의 자유를 구성하는 본질적인 요소에 해당 한다”고 설시하였고 실시간위치추적과 기지국수사의 개선 방향에 대해서도 몇 가지 대안을 구체적으로 제시하였다. 헌법재판소는 현행 통신사실확인자료 통지 제도에 대해서도 헌법불합치를 선언하면서 통지 유예시 사법부 등 객관적·중립적 기관의 허가를 얻도록 하는 등 구체적인 대안을 제시하였다. 그러나 국회 법사위는 이런 헌법재판소 결정 취지를 전혀 반영하지 않았다. 

 

가장 문제가 심각한 것은 법사위 대안에 패킷감청 등 정보수사기관의 감청 통제에 대한 조항이 전혀 없다는 것이다. 주택과 사무실, 모바일 와이브로 에그 등 인터넷 회선 전체를 감청하는 국정원의 패킷감청이 많은 논란을 빚어왔고, 구 기무사는 세월호TF에서 일반시민에 대한 무작위 감청을 한 데 이어 최근 휴대전화 감청 장비를 불법 제조하고 반경 200m 수십만 건의 불법 휴대전화 감청사실이 드러나 예비역 중령이 구속된 상황이다. 공개변론을 포함해 정보기관의 감청 문제를 중대하게 다루어온 헌법재판소가 미국, 독일, 일본 등 주요 국가에서는 감청에 대하여 법원 등이 통제한다며 구체적인 감청 통제를 주문하였으나 법사위 대안은 그 내용을 통째로 누락시켰다. 황당하기 이를 데가 없다.

 

통신비밀보호법을 소관하는 국회 법사위가 헌법불합치 결정에 대한 대안을 만들면서 헌법불합치결정의 취지 그리고 헌법재판소가 입법자에게 제안한 내용을 제대로 반영하지 않은 것은 심각한 문제가 아닐 수 없다. 국회 의사일정이 최근 혼란한 틈을 이용하여 정보기관과 수사기관의 일방적인 의견에 따라 졸속으로 상임위 대안이 마련된 것이라는 의심을 지울 수 없다. 그렇다면 이는 국민의 기본권보호를 위해 무차별적인 통신감시에 대한 통제장치를 강구해야 할 책무를 지닌 국회의원들이 집단적, 고의적으로 직무를 유기한 것이다.

 

지난 정부에서 통신감시가 무차별적으로 자행되었다는 역사적 경험을 잊지 않고 앞으로 통신감시국가가 되기를 원치 않는다면 국회는 마땅히 법제사법위원회 대안을 부결해야 한다. 법사위 대안은 헌법재판소의 헌법불합치 취지를 왜곡하고 국가인권위 의견도 무시하면서 정보기관과 수사기관의 위헌적 통신감시 행태에 대한 통제를 사실상 포기한 것이다. 더불어 국회는 헌법불합치 결정 취지를 반영하는 통신비밀보호법 개정 논의를 새로 시작해야 한다. 오랫동안 통신비밀보호법 개선을 요구하고 싸워온 우리 시민사회는 엉터리 법사위 대안을 반대하며 지금이라도 국회가 올바른 통신비밀보호법 개선에 나설 것을 강력히 요구하는 바이다

 

2019년 12월 11일

민주사회를위한 변호사모임 디지털정보위원회, 사단법인 정보인권연구소, 진보네트워크센터, 참여연대, 천주교인권위원회

 

목, 2019/12/12- 00:24
1
0
논평] 정보기관의 존재 의미는 국민의 안위 – 정치개입, 도감청 자행한 국가정보원, 존재의미 재검토해야Wycliff Luke 기자 모사드 문장 (출처: 위키피디아) 이스라엘 정보기관 모사드는 정보력과 조직의 잔혹성에서 세계 최고 수준을 자랑한다. 이스라엘의 정보력은 구약 시절까지 거슬러 올라간다. 이집트를 떠나온 이스라엘 족속은 가나안을 목전에 두고 부족별로 12명의 정탐꾼을 선발해 40일 동안 현지의 동태를 살피게 했다. 이는 현대적 의미에서 ...
목, 2015/07/16- 08:06
367
0