주요 콘텐츠로 건너뛰기

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

지역

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

익명 (미확인) | 목, 2015/07/16- 23:40

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난 9월 언론이 앞다투어 보도한 유엔 인권보고서가 삼성의 백혈병 문제 해결 노력을 인정한다는 기사에 대해 보고서 작성자인 유엔 특별보고관이 “명백한 왜곡”이라고 반박했습니다.

바스쿠트 툰칵 유엔 특별보고관은 지난해 10월 한국을 방문해 유해물질 및 폐기물의 관리와 처리 실태를 조사한 뒤 24쪽 분량의 보고서를 내놨습니다. 이 보고서는 지난 9월 스위스 제네바에서 열린 제33차 유엔인권이사회 회의에서 발표됐습니다.

보고서의 결론 부분에서 보고관은 자신에 대한 삼성의 협력과 대화 노력을 칭찬한다고 적었습니다. 삼성의 내부 노력도 인정한다고 덧붙였습니다.

이 두 문장이 유엔 인권보고서가 삼성의 백혈병 문제 해결을 높이 평가한다는 내용으로 탈바꿈해 기사로 쏟아졌습니다. 보고관은 뉴스타파와의 화상인터뷰를에서 자신의 보고서를 삼성을 칭찬하는 데 이용한 언론의 행태를 강하게 비판했습니다.

그렇다면 언론에 보도되지 않은 보고서의 주요 내용은 무엇일까요? 유해물질 정보를 제대로 공개하지 않는 기업의 불투명성으로 인해 노동자들의 알 권리가 제대로 보장되지 않는 데 대한 지적입니다. 보고서는 삼성전자가 자신들의 생산 공정에서 유해물질이 사용되지 않는다고 주장하지만 이를 입증할 정보를 제공하지 않은 점도 지적했습니다.

삼성 홍보에 급급한 우리 언론이 왜곡한 보고서의 진정한 내용을 바스쿠트 툰칵 유엔특별보고관과 인터뷰를 통해 들어봤습니다.


취재: 이유정
촬영: 김수영
편집: 김수영, 정지성

목, 2016/10/06- 19:09
134
0

한국탐사저널리즘센터/뉴스타파도 참여한 ‘파나마 페이퍼스’ 프로젝트 보도 당시 몰타에서 활약한 유명 탐사보도 전문기자가 테러로 추정되는 차량 폭발로 사망했다.

▲ 폭발로 인해 도로에서 들판으로 나동그라진 갈리치아 기자의 차량.(출처:AP)

▲ 폭발로 인해 도로에서 들판으로 나동그라진 갈리치아 기자의 차량.(출처:AP)

몰타 현지 신문 타임즈오브몰타(Times Of Malta)는 탐사보도 기자 다프네 카루아나 갈리치아(53)가 현지시간 10월 16일 오전 3시쯤 몰타의 수도인 발레타 교외 자택에서 차를 몰고 출발한 지 얼마 되지 않아 차량에서 발생한 강력한 폭발로 숨졌다고 보도했다.

몰타 국영TV는 그가 보름 전 경찰에 “살해 협박을 받고 있다”고 신고했다고 전했다.

갈리치아 기자는 지난해 4월 사상 최대 규모의 조세도피처 자료인 ‘파나마 페이퍼스’에 연루된 몰타 정치인들의 부패 사건을 집중적으로 보도하며 활약했다. 정치 전문 매체 폴리티코는 2017년 유럽을 뒤흔드는 28인 가운데 한 명으로 갈리치아 기자를 포함시키며, 그를 “몰타의 불투명성과 부패에 맞서는 ‘1인 위키리크스’”라고 평가했다. 그는 ‘파나마 페이퍼스’ 보도로 올 봄 퓰리처상을 수상한 ICIJ(국제탐사보도언론인협회)의 개발자 겸 데이터 저널리스트 매튜 카루아나 갈리치아 기자의 어머니이기도 하다.

▲ 다프네 카루아나 갈리치아 기자

▲ 다프네 카루아나 갈리치아 기자

갈리치아 기자는 사망하기 약 30분 전인 오후 2시 35분(현지시간) 자신의 탐사보도 블로그 러닝 코멘터리(Running Commentary)를 통해 조셉 무스카트 몰타 총리의 수석 보좌관 키스 셈브리가 조세회피 목적으로 비밀리에 파나마 등지에 회사를 설립했음에도 스스로가 부패하지 않았다고 주장했다며 그를 “사기꾼(crook)”이라고 비판하는 글을 남겼다.

무스카트 총리는 차량 폭발이 발생한 지 90분 만에 기자회견을 열고 이를 ‘야만적인 공격’으로 규정했다. 그는 “모두들 갈리치아 기자가 나를 정치적으로도, 개인적으로도 가차없이 비판해 왔다는 사실을 알고 있겠지만, 어떠한 방식으로든 이 야만적인 행동은 정당화될 수 없다”고 밝혔다.

한편 야당 대표 아드리안 델리아는 같은 날 저녁 6시 기자회견을 열어 해당 사건을 ‘최악의 정치적 살인’으로 규탄하며, 용의자 색출을 위해서는 진정으로 독립적인 조사가 필요하다고 주장했다.

위키리크스 설립자 줄리언 어산지는 트위터를 통해 갈리치아 기자에 대한 차량 폭탄 공격 용의자 관련 정보를 제공하는 사람에게 2만 유로(약 2,676만 원)의 현상금을 걸고 나섰다.

ICIJ는 갈리치아 기자의 죽음에 “충격을 받았다”며 “언론인에 대한 폭력을 규탄하며 몰타의 언론의 자유에 대한 깊은 우려를 표명한다”는 성명을 발표했다.

화, 2017/10/17- 15:39
134
0

10년간 개인정보 60억 건 이상 무단 유출, 활용 

참여연대, 개인정보 침해사례 44건 분석 결과 이슈리포트 발표 
반복된 유출, 오남용에 대해 기업의 법적 책임은 매우 불충분
현행 개인정보 정책방향은 개인정보 침해위험과 규모 증가시킬 것

 

참여연대 공익법센터(소장 양홍석 변호사)는 오늘(10/1) 2007년부터 2017년 사이 한국사회에서 발생한 주요 개인정보 침해사례 44건을 분석한 이슈리포트 「 그 많은 내 개인정보는 누가 다 가져갔을까 - “2007-2017 개인정보수난사 worst 44” 」를 발표했다.

 

최근 정보주체의 동의 없는 개인정보의 이용과 결합 ·유통을 활성화하려는 정부의 정책방향이 프라이버시 침해 위험을 키운다는 문제제기에 대해 정부는 안전하게 활용하겠다는 것만을 강조하고 있다. 참여연대 공익법센터는 지난 10여년간 한국사회에서 개인정보가 얼마나 소홀히 다뤄져왔는지, 유출이나 오남용에 대한 법적 책임 부과나 사회적 대응은 충분했는지 살펴보고, 정부의 개인정보 정책방향에 대한 시사점을 얻기 위해 이번 이슈리포트를 기획했다.

 

2007년부터 2017년 사이 개인정보 침해사례 44건을 분석한 결과, 60억 건이 넘는 개인정보가 유출되거나 무단 활용, 제공된 것으로 나타났다. 개인정보 침해사례는 개인정보를 대량 보유한 대기업, 특히 통신, 카드, 금융회사에서 빈번히 발생하였다. 침해사례의 유형별로 해킹에 의한 유출 23건, 직원에 의한 유출 9건, 무단사용․판매 9건, 관리 소홀로 인한 노출 3건을 분석하였는데 이중 개인정보 유출규모로는 무단사용판매가 59억 건으로 제일 큰 것으로 나타났다.

 

 

최근 빅데이터 수요 증가와 기술 발전으로 개인정보 중 식별요소의 일부를 가공한 뒤 정보주체 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있는데, 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났다. 약학정보원은 2011년~2014년 국민 의료정보 43억 건을 빅데이터 회사인 IMS헬스에 판매하였고, 국민의 의료정보를 엄격히 보호해야 할 건강보험심사평가원은 2017년까지 6400만명 분의 표본데이터셋을 민간보험사 등에 판매한 것으로 드러났다.

 

반면 개인정보 침해사고에 대한 감독기관의 과태료, 과징금 등 행정적 제재는 매우 낮은 것으로 나타났다. 대표적으로 1억 건이 넘는 개인정보가 유출된 카드3사(국민카드, 농협카드, 롯데카드)의 경우 감독기관의 행정처분은 과태료 600만 원 부과에 불과했다. 또한 일부 피해자들이 소송을 제기하더라도 피해를 구제받기 어려운 것으로 나타났다. 법원은 해킹에 의한 정보유출의 경우, 기업의 배상책임을 대부분 인정하지 않고, 무단유출 등으로 배상이 인정된다 해도 원고 1인당 10만원 내외에 불과해 결과적으로 기업은 충분한 법적 책임을 지지 않은 것으로 나타났다. 참여연대는 솜방망이 행정제재와 법원의 소극적 판결은 기업으로 하여금 개인정보 보호와 보안에 투자할 유인을 낮춘다는 점에서 결국 반복되는 개인정보 침해사고의 주요 원인이라고 주장했다.

 

참여연대는 지난 10년의 사례를 통해 볼 때, 개인정보의 동의 없는 결합과 집적, 유통을 대폭 확대하는 지금의 정책방향이 지속된다면, 더 많은 개인정보가 위험에 노출될 것이고 이에 대한 충분한 사회적 제재나 권리구제도 기대하기 어려울 것이라고 강조했다. 또한 빅데이터의 혜택을 강조하며 개인정보의 수집, 활용을 확대하는 방향으로만 정책을 추진할 것이 아니라, 개인정보를 필요이상으로 과도하게 수집하지 않고 충분한 보호조치를 취할 수밖에 없도록 정책을 설계해야 한다고 주장했다. 이를 위해서는 ▷개인정보 수집단계에서부터 목적구속원칙과 최소수집원칙을 담보할 수 있는 제도개선 ▷정보주체가 자신의 개인정보의 수집범위나 활용 여부를 통제할 수 있는 권리 실질화 ▷ 개인정보 보호를 위한 법제 및 감독기구 개선 ▷ 권리구제를 활성화하기 위한 집단소송제도 도입 및 징벌적 배상제도 확대 등이 이루어져야 한다고 강조했다.

 

최근 국회에서는 신기술 서비스를 위해 개인정보 규제를 완화하는 정보통신융합법, 산업융합법, 지역특구법이 통과되었고, 개인정보의 동의 없는 활용과 결합을 일반적으로 확대하는 개인정보보호법의 개정도 정기국회 때 주요한 쟁점이 될 예정이다. 참여연대 공익법센터는 무분별한 개인정보 규제완화의 위험성과 사회적 공론화 부재를 계속 지적하며, 정보주체의 권리를 보호하기 위한 활동을 지속할 예정이다. 

 

▶︎ 보도자료 [원문보기/다운로드]

 

▶︎ 이슈리포트 "그 많은 내 개인정보는 누가 다 가져갔을까" - 2007-2017 개인정보수난사 worst 44 [원문보기/다운로드]

월, 2018/10/01- 09:53
133
0

IRE(Investigative Reporters & Editors)는 1975년 전 세계 탐사보도 기자들이 모여 조직한 비영리단체다. 매년 미국 전역을 돌며 컨퍼런스를 개최한다. 컨퍼런스에 참여한 기자들은 그간의 취재성과와 새로운 취재기법을 공유한다.

올해 IRE 컨퍼런스가 열린 미국 애리조나주 피닉스 시는 IRE 역사에서 중요한 의미가 있는 곳이다. 40년 전, IRE 창립회원인 애리조나 리퍼블릭의 돈 볼스 기자가 범죄 조직과 정치권의 유착문제를 취재하다 의문의 차량폭탄테러로 사망한 곳이기 때문. IRE는 돈 볼스 기자를 추모하기 위해 10년마다 이곳에서 컨퍼런스와 함께 추모행사를 갖는다. 올해 컨퍼런스에는 전세계에서 1,500명이 넘는 기자들이 참여했다.

돈 볼스 기자 사망 이후 미국 전역에서 40명 가까운 탐사보도 기자들이 피닉스시로 모였다. 돈 볼스가 못다 한 취재를 마무리하기 위해서였다. 그리고 이들은 일명 ‘애리조나 프로젝트’를 시작, 수많은 기사를 쏟아내며 진실을 파헤쳤다. ‘애리조나 프로젝트’는 이후 언론의 존재 이유, 언론 자유의 의미를 보여준 역사적인 사례가 됐다.

더그 하디스 IRE 대표는 “탐사보도는 어둠 속에 빛을 비추어 알려지지 않은 사실을 밝혀내는 작업이다. (탐사보도 기자들이) 서로 협력하고 배우면서 저널리즘을 향한 위협이 우리를 막지 못하고 기사도 막을 수 없다는 메시지를 명확히 하는 것이 애리조나 프로젝트와 IRE의 정신”이라고 말했다.


취재 : 한상진
영상구성 : 정형민

금, 2017/08/04- 18:02
133
0

노숙자와 장애인 등 사회적 약자의 삶을 기록하며 차별에 저항해 온 고 박종필 감독의 영결식이 오늘(7월 31일) 오전 10시 광화문광장에서 ‘인권사회장’으로 엄수됐다. 빗속에서도 수 백여 명의 시민들이 영결식에 참석했다. 박종필 감독의 마지막 길을 뉴스타파 카메라에 담았다.

고 박종필 감독(1968~2017)은 1998년에 ‘독립다큐멘터리제작 다큐인’ 대표를 맡으면서 본격적인 미디어 활동을 시작했다. 박 감독의 카메라는 언제나 가난한 사람, 소외된 사람들을 기록했다. 제1회 장애인 영화제에서 ‘끝없는 싸움 – 에바다(1999)’로 우수상을 수상했고, 제28회 서울독립영화제에서는 ‘장애인이동권투쟁보고서-버스를 타자!(2002)’로 최우수작품상을 받았다. 세월호 참사 이후에는 ‘4.16연대 미디어위원장’을 맡으며 세월호를 기록했다. 마지막 순간까지 목포신항에서 세월호 선체 조사 작업을 기록했다.

고 박종필 감독은 2015년 장애등급제와 부양의무제의 부당함을 다룬 뉴스타파 <목격자들> ‘우리는 홀로 설 수 없나요’을 연출했다. 같은 해 서울 동자동 쪽방촌 사람들의 이야기를 담은 <목격자들> ‘사람이 산다’를 프로듀싱했다.


촬영 : 오준식
편집 : 박서영

월, 2017/07/31- 18:26
131
0