주요 콘텐츠로 건너뛰기

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

지역

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

익명 (미확인) | 목, 2015/07/16- 23:40

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

가디언, 한국 국가인권위 ‘탈북 여종업원’ 조사 방침 보도 -유엔 관계자의 발표 이후 여종업원 전원 조사 예정 -탈북 여종업원 전원을 만나 이야기 나눈 이도 없어 -12명 여종업원 한국 도착 이후 일반에 공개된 적 없어 -허강일, 남한 정보원의 명령으로 유인해 거짓말로 남한행 -통일부, 강제 및 강요 없었다고 되풀이 7월 31일자 가디언에 “South Korea to investigate North Korean ...

The post 가디언, 한국 국가인권위 ‘탈북 여종업원’ 조사 방침 보도 appeared first on Newspro Inc..

수, 2018/08/01- 21:48
122
0

There was a large demonstration of around 130,000 protesters in downtown Seoul on November 14th.

Demonstrators and Police clashed near Gwanghwamoon Plaza around 5pm. Police hit back at protests with water canons. The demonstration continued into the night.

Mr Baek, an elderly protestor was knocked down by the police water cannon while taking part during the demonstration, has since had to undergo brain surgery at Seoul National University hospital.

Subtitle by : Sewol Ferry Worldwide Supporters Translation Team, John Georgie

일, 2015/11/15- 14:34
122
0

 31일 서울 도심 곳곳에서 쌀쌀한 날씨 속에서도 역사 교과서 국정화 폐지를 요구하는 집회가 잇따라 열렸다.

서울 청계광장에서는 ‘역사교과서 국정화 저지를 위한 3차 범국민대회’가 열렸다. 역사학계 원로교수부터 대학생, 중고생 등 시민 4000여명이 범국민대회에 참여해 거대한 촛불을 밝혔다. 촛불을 감싼 종이컵에는 ‘멈춰라 역사쿠데타’라는 글씨가 새겨져 있었다. 안병욱 전 진실화해위원회 위원장과 한상권 한국사교과서 국정화저지 네트워크 상임대표 등이 참석해 국정화에 반대한다는 결의문을 읽었다. 단상 정중앙에는 지난 보름여동안 각계 각층의 31만5000여명의 시민이 참여한 국정화 반대 서명지가 자리했다.

세월호 참사 희생자인 단원고 고 박성호 군의 어머니 정혜숙 씨는 “ 정부가 세월호때도 그렇게 가만히 있으라고 하더니 역사교과서 국정화 문제에 대해서도 가만이 있으라고 한다”며 “정부가 국민의 동의없이 일방적으로 추진하는 국정화에 반대한다”고 소리높여 외쳤다. 시민들은 대회를 마친 뒤 보신각을 거쳐 시청 앞 광장까지 평화적으로 가두 행진을 벌였다.

앞선 오후 3시 광화문 동화면세점 앞에서는 전국 각지에서 올라온 ‘국정교과서 반대 청소년행동’ 소속 중고생 300여명이 “왜곡된 역사를 배울 수 없다”며 국정화 반대 퍼포먼스를 펼쳤다. 지난 11일부터 시작해 이번이 벌써 4번째다. 학생들의 손에는 ‘입맛대로 다져진 역사책 보고 싶지 않아요’와 ‘교육의 주체는 청소년, 획일화된 역사교육 NO’라고 적힌 손팻말이 들려있었다.

한 고3 수험생은 도산 안창호 선생이 피눈물을 흘리는 그림을 가져와 눈길을 끌었다. 대구 정화여고에 재학중인 김조아 양은 “조선시대의 왕도 역사를 기록하는 사관은 건드리지 않았다는데 대통령이 역사를 바꾸려한다”며 ”안창호 선생님이 지금 상황을 보시면 피눈물을 흘리실 것 같아 이런 그림을 그리게 됐다”고 말했다.

오후 4시에는 ‘역사교과서 국정화저지를 위한 대학생 대표자 시국회의’가 주최하는 ‘역사교과서 국정화 철회 10.31 대학생대회’가 열렸다. 대학생 시국회의는 각 학교에서 모인 4만5천여명의 반대 서명을 공개하고, 역사교과서 국정화 계획 철회를 촉구했다.

이와는 별도로 서울역사박물관 앞에서는 전국 대학 역사학과 교수와 연구자, 대학원생, 학부생, 교사 등 역사연구자 400여명이 모였다. 이들은 저마다 빨간색 뿔이 달린 머리띠를 두르고 “역 사독점 우리는 반대한다”는 구호를 외쳤다. 동덕여자대학교 국사학과 3학년 김태은양은 “정부가 역사교과서를 국정화하려는 행위에 대해서 역사학도들이 뿔이 났다는 의미”라고 설명했다.

역사교과서 국정화에 찬성하는 회견도 열렸다. 대한민군재향경우회 등 보수단체 회원 1000여명이 광화문에 모여 맞불집회를 진행했다. 한 보수단체 관계자는 “종북, 국정화를 반대하라는 북한지령을 받은 사람들이 국정화를 반대하는 것”이라고 주장했다.

한편 교육부는 역사교과서 국정화 행정예고 기간인 오는 2일까지 의견을 수렴한 뒤 5일 역사교과서 국정화를 확정 고시할 예정이다.

일, 2015/11/01- 00:03
120
0

국정감사 철이 다가왔습니다. 매년 이맘 때면 국회의원들은 자기 이름을 박아 정책자료집을 경쟁적으로 내놓습니다. 정책자료집은 국정감사 ‘우수의원’을 뽑는 근거로도 쓰입니다. 그러나 과연 정책자료집이 국회의원의 의정활동을 제대로 평가할 수 있는 자료가 될 수 있을까요? 한국탐사저널리즘센터/뉴스타파는 <적폐청산 프로젝트-국회개혁>의 일환으로 국회의원 정책자료집의 내용과 발간 비용을 분석하던 중 그 동안 감춰져 온 비밀을 발견했습니다. 뉴스타파는 그 결과물을 국회 국정감사 시기에 맞춰 차례로 보도합니다.

뉴스타파는 19대와 20대 국회의원 482명이 발간한 정책 자료집을 전수조사했다. 국회 도서관에서 열람 가능한 자료집 2,568건을 대상으로 했다. 정책자료집 발간에는 연구용역비와 인쇄비 명목으로 국회 예산이 들어간다.

2017101103_01

뉴스타파가 지난 두달 동안 국회의원들의 정책자료집을을 살펴보는 과정에서 이상한 점들이 발견되기 시작했다.

본문 중에 각주 표기가 있는데 각주 내용은 없는가 하면, ‘아래의 그림으로 나타내었다’라는 문구는 있는데 그 어디에도 해당 그림은 찾을 수 없는 경우가 있었다. 한 국회의원의 정책자료집에 작성 주체가 은행이라는 뜻의 ‘당행’이라는 단어가 나오기도 했다.

정책자료집 자체의 신뢰도에 의문이 생겼다. 본격적으로 내용을 검토했다. 한 현역의원의 정책자료집에는 “2000년대 초반 사회단체에서 일하던 시절 나는” 이라는 문구가 등장했다. 해당 의원은 2000년부터 2004년까지 16대 국회의원을 지냈다. 당연히 2000년대 초반에도 국회의원 신분이었다. 자료집 표현을 그대로 받아들인다면 국회의원과 사회단체 활동가를 동시에 했다는 말이 된다.

또 2015년 정미경 전 의원이 발간한 ‘해양정책’이라는 제목의 정책자료집에는 ‘2012년 여수세계박람회의 성공적 개최 지원’ 방안이 나온다. 3년 전 이미 끝난 박람회의 개최 지원이 필요하다는 내용이다. 타임머신을 타고 가서라도 지원해보겠다는 의지였을까?

▲정미경 전 의원의 2015년 정책자료집

▲정미경 전 의원의 2015년 정책자료집

서로 다른 국회의원 2명이 발간한 정책자료집을 비교해 보니 의원 보좌관 출신이 쓴 박사학위 논문과 영문제목은 물론 서론부터 결론까지 100% 일치하기도 했다. 같은 박사학위 논문을 두 의원이 그대로 베낀 것이다. 또 다른 두 의원은 1년 사이를 두고 제목과 내용이 같은 정책자료집을 발간하기도 했다. 더 큰 문제는 이런 식의 베끼기 정책자료집에 국민들의 혈세가 투입됐다는 점이다.

뉴스타파가 만난 한 보좌관은 이 같은 정책자료집의 베끼기 행태는 “공공연한 비밀이다”라며 “한번 쯤 논란이 크게 될 것 같았다”고 털어놨다.

뉴스타파는 두 달여 동안 국회의원들을 찾아다니며 정책자료집 표절 행위에 대해 물었다. 의원들은 크게 두 가지 유형의 반응을 보였다. “그게 무슨 문제냐?”와 “잘못을 인정한다”였다.


취재 : 박중석, 최윤원
촬영 : 김남범, 오준식
편집 : 박서영
CG : 정동우
자료조사 : 김도희, 정혜원

수, 2017/10/11- 20:37
120
0

사상 최대 100만 촛불 행진이 청와대 턱밑에서 가로막혔지만, 시민들은 밤샘 집회를 이어가며 박근혜 대통령의 퇴진을 요구했다.

11월 12일 서울 도심 한복판에서 열린 박근혜 퇴진 민중총궐기 집회에는 주최측 추산 100만, 경찰 추산 26만명이 참가했다. 집회 참가자수로는 1987년 6.10 민주화항쟁 이후 사상 최대다.

서울광장, 광화문광장에서 집회를 연 시민들은 청와대에서 1km 떨어진 경복궁역 사거리까지 행진했다. 경찰은 좁은 도로 때문에 시민 안전이 우려된다며 폴리스라인을 설치했다.

경찰 병력에 가로막힌 시민들은 경찰과 몸싸움을 벌여 한 때 긴장이 고조되기도 했다. 이 과정에서 몇몇 시민들이 쓰러져 앰뷸런스에 실려가기도 했다. 자정이 넘은 시간에도 시민들의 함성은 끊이지 않았다.

성남 민심에도 박근혜 대통령은 아무런 응답을 하지 않았다. 다음주 검찰 조사를 받을 것으로 보이는 박근혜 대통령이 성난 민심에 어떤 결단을 내릴지 주목된다. 박근혜 대통령 퇴진을 촉구하는 촛불집회는 다음주 주말(19일)에도 계속된다.


취재: 강민수
촬영: 최형석
편집: 박서영

일, 2016/11/13- 03:20
118
0