주요 콘텐츠로 건너뛰기

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

지역

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

익명 (미확인) | 목, 2015/07/16- 23:40

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

테러방지법, 그 무한폭력의 위험성

 

한상희 | 건국대 법학전문대학원 교수, 참여연대 사법감시센터 실행위원

 

 

박근혜 정부의 실정(失政)은 부지기수다. 세월호와 테러방지법은 그중에 최악이다. 세월호 참사는 이 정부가 무엇보다 무능하고 무책임한 존재임을 드러내었고, 테러방지법은 민주주의와 법치주의라는 헌법이념까지 부정해버렸기 때문이다. 그리고 국가정보원이 국무조정실을 통해 입법예고한 테러방지법 시행령안은 이 두 사건에서 드러난 해악을 하나로 모아 최극단의 지경에까지 끌어올렸다. 

 

애초 테러방지법은 국정원을 위한 국정원의 법이었다. 국정원은 민주화 시대에 어울리지 않는 존재다. 테러방지법은 그런 국정원에 새로운 숨통을 마련해준다. 테러라는 가상의 위험으로 국민을 겁박하고 그 불안을 이용해 권력을 확보하는, 전형적인 폭력국가의 길을 가고 있는 것이다. 테러방지법 시행령안은 그 시대역행적인 경로를 더욱더 악화시킨다. 

시행령안에 대테러센터의 조직규정이 전혀 없음은 그 단적인 예가 된다. 대테러센터는 국가테러대책위원회의 사무를 처리할 뿐 아니라 테러경보를 발령하고 대테러활동의 주요 대상이 될 다중이용시설과 국가중요행사를 지정하는 등 핵심업무를 처리하는 기구이다. 그러기에 막강한 권력을 가진 대테러센터의 장이 누가 될 것인지는 기본법령인 시행령에서 정해두는 것이 옳다. 그럼에도 대테러센터의 기본조직과 구성을 굳이 직제규정으로 미루어 숨기는 저의가 궁금해진다. 국정원이 대테러센터를 장악해 권력의 극대화를 도모할 것이라는 세간의 우려가 여전하기 때문이다. 

테러대응 전담조직도 마찬가지다. 테러방지법은 어떤 조직을 어디에 둘지 전혀 규정하지 않았다. 시행령안은 모법의 이런 침묵에 편승해 지역테러대책협의회, 테러사건대책본부, 테러정보통합센터, 대테러합동조사팀 등 10개에 이르는 전담조직을 만들고 이를 국정원의 관할권 안으로 끌어들인다. 테러사건대책이니 현장지위·테러복구지원이니 하면서 국정원의 기구와 권력이 국가와 지방조직 도처에 확산될 여지를 마련하고 있는 것이다. 테러방지법이 문자 그대로 국정원의 조직이익을 위한 수단으로 전용되고 있는 셈이다.

국방부 장관이 설치하는 대테러특공대는 어렵게 성취한 문민정부의 틀마저 훼손한다. 이 조직은 군부대임에도 국민안전처 장관이나 경찰청장 등의 요청만으로 민간영역에서도 작전활동을 할 수 있기에 사실상의 계엄령 상태를 만들게 된다. 그런데도 이런 군사력동원에 대해 국민의 대표기관인 국회가 개입할 수 있는 여지는 없다. 테러라는 명분 하나면 국정원은 수많은 민간조직에 군사력까지도 동원해 세상에 군림할 수 있게 된 것이다. 

불행히도 문제는 더 나아간다. 테러방지법의 “테러위험인물”이라는 용어는 애매모호하기 짝이 없어 국정원이 무한정한 조사와 자의적인 추적활동을 하게 만든다는 비판이 줄을 이었다. 그런데 시행령안은 이런 권력남용의 가능성을 예방하기는커녕, 되레 주민등록번호나 여권번호 등의 고유 식별정보를 마음대로 처리해 개인정보를 수집, 추적할 수 있도록 부추기기에 이른다. 최근 통신자료제공이라는 이름으로 국정원과 경찰이 국민의 주민번호를 마구 가져갔던 예는 이제 아무것도 아니게 되었다. 누구나 “테러위험인물” 혹은 그와 연관된 사람으로 지목될 수 있는 상황에서 우리의 개인정보는 빠짐없이 그들의 것이 되어 우리의 삶을 옥죄고 들어올 수 있게 됐다.

물론 이런 문제점들은 테러방지법의 입법과정에서 이미 다 지적되었던 것이다. 이에 대해 정부는 인권보호관을 두어 인권침해를 미연에 방지하겠다고 다짐하였다. 하지만 시행령안의 인권보호관은 그저 면피용으로 만들어둔, 있으나 마나 한 허수아비에 불과하다. 조직도 허술한 데다 권한이라고 해 봐야 자문이나 시정권고에 그친다. 인권침해 사례를 교정하거나 구제하도록 명령하고 강제할 수 있는 권한은 아예 없다. 또 민원을 처리한다고 하지만 일반인들이 어떤 절차와 경로로 민원을 제기하며 그 처리과정에 어떻게 참여하게 되는지에 관한 규정도 전혀 없다. 여기에 인권보호관에게 강력한 비밀유지의무까지 부과하고 있어 내부고발자로서의 역할도 하지 못하게 막아 두었다.

결국 국민적 반대와 연이은 필리버스터에도 직권상정이란 불법적인 경로로 통과된 테러방지법은 그 출생이력만큼이나 불법·부당한 시행령으로 혼용무도한 최악의 국가폭력을 구성하게 되었다. 벌거숭이 임금처럼 더없이 무능·무책임한 이 정부에 무소불위의 절대권력을 쥐여주며 우리의 삶을 마음대로 감시하고 전횡을 휘두를 수 있게 한 것이다. 이런 문제는 시행령안을 바꾸어서 해결될 일이 아니다. 민주사회에서 호환, 테러보다 무서운 것이 가렴주구로 상징되는 절대권력이다. 그래서 테러방지법 자체의 폐지가 곧 새 국회의 최우선적 과제가 된다. 정치권력에 대한 국민의 심판은 총선이라는 일회성의 행사에 그치지 않음을 모든 이들이 명심해야 할 일이다.

 

 

※ 본 글은 5월1일자 경향신문에 기고된 칼럼입니다. 원문 보기 (클릭)

 

 

 

월, 2016/05/02- 13:34
84
0

민주노총과 현대기아차 비정규직 노동자 등이 16일 국회 정론관에서 기자회견을 열고 “불법파견을 한 정몽구 회장을 처벌하고 현대기아차 비정규직 모두를 정규직으로 전환하라”고 촉구했다.

2017021602_01

이들은 지난 10일 서울고등법원이 현대기아차 사내하청이 불법파견이라고 내린 2심 판결과 관련해 “정몽구 회장이 특별채용이라는 방식으로 불법파견을 축소, 은폐했으며 지금까지도 불법으로 비정규직을 고용하고 착취하고 있는 범죄사실을 만천하에 다시 확인한 것”이라고 밝혔다.

앞서 지난 10일 현대기아차 사내하청 근로자 600여명은 회사의 사내하청은 불법파견이라며 제기한 근로자지위확인 소송 항소심에서 정규직 지위를 인정받았다. 서울고등법원은 현대기아차 하청 근로자들이 사측을 상대로 낸 근로자지위 확인 등의 소송에서 원고 일부승소 판결을 내렸다. 법원은 소송 대상 근로자들 중 정규직으로 새로 채용되거나 정년이 지난 근로자 등 일부를 빼고는 모두 정규직 지위를 인정했다.

대법원이 2010년 현대차의 직접 공정에 사내하청 근로자를 투입하는 것을 불법 파견으로 인정하는 판결을 내렸지만, 간접공정에 대해서까지 불법 파견을 인정한 판결은 이번이 처음이다.

이들은 “비정규직 승소판결에도 불구하고 여전히 불법파견 범죄가 판을 치는 이유는 범죄를 저지른 정몽구 회장과 사업주들이 단 한명도 처벌받지 않고 있기 때문”이라고 주장하며, “불법파견 범죄자 정몽구 회장을 구속 처벌하고 사내하청 모든 노동자들을 정규직으로 전환하라”고 거듭 촉구했다.

이들은 “정몽구 회장의 불법을 바로잡고 비정규직 없는 공장을 만들기 위해 끝까지 투쟁할 것”이라고 밝혔다.

이날 기자회견에는 이정미 정의당 의원, 박주민 더불어민주당 의원 등도 참석했다.


취재: 이유정
촬영: 김수영

목, 2017/02/16- 14:03
81
0

영악한 컨설턴트는 햄버거 소스 레시피에 대한 지적재산권을 조세도피처로 옮겨놓으라고 권합니다. 이를 통해 해외 매장의 과세 소득을 크게 줄이고, 또한 본국에 내는 세금도 절감하는 거죠. 나이키 등 많은 거대기업들이 악용하는 수법입니다.


제작 : ICIJ(국제탐사보도인협회)
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
76
0

애플비 등에서 유출된 파일들은 120명 이상의 정치인들과 세계 지도자들의 역외거래를 낱낱이 폭로합니다. 영국 여왕이 빈곤층을 착취한다는 비난을 받는 기업에 투자한 사실부터, 트럼프 대통령의 최측근 윌버 로스 미국 상무장관에 이르기까지.


제작 : ICIJ
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
74
0

본 방송은 2012년 4월 8일 「YTN 핵심간부들 불법사찰 협력 의혹」제하의 보도에서 YTN 감사팀장이 원충현 공직윤리지원관실 점검1팀 조사관과 집중 통화한 사실로 미루어 불법사찰 및 증거 폐기 공모 의혹이 있다고 보도했습니다.

그러나 이에 대해 수사한 서울중앙지방검찰청은 2015년 4월 16일, “원충현이 YTN 법무팀장과 당시 감사팀장으로부터 YTN 관련 정보를 취득하여 불법사찰하고 이에 대한 증거를 인멸했다는 것은 추론에 불과하고 아무런 증거도 없다”며 당시 감사팀장에 대해 무혐의 처분하였음을 알려드립니다.

이 보도는 언론중재위원회의 조정에 따른 것입니다.

월, 2015/10/12- 09:00
71
0