주요 콘텐츠로 건너뛰기

국정원과 ‘해킹팀’ 감시프로그램 Q&A

지역

국정원과 ‘해킹팀’ 감시프로그램 Q&A

익명 (미확인) | 화, 2015/07/14- 18:37
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국내정보수집, 대공수사권 복원 요구는 정치 개입 요청
정진석, 안철수 의원은 ‘대공수사권 이관 재검토’ 발언 철회해야

[국정원감시네트워크 성명] 무소불위 국정원으로의 퇴행 반대한다

정진석 국민의힘 비상대책위원장과 안철수 국민의힘 의원이 잇따라 국가정보원의 대공수사권을 되돌려야 한다고 주장했다. 국정원의 권한을 다시 강화하고 개혁의 시계를 거꾸로 되돌리려는 시대착오적 망언이다. 최근 국정원이 ‘경제협력단’을 설치하고 활동을 개시했다는 사실도 언론에 보도됐다. 국민의힘과 국정원에 묻는다. 국내정보수집과 대공수사권을 다시 주고 국정원이 정치에 개입하던 과거가 그리운가? 국민을 사찰하고 공작을 벌이던 무소불위 국정원의 귀환을 바라는가? 정진석 위원장과 안철수 의원은 문제의 발언을 당장 철회하고 사과하라. 그리고 국정원은 사실상 국내정보담당관(IO)의 부활을 뜻하는 ‘경제협력단’을 즉시 해체해야 한다.

최근 ‘국정원발 간첩 사건’에 관해 정진석 위원장은 “국정원의 베테랑 대공수사요원들의 역량이 절대적으로 필요하다”고 말했다. 안철수 의원도 “국정원에 대공수사권을 되찾아 주고 전문 사이버 방첩조직을 만들어야 한다”고 주장했다. 안 의원은 한 발 더 나아가 “북한이 정당, 노조, 시민단체 등의 지하조직과 오프라인을 통한 첩보 공작을 교묘히 배합하고 있다”고 언급했다. 집권여당의 대표적 인사들이 사법적 판단은커녕 아직 수사 중인 사건을 계기로 국정원 권한의 복원을 한 목소리로 외치고 있다. 공안사건을 구실로 국정원 권한을 강화해 국내 정치에 활용하려는 집권세력의 뻔한 의도를 드러냈다. 그 자체로 국정원의 국내 정치 개입과 뭐가 다른가.

한편, 국정원이 ‘경제협력단’을 설치해 활동을 개시했다는 사실을 언론이 보도했다. 보도에 인용된 ‘사정당국 관계자’는 “경제방첩을 넘어 국익 수호를 하려는 것”이라며 “기업 투자 유치나 총수 동향 감시가 아니라 국익과 관련된 경제 현안을 컨설팅하는 역할인 것으로 안다”고 말했다고 한다. 국정원법의 직무 범위 중 어떤 조항에 근거해 만들어진 조직과 활동인지 제대로 밝히지도 못하면서 “국익”으로 뭉뚱그리고 있다. 국정원법 제4조에 명시된 직무 중 “산업경제정보 유출, 해외연계 경제질서 교란 및 방위산업침해”를 포함한 방첩 업무도 일상적인 국내 정보 수집의 근거가 될 수 없다. 게다가 신설한 ‘경제협력단’과 해외 기술유출 행위 등을 감시하기 위해 운영 중이라는 ‘경제방첩단’의 업무가 어떻게 구분되는지 국정원 스스로 명확히 설명할 수는 있는가. 2020년 12월에 개정된 국정원법에서 ‘다른 국가기관과 정당, 언론사 등의 민간을 대상으로 한 파견ㆍ상시출입 등 방법을 통한 정보활동’을 금지한 조항이 빠지면서 논란이 된 바 있다. 국정원은 역시 틈새를 놓치지 않았다. 국내 정보 수집 우려가 큰 ‘경제협력단’ 신설은 자의적 법 해석으로 함부로 직무 범위를 넓혀 불법행위를 일삼던 과거가 되풀이될 수 있음을 여실히 보여준다. 문재인 정부에서 미완에 그친 국정원 개혁의 반동이 아닐 수 없다.

이명박 · 박근혜 정부의 국기문란과 국정농단 과정 전반에서 국정원은 핵심축이었다. 민주주의와 헌정질서를 파괴한 조직적 범죄집단이었다고 해도 지나치지 않다. 국정원의 국내 정보 수집과 대공수사권은 민간인들에 대한 불법 사찰과 국내 정치에 개입하는 공작에 악용된 핵심 권한이었다. 원세훈, 남재준, 이병기, 이병호 등 전직 국정원장 4명 등에 대한 사법부의 유죄 판단으로 국정원 개혁의 필요성은 분명히 확인됐다. 국정원 개혁은 사법적 절차와 함께 정치·사회적 합의도 모두 끝난 사안이다. 정진석 위원장과 안철수 의원의 발언은 시대착오적이다. 이명박 · 박근혜 정부 때 국정원이 정치공작하던 시기로 되돌아가겠다는 선언이 아니라면, 정 위원장과 안 의원 모두 당장 사과하고, 발언을 철회해야 마땅하다.

국정원감시네트워크 성명 원문 보기

The post [성명] 무소불위 국정원으로의 퇴행 반대한다 appeared first on 참여연대.

금, 2023/01/13- 10:34
1
0

국정원 인사가 단장 맡고 국정원에 설치되는 대공합동수사단 부적절
대공수사권 이관 이후에도 국정원의 대공수사 주도하려는 포석

국정원 주도의 대공합동수사단 출범 반대한다

국가정보원(국정원)은 2월 6일 보도자료를 통해 국정원, 경찰, 검찰이 함께 ‘대공합동수사단’을 출범해, 오는 12월 31일까지 상설 운영하며 국가보안법 위반 사건을 내ㆍ수사한다고 밝혔다. 이 합동수사단은 국정원 청사 내부에 설치됐으며 수사단장은 국정원 국장급 인사가 맡고 경찰에서 경관급을 포함한 20여 명을, 검찰은 법리 검토와 자문을 맡을 검사 2명을 보내 총 50여 명으로 구성됐다고 한다. 이는 국정원이 내년으로 예정된 대공수사권 이관 뒤에도 대공수사의 주도권을 가지는 틀을 사전에 설계하려는 시도로 보인다. 국정원감시네트워크는 윤석열 정부와 국정원의 ‘국정원 개혁 되돌리기’인 국정원 주도의 ‘대공합동수사단출범’에 반대한다.

국정원은 이번 대공합동수사단 출범이 지난 2020년 개정 국정원법에 의해 내년부터 대공수사권이 이관됨에 따라 경찰이 대공수사를 전담하는 것에 대비하고, “국정원의 대공수사 기법을 경찰에 공유”하기 위한 차원이라고 주장하고 있다. 그러나 국정원의 대공수사권 이관이 불과 1년도 남지 않은 지금에서 국정원 내부에, 국정원 국장급 인사를 단장으로 하는 합동수사단을 출범한 저의가 매우 의심스럽다. 최근 정진석 국민의힘 비상대책위원장과 안철수 국민의힘 의원 등 여권 인사들을 비롯해 윤석열 대통령까지 공공연하게 ‘대공수사권 이관 재검토’를 주장했으며, 민주노총 총연맹과 산별노조들을 전방위적으로 압수수색해 공안정국을 조성하면서 일사불란하게 출범한 대공합동수사단은 대공수사권 이관 뒤에도 국정원이 대공수사의 주도권을 갖도록 하기 위한 포석이라는 의혹을 피할 수 없다.

윤희근 경찰청장 역시 2월 6일에 가진 기자간담회에서 합동수사단에 관해 “국정원의 관여라기보다는 노하우 전수”라고 밝혔다. 그러나 합동수사단 다음 단계로 “국정원과 검찰 · 경찰이 정식 협의체를 만들어 경찰 수사 역량을 높일 수 있도록 준비하겠다”고 해 올해는 합동수사단 형태로, 내년에는 협의체 방식으로 변형시켜 계속 운영한다는 계획을 숨기지 않았다. 윤희근 청장의 말은 이번 합동수사단 출범이 국정원 주도로 이뤄진 것을 감안하면 현재 국정원 주도의 대공수사가 개정 국정원법을 우회해 내년에도 국정원이 대공수사를 실질적으로 주도하게 할 수 있다는 것과 다르지 않다. 국정원감시네트워크는 향후 국정원 개혁을 형해화할 우려가 있는 국정원 주도의 대공합동수사단 출범을 강력하게 반대하며, 개정 국정원법이 정하고 있는 대공수사권 이관 뒤에도 국정원이 국내 수사를 주도하는지, 수사에 부적절한 영향력을 행사하는지 여부를 면밀하게 감시할 것이다.

국정원감시네트워크 성명 원문 보기

The post 국정원 주도의 대공합동수사단 출범 반대한다 appeared first on 참여연대.

화, 2023/02/07- 11:00
1
0

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:49
1
0
한미연합 군사연습 중단! 3.11 평화행진

☮ 적대를 멈추고 평화로!
한미연합군사연습 중단! 
3.11 평화행진 ??‍♀️?‍?????

일시 : 3월 11일(토) 오후 2시
장소 : 서울광장 -> 용산 대통령 집무실 앞
주최 : 정전 70년 한반도 평화행동

한반도 전쟁 위기가 유례 없이 높아진 가운데, 3월 대규모 한미연합군사연습이 예정되어 있습니다.

2월에도 한미연합군사훈련이 연일 고강도로 진행되었고, 북한의 군사훈련도 높은 수위로 계속되고 있습니다. 점점 격해지는 군사적 대결을 보고만 있을 수 없습니다.

더 큰 위기로 이어지기 전에 한미연합군사연습을 중단해야 합니다. 군사적 긴장을 낮추고 다시 대화 여건을 만드는 것이 시급합니다.

평화를 위한 우리의 행동이 절실한 시기입니다.
다가오는 토요일, 3.11 평화행진에 함께 해주세요!


역대급 전쟁위기, 우리의 힘으로 막아야 합니다
전쟁을 말하는 대통령
전쟁연습이 일상이 된 위험한 나라
높아지는 군사적 긴장
격화되는 대결국면
예고된 전쟁위기
군사적 긴장을 낮추고 대화 여건 조성으로
평화를 위한 우리의 행동이 절실합니다
한미연합 군사연습 중단! 3.11평화행진

Korea Peace Appeal

한반도 종전과 평화를 위한 전 세계 서명운동
지금 당신의 참여가 평화를 앞당깁니다 ? endthekoreanwar.net

SNS에서도 만나요. 좋아요, 구독, 팔로우 기다립니다 ?
Facebook · Instagram · Youtube · 카카오톡 · 텔레그램 · Twitter

The post ? 적대를 멈추고 평화로! 3.11 평화행진 appeared first on 참여연대.

금, 2023/03/03- 05:47
1
0