주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 프로그램으로 휴대폰 감청했다

지역

국정원, ‘해킹팀’ 프로그램으로 휴대폰 감청했다

익명 (미확인) | 금, 2015/07/10- 20:19

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2013년 전재국 씨 조세도피처 회사 발표를 시작으로 지난 5년간 뉴스타파는 조세 도피와의 전쟁을 해왔습니다. 2014년에는 조세도피처로 간 국민연금을 추적 보도했고, 이듬 해 삼성인원 명의의 스위스 계좌도 발견해 보도했습니다. 그리고 2016년 노재헌 씨의 자금을 추적한 파나마 페이퍼스에 이어 올해에는 파라다이스 페이퍼스를 보도합니다.

월, 2017/11/06- 03:00
26
0
<div class="xe_content"><h1>박근혜 정부 기무사 「세월호TF」의 일반시민 무작위 감청, 철저한 수사를 촉구한다</h1> <h2>검찰과 협조하고 전파관리소까지 활용, 관련자 전면 수사해야 </h2> <h2>정보기관 등의 감청 실상 국회보고 등 관련 제도 개선 필수</h2> <p> </p> <p>민주평화당 천정배 의원이 지난 8일  박근혜 정부 국군기무사령부의「세월호TF」 일일보고서를 공개했다. 이 보고서에는, 세월호 참사 직후 구성된 기무사의 「세월호TF」가 2016년 6월 당시 수배 중이던 유병언씨의 행방을 찾는다는 명목으로 일반 시민 다수의 통화를 무작위로 불법감청한 내용이 고스란히 드러나 있다. 기무사는 자체 보유한 단파 감청기장착 차량 이외에도 전국에 있는 미래부 산하의 10개 전파관리소들과 20개 기동팀을 활용했다고 한다. 용납할 수 없는 권력 남용이자 범죄이다.</p> <p> </p> <p>참여연대 공익법센터(소장 양홍석 변호사)는 당시 국가가 구조 책임을 다하지 못했다는 비난을 잠재우려 참사의 가해자로 지목한 유병언씨를 검거하기 위해 공권력을 총동원해 국민의 일상생활을 무작위 감청한 박근혜 정부와 기무사의 불법행위를 규탄한다. 불법감청의 지시자와 실행자는 물론이고, 불법감청의 범위 및 기간 등에 대한 철저한 수사와 관련자들에 대한 엄정한 처벌을 촉구한다. </p> <p> </p> <p>현행 통신비밀보호법의 절차를 따르지 않은 감청은 불법이다. 관련자들을 즉시 수사해서 처벌해야 한다. 국가안전보장에 상당한 위험이 예상되는 경우, 대테러활동에 필요한 경우에도 고등법원 수석부장판사의 허가없이 내국인의 통신을 감청할 수 없다. 유병언 검거가 아무리 중해도 국가안보에 비할 바 아니고, 국군기무사령부는 유병언을 검거하는 과정에 관여할 아무런 법적인 근거가 없다. 방첩활동을 하라고 국민이 준 감청장비로 일반시민의 대화를 도감청하겠다는 발상을 한 자가 누군인지 반드시 밝혀야 한다. 게다가 전국에 흩어져 있는 전파관리소까지 동원하여 시민의 대화를 감청하였다는 사실은 그간 알려진 것보다 훨씬 더 광범위하고 공공연하게 일반 시민에 대한 감청이 가능하고, 또 이루어졌을 것이란 추측을 가능하게 한다. 실제로 지난 2016년 3월 광주전파관리소가 불법도박단 검거를 핑계로 법원 영장 없이 일반 시민들을 감청해서 논란이 된 바가 있었다. </p> <p> </p> <p>기무사는 이러한 사실을 청와대에 보고했다고도 한다.국가기관이 초법적 불법행위를 했다는 사실을 어떻게 당당하게 청와대에 보고할 수 있었는지도 경악스럽다. 헌법과 법률 따위는 아무것도 아니라는 인식과 위법해도 필요하면 한다는 발상이 우리 군의 안보를 책임져야 할 국군기무사령부의 행위기준이라면 대체 국군기무사령부는 무엇을 하고 있는 것인가. 당시 박근혜 청와대는 무엇을 했나. 국군기무사령부가 버젓이 법을 위반했다는 보고를 하는데도 오히려 칭찬했다는 보도는 황당함을 넘어 당혹스럽기까지 하다. 여기에 더해 법위반 여부를 수사해서 밝혀야 할 검찰이 이 불법감청에 연루되었다는 의혹까지 제기된 상황을 어느 국민이 이해하거나 납득할 수 있단 말인가?</p> <p> </p> <p>이번 불법감청을 지시한 자들, 불법감청을 실행한 자들, 이 불법감청이 진행되는 것을 알면서도 침묵하고 방조한 자들을 예외없이 모두 철저히 수사해 진상을 밝혀야 한다. 국민이 국민을 지키라고 사준 감청장비를 국민을 향해 불법으로 쓴 군인들이 존재하는 한 국민들은 편하게 잠들 수 없을 것이다. </p> <p> </p> <p>문재인 정부는 무엇을 하고 있는가. 적폐청산이니 개혁이니 요란하게 떠들었으나 달라진 것이 없어 보인다. 국군기무사령부 개혁을 하겠다고 하였으나 안보지원사령부로 간판만 바꿔달았을 뿐이다. 여전히 기무사(안보사)의 청와대 보고는 계속되고 있다. 이런 구조를 바꾸라는 것이 국민적 요구였음에도 대체 무엇을 하고 있는지 묻지 않을 수 없다. 이제라도 이러한 불법의 고리를 끊어내야 할 것이다. </p> <p> </p> <p>이번 사건은 정보기관들의 감청 현황에 대한 국회 등 외부적 감시와 통제가 반드시 필요하다는 사실을 다시 확인하게 해 준다. 기존의 절차와 통제로는 기무사의 초법적 활동을 막을 수 없었음이 증명된 셈이다. 더 근본적인 통제감시장치를 마련하지 않으면 안되는 상황까지 온 것이다. 문재인 정부가 추진하지 못하는 권력기관 개혁을 결국 국민들이 직접 나서지 않으면 안되는 상황이 되고 있다.</p> <p> </p> <p>원문[<a href="https://docs.google.com/document/d/1J0NGD9X7vvAeSb5BWgA0ssz2EdkiaRjgYoF…; rel="nofollow">보기/다운로드]</a></p> <div> </div></div>
목, 2019/04/11- 10:37
17
0

영악한 컨설턴트는 햄버거 소스 레시피에 대한 지적재산권을 조세도피처로 옮겨놓으라고 권합니다. 이를 통해 해외 매장의 과세 소득을 크게 줄이고, 또한 본국에 내는 세금도 절감하는 거죠. 나이키 등 많은 거대기업들이 악용하는 수법입니다.


제작 : ICIJ(국제탐사보도인협회)
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
17
0
<div class="xe_content"><h1>참여연대, 감사원에 국정원 기관운영 감사결과 공개 질의</h1> <h2>감사결과 개요, 위법사항, 예산낭비 사례 등 공개 요구</h2> <p> </p> <p> </p> <p>참여연대 행정감시센터(소장 이광수 변호사)는 감사원이 국가정보원(이하 국정원)에 대한 기관운영 감사를 마무리했으나 감사결과는 공개하지 않는다는 언론 보도(4/8)와 관련해, 오늘(4/12) 감사원에 국정원 기관운영 감사결과 공개 여부에 대한 질의서를 발송했습니다. </p> <p> </p> <p> 「공공기관의 정보공개에 관한 법률」에 의해 공공기관이 보유·관리하는 정보는 적극적으로 공개하는 것이 원칙이고, 위법하거나 부당한 직무집행과 예산낭비까지 비공개할 이유는 없습니다. 또한 최재형 감사원장은 작년 국정감사에서 “가급적 국민들에게 국정원의 활동을 투명하게 공개하는 게 국정원에 더 이득이 된다, 국민의 신뢰를 더 증진하는 것이다”고 발언한 바 있습니다. 그러나 감사원은 국정원 기관운영 감사결과의 개요는 물론 위법사항이나 예산낭비 사례 조차 모두 비공개하고, 심지어 보도자료조차 발행하지 않았습니다. </p> <p> </p> <p>참여연대는 국민의 알권리 충족을 위해 감사원이 (1) 국정원 감사결과 중 그 전체 개요에 대한 공개 여부, (2) 국정원 감사결과 중 위법·불법사항 및 고발 및 수사의뢰 사항에 대한 공개 여부, (3) 국정원 감사결과 중 예산낭비 사항과 그 사례에 대한 공개 여부에 대해 입장을 밝혀줄 것을 요청했습니다(세부 내용은 붙임 질의서 참조). </p> <p> </p> <p> </p> <blockquote> <p> </p> <h2>국가정보원 기관운영 감사결과 공개여부에 대한 질의서</h2> <p> </p> <p>안녕하십니까? </p> <p> </p> <p>언론 보도에 따르면, 지난 4월 8일(월) 귀 기관이 국가정보원(이하 국정원)에 대한 기관운영감사를 마무리했으며, 상세내용은 대외비이므로 알리기 어렵다는 문자메시지를 출입기자들에게 발송했다고 알려졌습니다.  </p> <p> </p> <p>원세훈 등 전직 국정원장들과 국정원 직원들이 줄줄이 기소돼 법정에 서있는 상황에서  국정원에 대한 감사결과라는 이유만으로 감사결과 전부를 공개하지 않는 것은 국민의 알권리를 중대하게 침해하는 것입니다. 2004년 김선일 피살사건과 관련해 감사원 감사가 진행된 이후, 사상 최초로 국정원의 재무와 조직운영 전반에 걸친 기관운영감사가 진행된 것은 긍정적입니다. 그러나 국정원에 대한 기관운영 감사결과 전부를 비공개하는 것은 지나친 비밀주의입니다. 또한, 헌법기관인 귀 기관이 감사결과 공개 여부에 대해 독립적으로 판단하지 않고, 국정원과 협의해 결정하겠다는 것 역시 이해하기 어려운 결정입니다.  </p> <p> </p> <p>「공공기관의 정보공개에 관한 법률」 제3조에 따라 국민의 알권리 보장 등을 위해 보유·관리 하는 정보는 적극적으로 공개하는 것이 원칙입니다. 물론 동법 제9조에 따라 비공개 대상정보에 해당하는 사안에 대해서는 비공개할 수 있습니다만, 위법·부당한 직무집행과 예산낭비까지 비밀로 보호할 가치가 있다고 보기 어렵습니다. 오히려 그러한 정보는 공개하는 것이 해당 기관의 잘못된 관행을 개선하고, 국민의 알권리를 충족시켜 공익에 부합합니다. 감사결과에 국정원의 비밀정보나 비공개 정보가 포함되어 있다면 그 정보를 제외하고 부분공개를 할 수도 있습니다. 이러한 판단을 하지 않고 모든 감사결과를 비공개하고 보도자료조차 내지 않는 것은 납득하기 어렵습니다. </p> <p> </p> <p>게다가 최재형 감사원장께서는 2018년 10월 22일 국회 법제사법위원회 국정감사에서 “비기밀성 예산에 대해서는 저희들이 감사를 실시할 생각으로 있”다며,  “가급적 국민들에게 국정원의 활동을 투명하게 공개하는 게 국정원에 더 이득이 된다,  국민의 신뢰를 더 증진하는 것이다”고 발언한 바 있습니다. 즉 감사원의 이번 감사는 국정원의 비기밀성 예산을 대상으로 진행한 것으로 기밀에 해당하지 않고, 감사원장님의 말씀대로 국민들에게 투명하게 공개하는 것이 국민의 신뢰를 증진하는 방안입니다. </p> <p> </p> <p>이에 아래 항목의 공개 여부에 대해 귀 기관의 공식 입장을 밝혀 주실 것을 요청드립니다.</p> <p> </p> <p>⑴ 국정원 감사결과 중 그 전체 개요에 대한 공개 여부</p> <p>⑵ 국정원 감사결과 중 위법·불법사항 및 고발 및 수사의뢰 사항에 대한 공개 여부</p> <p>⑶ 국정원 감사결과 중 예산낭비 사항과 그 사례에 대한 공개 여부</p> <p> </p> <p>선거개입, 특수활동비 횡령 및 청와대 상납, 간첩조작, 민간인 사찰 등 국정원과 그 소속 직원들이 저질러온 가공할 범죄들이 더 이상 반복되지 않기 위해서는 국정원에 대한 민주적 통제와 감시가 필요합니다. 국회의 민주적 통제와 시민들의 감시를 위해서는 국정원에 대한 정보들이 더 많이 투명하게 공개되어야 합니다. 국정원 기관운영 감사결과에 대해 가능한 많은 정보를 공개해 주실 것을 요청드립니다. </p> <p> </p> <p> </p> </blockquote> <p>[<a href="https://docs.google.com/document/d/1eMEnBc7PZSjEm8mGCo3EXQowJoM31lyzRLo…; rel="nofollow">보도자료 원문보기/다운로드</a>]</p></div>
금, 2019/04/12- 13:59
13
0