주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 프로그램으로 휴대폰 감청했다

지역

국정원, ‘해킹팀’ 프로그램으로 휴대폰 감청했다

익명 (미확인) | 금, 2015/07/10- 20:19

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

이번 워싱턴리포트는 최근 판문점에서 이루어진 남북 고위급 회담과 평창 동계올림픽에 참가하겠다는 김정은 위원장의 깜짝 신년사 발표가 있기 전 작성되었다. 이 기사는 한국의 대북, 대중 정책을 둘러싼 문재인 정부와 미국 관료 및 싱크탱크 간 긴장관계가 오래전부터 존재해 왔음을 보여준다. 실제로 현재 진행되고 있는 남북회담이 평창 동계올림픽 이후 장기적인 협상의 장으로 이어질 수 있는 상황에서, “최대화된 압박과 군사력을 혼합한” 미국의 대북정책과 외교적 노력에 초점을 맞춘 문재인 정부의 대북정책 간 긴장이 고조될 가능성이 높다. 이러한 긴장관계는 한미동맹에 대해 한국과 미국 사이에 벌어지고 있는 입장 차이의 핵심이다.

민주평통과 미국 우익 싱크탱크의 ‘동상이몽’

왜 문재인 정부의 민주평화통일자문회의(이하 “민주평통”)는 제재와 ‘예방적’ 전쟁 위협을 필두로 한 트럼프 정부의 ‘최대 압박’ 대북전략을 지지하는 미국 강경파들만 참석한 컨퍼런스에서 미국과의 ‘공동 대북전략’을 모색한 것일까?

그리고 한국 대표단엔 북한과의 직접 대화와 평화 협상을 지지하는 인사들이 포함된 것과 달리, 왜 컨퍼런스 주최측에서는 이렇게 중요한 회의에 북핵과 미사일에 대해 협상을 모색하는 많은 미국인 중 누구도 초대하지 않은 것일까?

이러한 의문은 지난해 12월 14일, 미국 민주당과 가까운 전직 펜타곤 인사들이 설립한 싱크탱크 신미국안보센터(CNAS: Center for a New American Security)와 민주평통이 공동 주최한 워싱턴에서 열린 다섯 시간짜리 한미 안보포럼(“공동의 대북전략을 위한 한-미 외교정책과 안보협력”)을 취재하면서 든 생각이었다. 컨퍼런스 참석자의 대부분은 미국에 거주하는 한국인들로, 문재인 대통령이 민주평통 자문위원으로 임명한 사람들이었다.

해당 컨퍼런스를 주최한 신미국안보센터 외에 행사에 참석한 주요 미국 발표자들은 모두 미군과 우익정당과 긴밀한 관계에 있는 헤리티지 재단(Heritage Foundation), 전략국제문제연구소(CSIS: Center for Strategic and International Studies), 그리고 민주주의 수호재단(FDD: Foundation for the Defense of Democracies) 등의 싱크탱크를 대표하는 인사들이었다.

이렇듯 미국의 대북 강경파들이 군림한 이 컨퍼런스에서 ‘공동 대북 정책’을 찾기 위한 상호간의 노력이 향후 몇 달 동안 표면화될 것이 분명한 한미 동맹의 깊은 균열을 드러낸 것은 전혀 놀라운 일이 아니었다.

한-미 간 의견충돌이 가장 강하게 드러난 지점은 지난해 12월 문재인 대통령이 중국을 방문해 시진핑 중국 국가주석과의 가진 나흘간의 정상회담을 통해 강화한 한-중 관계에 관한 것이었다. 두 정상은 회담을 통해 양국 모두 제2차 세계대전 당시 일본의 식민지 정책과 제국주의에 대해 일본과 오래된 의견 차이를 갖고 있다는 점을 강조했다.

▲지난 12월 방중한 문재인 대통령과 시진핑 중국 국가주석

▲지난 12월 방중한 문재인 대통령과 시진핑 중국 국가주석

문 대통령과 시 주석은 또한 미국의 사드 배치에 대한 입장 차이를 해결하고, 북핵 문제에 대한 ‘평화적 해결’ 원칙에 동의했다. 그리고 한겨레 신문의 보도에 따르면, 문 대통령은 난징 대학살 희생자들에 대한 위로와 애도를 표했다.

그러한 성명은 극우 성향의 헤리티지 재단의 선임연구원이 되기 전 CIA와 미 국방정보국(DIA)에서 20년 간 한반도 분석관으로 일했던 브루스 클링너를 몹시 화나게 했다. 북한 관련 미국 케이블 방송에 자주 출연하는 클링너는 문 대통령이 한중관계를 한일관계보다 중시했다며 맹렬히 비난했다.

▲헤리티지 재단 선임연구원 브루스 클링너

▲헤리티지 재단 선임연구원 브루스 클링너

그는 문 대통령이 ‘민족주의 역사 카드’를 꺼내들었다고 비난하며, 중국이 1950년 겨울 한국전쟁에 끼어들었기 때문에 “한반도를 다시 분단시킨 것은 중국”이라는 점을 문 대통령이 인정하지 않는다고 책망했다. 그는 또 미국과 상의를 통해 “동맹 간 의사결정이어야 할” 사드 문제를 문 대통령이 중국과 해결하기로 합의한 데 대해 비판적인 의견을 냈다(역설적이게도 클링너가 문 대통령을 비판하던 같은 시간에 북한 정부는 문 대통령의 방중이 “외세의존적인 너절한 구걸 행각”이라고 비난했다).

“한반도를 다시 분단시킨 것은 중국… 일본을 한-미 동맹의 일환으로 여기라”는 클링너

클링너는 한국이 일본을 과거 식민 지배자로 보기보다는 미국과의 동맹의 일환으로 볼 것을 촉구했다. 그는 “미국은 일본 없이는 한국을 방어하지 못한다”고 말했다. 만약 한반도에 전쟁이 일어나게 되면, 그는 미군이 일본의 여러 군사기지뿐만 아니라 일본 해상자위대의 대잠수함 함대를 “이용할 수 있어야” 할 것이라고 주장했다.

클링너의 이러한 지적에 대해, 청와대 국가안보실 정책자문위원회 위원으로 문 대통령의 대북 정책 수립에 참여한 한동대학교 김준형 교수가 날카로운 반박을 제기했다. 비록 김 교수는 직접적으로 클링너를 언급하지 않았지만, 그의 발언은 분명히 전직 CIA 분석관의 의견을 향한 것이었다.

김 교수는 제2차 세계대전 당시 일본이 저지른 범죄에 대해 일본이 보이는 태도를 언급하며 “아베 정권은 어떠한 반성도 보이지 않고 있다”고 말했다. 그는 또한 한-미-일 삼각 군사동맹 제안에 대해서도 “그러한 관점에는 동의할 수 없다”고 밝혔다. 그는 전체적으로 볼 때 미국이 동맹 상대국인 한국에 대해 “좀 더 배려해야 한다”며 “반드시 상호주의의 원칙이 필요하다”고 주장했다.

▲문재인 정부에서 국정기획자문위원을 맡은 한동대 김준형 교수

▲문재인 정부에서 국정기획자문위원을 맡은 한동대 김준형 교수

김 교수는 또 북한이 핵무기를 포기하는 것을 거부할 경우 전쟁은 불가피하다고 말한 트럼프 대통령과 린지 그레이엄 미 상원의원의 최근 성명을 언급했다. 그는 “그들이 한국인들의 스트레스 지수를 높이고 있다”며 “너무나 일방적이고 한쪽으로 치우치면서 동맹의 상호주의가 가진 균형이 깨졌다”고 말했다.

컨퍼런스에 참가한 모든 미국 발표자들이 격하게 찬성한 대북 제재 문제에 대해 김 교수는 평양에 대한 경제적 제재를 “지속할 필요는 있지만, 그와 동시에 북한과의 대화와 협상 또한 반드시 지속되어야 한다”고 경고했다. 그는 하루 전 렉스 틸러슨 미 국무부 장관이 북한과의 “전제조건 없는 대화”를 할 필요가 있다고 언급한 연설에 동의했다(틸러슨 장관은 이후 백악관의 반대로 자신의 발언을 번복해야 했다).

그러나 한-미 관계에 대한 김 교수의 경고는 냉혹했다. 그는 “한-미 동맹에 먹구름이 드리워졌다”고 선언했다.

이 같은 먹구름은 특히 이번 컨퍼런스에서 논의된 한반도에 대한 한국과 미국의 서로 다른 장기적 목표에서 확연히 드러났다. 예를 들어 클링너의 발표 제목 “북한에 대한 충격과 공포의 제재가 필요한 시점(Time for Shock and Awe Sanctions on North Korea)”은 2003년 미국의 이라크 침공의 시작을 알린 대규모 폭격에서 따온 것이다. 많은 미국인 동료들이 공유하는 그의 비전은 바로 경제 제재를 비롯한 다른 경제적, 외교적 압력을 최대한 사용하여 북한이 핵개발을 중단할 수밖에 없게 만드는 것이다. 북한이 최근 장거리 유도 미사일 화성 15호를 실험함으로써 ‘국가 핵무력’을 완성했다고 선언한 이상, 이 전략에는 일시적 동결이라는 ‘타협점’은 전혀 없다. 많은 분석가들은 북한의 화성 15호 발사를 대화하자는 손짓으로 해석했다.

그러나 클링너는 그렇지 않다고 반박했다. 그는 자신의 발표자료에 “북한 측이 핵심 전제인 핵무기와 핵개발 프로그램의 중단을 받아들이지 않는 한, 그러한 협상은 유용성이 떨어진다”고 적었다. 그는 2017년 초 북한과 미국의 비정부조직들 간 대화인 ‘1.5트랙’ 회담에서 북한 외교관들과 가진 회의를 언급했다.

그는 “북한 관료들은 협상을 위한 어떠한 유연성이나 의지도 보이지 않았다”고 말했다. 오히려 북한 측은 핵 보유국으로서의 지위를 인정해 달라고 요구했다고 한다. 그러한 요구가 받아들여질 경우, 북한은 “평화 협정에 대해 논의를 시작하거나 싸울 준비가 되어 있을 것”이라고 했다. 클링너는 북한의 그러한 목표를 포기하게 만들기 위해서는 더욱 강력한 제재가 필요하고, 현재까지 트럼프 정부는 이 부분에 있어서 “부진하다”고 지적했다. 따라서 ‘동결을 위한 동결’, 즉 북한이 일시적으로 핵과 미사일 실험을 중단하는 대가로 한-미 군사훈련을 축소하는 것은 “성공할 가능성이 낮다”는 것이다.

“대화와 협상” 강조하는 한국… “대화로는 북 비핵화 안된다”는 미국

클링너와 함께 북한과의 1.5 트랙 회담에 참석했던 또다른 전직 CIA 분석관 출신인 수미 테리 전략국제문제연구소(CSIS) 한국석좌는 클링너의 주장을 되풀이했다. 그녀는 “북한이 스스로 밝힌 입장은 협상을 거부한다는 것”이라고 선언했다(뉴아메리카재단의 선임 연구원 수잔 디마지오와 같이 이 1.5 트랙 회담에 참석했던 다른 참석자들은 수미 테리와 다른 의견을 내놓았다. 디마지오는 북한 외교관들이 미국이 ‘적대적 정책’을 중단할 때만 대화에 나서겠다고 주장했다고 말했다).

▲수미 테리 전략국제문제연구소(CSIS) 한국석좌

▲수미 테리 전략국제문제연구소(CSIS) 한국석좌

수미 테리는 “우리가 북한으로부터 직면한 위협을 해결하기 위해서는 한미 양국은 철학적 차이에도 불구하고 반드시 긴밀한 관계를 유지해야 한다”는 결론을 내렸다. 미국의 신보수주의 진영과 가까운 민주주의 수호재단의 앤서니 루기리오 선임연구원은 북한이 핵무기를 포기하겠다고 선언하지 않는 한 외교적 노력은 소용이 없다는 주장을 내놨다. 그는 “북한이 대화와 군축 협정에 관심을 보이는 것은 본질적으로 북한이 핵 보유국으로 인정받고자 하는 것”이라며 “그들이 대화를 통해 비핵화에 동의하는 일은 결코 발생하지 않을 것”이라고 말했다.

이 같은 강경한 주장은 문 대통령의 자문위원인 김준형 교수의 심기를 건드린 듯했다. 그는 루기리오에게 “북한 문제는 우리의 목숨을 위협하는 일”이라며 “오래 걸리더라도 반드시 주의를 기울여야 한다”고 답했다.

과거 국회의원을 지낸 김덕룡 민주평통 수석부의장 역시 좀 더 인내심 있는 접근법을 지지했다. 그는 한국이 북한과의 “전제조건 없는 대화”를 환영할 것이라는 점을 분명히 하는 한편, 문재인 정부가 “평화 분위기를 조성하기 위해” 평창 동계올림픽을 활용하기를 기대한다고 강조했다. 그는 서면 발표문을 통해 북한이 미국의 ‘적대적 정책’이라고 부르는 것에 대응해야 할 필요성에 대해 상술했다.

▲김덕룡 민주평통 수석부의장

▲김덕룡 민주평통 수석부의장

김 부의장은 “북한의 핵개발 프로그램 동결과 한반도 비핵화 계기를 마련하기 위해서는 북한이 체제 존속에 대해 갖고 있는 우려를 해결해주지 않으면 안 된다”고 적었다. 그는 북한의 비핵화를 “평화적 방법으로 이루겠다”는 것이 문재인 정부의 원칙이며, 이를 위해서는 남북 관계 뿐 아니라 북한과 미국 관계도 정상화되어야 한다고 덧붙였다.

우리는 이러한 모든 노력을 통해 마지막 단계에서 북한이 핵무기를 포기할 수 있는 조건을 마련해야 합니다.

그러나 미국의 강경파들은 훨씬 이른 시기에 이 마지막 단계에 도달하고 싶어한다. 그들의 목표는 군사력을 사용해야 하는 상황일지라도, 필요한 모든 수단을 통해 북한을 비핵화하는 것이다. 이 목표는 지난 12월 19일 맥마스터 백악관 안보보좌관이 밝힌 바 있다. 평화 협상 절차의 일환으로 제한된 시간동안이라도 핵무기를 보유한 북한과 미국이 공존할 수 있는 가능성이 있느냐는 CBS 뉴스의 질문에, 맥마스터 안보보좌관의 답변은 분명했다. 그는 “제 생각에는 우리는 그런 상황을 용납하지 못할 것 같습니다. 이 세상이 그런 위험을 용납하지 않을 것”이라고 말했다.

이번 컨퍼런스에서 한국과 미국 간 입장 차이는 (대화를 지지하는) 김준형 교수와 (대립을 지지하는) 브루스 클링너의 발언에서 가장 두드러지게 나타났다. 한-미 간 상호주의를 주장한 김 교수의 주장은 세계 및 동북아시아 안보 환경에서 한국의 위치를 보여준 그의 서면 발표문의 내용과 일치했다. 그는 핵을 보유한 북한도, 미국의 선제공격도 모두 피하고 싶다는 문재인 대통령의 최근 발언을 인용했다.

문재인 정부, 미국 강경파 싱크탱크보다는 평화군축단체와 연대해야

김 교수는 한국이 “초강대국들의 민족주의적 대외정책 부상”에 직면해 있다고 설명했다. 그는 “푸틴의 유라시아 제국의 부활, 시진핑의 강국몽을 통한 중국의 부활, 아베의 동아시아 제국의 부활, 그리고 미국의 트럼피즘(Trumpism)”을 예로 들었다. 다시 말해 한국은 북한과 관련된 위기를 해결하기 위해 강대국들과 제국들이 좌우하는 세계 속을 헤쳐나가려고 하는 외로운 약소국이라는 것이다. 그는 다음과 같은 질문을 던졌다. “문재인 정부는 (강대국 사이에) 끼어 있나?”

클링너와 미국 집권층은 이 문제를 매우 다르게 보고 있다. 클링너는 북핵 위기에 있어 미국과 한국의 가장 큰 임무는 “모두가 같은 목표를 갖고 있는 집단(posse)에 묶어두는 것”이라고 말했다. 흥미로운 용어 선택이었다. 그가 사용한 ‘집단(posse)’이라는 용어는 그 사전적 정의가 “일반적으로 무장한 남성의 무리로, 미국에서 보안관이 법집행을 위해 모집하던 범인 추적대”이다. 그러나 미국에서 이 용어는 일반적으로 문학 작품이나 할리우드 영화에 나오는 악명 높은 무법자를 잡아 가장 가까운 나무에 목을 매달아버리는 서부의 무장조직의 이미지를 떠올리게 한다.

'클링너가 사용한 집단(posse)'이라는 용어는 일반적으로 서부의 무장집단의 이미지를 떠올리게 한다.

▲ ‘클링너가 사용한 집단(posse)’이라는 용어는 일반적으로 서부의 무장집단의 이미지를 떠올리게 한다.

따라서, 문재인 대통령과 한국 유권자들이 대화와 협상을 통해 비핵화 조건을 조성하고 싶어할지라도, 미국 강경파들의 목표는 김정은을 무장해제시킬 수 있는 연합군을 만드는 것이고, 그것이 통하지 않을 경우 김정은 체제를 ‘참수’시키는 것이다. 극명한 대조를 보이는 이 두 입장을 조정하기 어려울 수 있다. 만약 문재인 정부와 민주평통이 진정한 협력자를 찾고 싶다면, 이들은 친군사적인 싱크탱크보다는 대화를 추구하며 한국인의 압도적 다수가 열망하는 평화와 궁극적 통일을 지지하는 미국의 수많은 평화단체군축단체들과 관계를 맺어야 할 것이다.

※ Original Version(EN)


취재: 팀 셔록
번역: 임보영

금, 2018/01/19- 18:04
304
0

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0

헌재가 국정원의 무제한 감청 제동 걸어야 한다

패킷감청 사건에 대한 공개변론에 즈음한 공동논평

 

헌법재판소가 내일(12/14) 국가정보원의 패킷감청 사건에 대한 공개변론을 개최한다. 지난 2016년 3월 패킷감청에 대한 헌법소원이 청구된 후로 1년 9개월 만이다. 우리 단체들은 헌법재판소가 이번 공개변론을 계기로 국정원의 무제한 감청을 제한하는 결정에 이를 수 있기를 바란다.

 

이번 공개변론의 대상은 국정원이 국가보안법 위반 혐의를 수사하는 과정에서 감청대상자가 아닌 제3자의 회선까지 감청한 것에 대해 지난 2016년 3월 29일 제기한 헌법소원 사건이다. 이른바 패킷감청은 인터넷 회선 전체를 감청하는 것으로, 이메일, 인터넷 검색 등 우리가 인터넷을 이용하는 모든 활동과 SNS 등 모바일 통신을 감시할 뿐 아니라 영화감상, 뉴스열람, 쇼핑 등 사적인 취향도 알 수 있고 병원 예약 등 민감한 사생활의 비밀까지도 침해한다. 특히 이번 사건에서 국정원은 대상자의 주거지, 사무실은 물론 모바일 와이브로 회선에 대해서도 광범위한 패킷감청을 실시했다.

 

국정원의 감청에 대해서는 법원의 통제가 제대로 이루어지고 있지 못한 것이 우리 현실이다. 감청 허가 청구 기각율이 최근 5년 평균 4%에 불과하다는 지적에서 알 수 있듯 법원은 국정원의 감청 청구를 대부분 허가하고 있으며 때로는 장기간 감청이 이루어지기도 한다. 감청이 허가서대로 집행되는지 확인이 불가하며 허가청구서나 처리상황카드 등 기록은 오래 지나지 않아 폐기된다. 국정원의 패킷감청은 감청 집행과정, 집행후 사후 처리·이용과정이 모두 불투명한 것이다.

 

우리는 국가정보원을 믿지 못한다. 특히 최근 몇년간 국정원은 대선개입 등 제 권한을 마구 남용하며 각종 위법·위헌적 행위의 온상이 되어 왔다. 몇년 전 국정원이 이탈리아 해킹프로그램을 도입했을 때도 법원이나 국회 어느 누구도 이를 알거나 통제하지 못했다. 우리 사회가 통제하고 있지 못한 국정원의 감청은 국민의 기본권을 침해하는 위헌일 뿐이다. 특히 비밀정보기관이 인터넷을 감시하는 행위는 반드시 합헌적으로 통제되어야 한다. 

 

국민은 걱정스러울 수밖에 없다.  불과 1여년 전에는 국정원의 감시 권한을 확대하는 테러방지법과 사이버테러방지법이 논란을 빚었다. 최근 권한 남용과 온갖 불법 행위로 국민들의 개혁 요구가 높은 와중에도 국정원은 사이버공간 감시 권한에 미련을 놓지 못하는 모습을 보였다. 국정원의 무제한 패킷감청에 대하여 헌법재판소가 단호한 판단을 내려서 올바른 국정원 개혁에 디딤돌이 되어줄 것을 촉구한다. 

 

2017.12.13.

국정원감시네트워크(민들레_국가폭력피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대)

 

공지 [공개변론] 12.14(목) 오후2시 헌법재판소 대심판정에서 패킷감청 위헌 가린다

패킷감청 사건의 헌재 공개변론 안내

 

수, 2017/12/13- 15:28
175
0