주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

지역

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

익명 (미확인) | 목, 2015/07/09- 17:24

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

최연혜 새누리당 비례후보(전 코레일 사장)의 자녀 명의로 돼 있는 이천시 농지가 형질 변경 없이 인공 조명 시설이 설치돼 있고, 잔디가 심어져 있는 등 정원처럼 사용되고 있는 것으로 확인돼, 농지 불법 전용 의혹을 사고 있다. 관할 관청은 농지 불법 전용 여부에 대해 조사에 나섰다.

 

최연혜 후보는 또 강원도 홍천과 경기도 이천 일대 농지를 직접 농사를 짓겠다는 조건으로 사들였지만,실제 경작은 하지 않은 것으로 드러나 농지 매입 규정 위반 의혹도 사고 있다. 이에 대해 최 후보의 가족들은 관련 의혹을 부인했다.

새누리당 비례대표 5번 최연혜 후보는 지난 1999년 경기도 이천시 마장면 이평리 일대 농지(밭) 2,000여 제곱미터를 언니와 함께 매입했다. 매입 당시 최 후보는 철도 대학 교수로 재직 중이었고, 주소지는 서울 서초동이었다. 취재진이 만난 지역 주민들은 최 후보가 99년 농지를 사들인 이후 농사를 짓지 않았다고 말했다. 특히 최 후보의 농지는 제대로 관리되지 않아 “한때 풀이 사람 허리까지 자랄 정도”였다고 지역 주민들은 설명했다.

최 후보는 직접 농사를 짓겠다는 농업경영계획서를 관할 면사무소에 제출하고 농지를 매입한 것으로 확인됐다. 관할 면사무소 전산 자료에는 최 후보의 이름과 함께 ‘자기노동력’으로 농사를 짓겠다는 기록이 남아 있었다. 자경 조건으로 농지를 매입한 뒤 실제 직접 농사를 짓지 않으면 농지 매입 신고 규정 위반에 해당한다.

최 후보는 이 농지 일부를 2002년 동생에게 넘기고, 나머지는 2006년 딸에게 증여했다. 이후 딸에게 증여된 농지의 일부는 밭에서 대지로 지목이 변경됐다. 땅 값도 99년 매입 당시보다 공시지가 기준으로 10배나 상승했다. (14,000원(1999년) -> 134,900원(2015년) 단위 1m2)

2010년 11월에는 최 후보가 딸에게 증여한 땅에 2층 주택이 들어섰다. 그해 농지에서 대지로 지목이 변경된 곳이다. 건물의 명의는 최 후보의 남편 강 모 씨다. 마을 주민들은 이 주택을 최 후보의 가족들이 별장처럼 사용하고 있다고 말했다.

 

▲ 이천시 주택 옆 마당으로 쓰이는 농지 모습

▲ 이천시 주택 옆 마당으로 쓰이는 농지 모습

 

뉴스타파 취재진이 3월 25일 주택과 붙어 있는 밭을 확인한 결과, 군데 군데 조명 시설이 세워져 있었고, 잔디도 심어져 있었다. 또 수조로 보이는 깊이 1미터 정도의 콘크리트 시설물도 설치돼 있었고, 20제곱미터 규모의 작은 건물도 있었다. 작물을 심어 놓은 바로 옆 농지와 모습과는 확연히 달랐다.

잔디를 심고, 조명 시설을 설치해 주택에 딸린 정원처럼 이용하려 한 것으로 추정된다. 그런데 이 땅의 지목은 엄연히 밭, 즉 농지다. 농지를 불법 전용 했다는 의혹이 제기된다. 문제의 농지는 최 후보가 딸에게 증여한 땅이다.

2016033103_03

취재진은 관할 이천시에 문의해봤다. 농지 담당 공무원은 불법 전용이 의심된다고 답했다. 이천시는 3월 28일 해당 농지에 불법 전용이 있었는지 여부를 확인하고 조치할 것을 요청하는 공문을 관할 면사무소에 보냈다. 마장면사무소는 현재 불법 여부를 조사 중이다. 현행 농지법 규정을 보면 농지 전용 허가를 받고 이를 위반해 다른 목적으로 사용할 경우 5년 이하의 징역이나 2000만원 이하의 벌금에 처하도록 규정하고 있다.

이에 대해 최 후보의 남편 강 모 씨는 농지 불법 전용이 아니라고 의혹을 부인했다. 해당 농지에 과실수를 심었고, 농사를 하는 밭으로 이용하고 있다고 주장했다.

2016033103_04

최연혜 후보는 또 1999년 강원도 홍천군 남면 일대 천6백여 제곱미터 밭도 매입했다. 외지인의 농지 매입이 크게 늘던 때다. 이 농지는 최 후보가 재산을 공개하고 1년 뒤인 2006년, 남편에게 증여했다. 마을 주민들은 최 후보는 물론 그의 가족들이 농사를 직접 짓는 모습을 거의 본 적이 없다고 말했다. 대리경작을 하고 있는 마을주민은 “농사를 지을 수 없어, 처음부터 우리가 (농사를) 지어 먹었다”고 설명했다.

그런데 뉴스타파 확인 결과, 최 후보는 이 농지 역시 자경하겠다는 조건으로 신고 한 뒤, 농지 취득 자격을 얻은 것으로 드러났다. 이천과 마찬가지로, 홍천군의 경우도 농지 매입 신고 규정 위반에 해당한다. 이 농지는 2014년 한국농어촌공사에 임대 수탁됐다.

농지 매입 신고 규정 위반과 농지 불법 전용 의혹까지 제기되지만 최 후보의 남편 강 씨는 모든 것이 적법하게 이뤄졌다고 밝혔다. 이어 투기 목적으로 농지를 매입한 것은 아니라고 했다. 강 씨는 또 이천과 홍천 농지 모두 스스로 경작했다고 주장했다. 그러나 취재진이 만난 지역 주민들의 말은 강 씨와 달랐다.

 

2016033103_05

2016033103_06

2016033103_07

취재진은 최 후보에게 직접 해명을 듣기 위해 자택을 방문하고, 여러 차례 전화통화를 시도하고 이메일로 질의서를 보냈지만, 연락이 닿지 않았다.

최연혜 후보는 지난 2012년 19대 총선에서 대전에서 새누리당 후보로 출마했지만 낙선했고, 이듬해 2013년 10월 코레일 사장에 취임하면서 총선에 출마하지 않고 임기 3년을 다 채우겠다고 공언했다. 하지만, 총선을 한 달 앞둔 3월 14일 돌연 사장직을 사퇴하고 새누리당 비례대표를 신청해, 당선 안정권인 5번에 낙점됐다.


취재/김새봄
촬영/최형석
편집/윤석민

목, 2016/03/31- 20:29
776
0

부모와 청소년 모두에게 외면받는 ‘청소년 스마트폰 감시법’

 

청소년들을 유해정보로부터 차단한다는 명목으로 사용되고 있는 청소년 스마트폰 관리앱에 대해 많은 사람은 부정적으로 생각하는 것으로 나타났다. 이들은 청소년 관리앱이 청소년의 자율성이나 부모의 선택권을 침해하는 것으로 보았으며, 유해정보 차단 효과도 크지 않다고 대답했다. 이러한 관리앱을 강제하는 일명 ‘청소년 스마트폰 감시법’에 대해서는 폐지되어야 한다는 의견이 압도적이었다.

이 같은 결과는 사단법인 오픈넷이 지난 12월 29일부터 1월 8일까지 트위터와 페이스북 등 SNS 사용자를 대상으로 하여 벌인 설문조사에 참가한 사람 564명의 응답을 분석한 결과 나타난 것이다.

현행 전기통신사업법과 그 시행령은 전기통신사업자가 청소년이 사용하는 스마트폰에 유해정보를 차단할 수 있는 앱을 제공하도록 강제하고 있다. 이에 따라 각 이통사는 가입자들에게 ‘T청소년유해차단’(SK텔레콤), ‘올레 자녀폰 안심’(KT), ‘U+ 자녀폰지킴이’(LG유플러스) 등의 이름으로 유해물 차단앱을 제공하고 있다. 같은 목적으로 방송통신위원회가 한국무선인터넷산업연합회(MOIBA)를 통해 개발하고 배포한 무료 앱 ‘스마트보안관’은 보안취약점이 발견되어 서비스가 중단되었지만, ‘사이버안심존’으로 이름만 바뀌어 계속 제공되고 있다.

이 같은 청소년 스마트폰 관리앱의 주요 목표는 유해정보 차단이지만, 오픈넷의 설문조사 응답자들이 청소년 스마트폰 이용과 관련하여 가장 우려한 것은 유해정보가 아니라 스마트폰 중독 현상이었다. 응답자 중 31.4%가 중독 현상을 걱정했으며, 친구들 간의 괴롭힘에 사용될 가능성(27.1%)이 그 뒤를 이었다. 유해정보(18.3%)는 세 번째에 그쳤다.

응답자를 자녀가 있는 사람으로만 한정하였을 때도 결과는 비슷했다. 부모들이 가장 걱정하는 것은 여전히 중독 현상(47.0%)이었으며, 유해정보(22.0%)는 2위였다.

청소년앱도표1_1

법령에 따라 청소년의 스마트폰에 유해매체물 차단 수단을 강제 설치하도록 한 사실을 아는 사람도 많지 않았다. 전체 응답자 중 3분의 2가 이러한 사실을 모르거나 들어보긴 했지만 내용을 알지 못한다고 대답했다. 자녀를 가진 응답자들도 66.0%가 이러한 강제 규정에 대해 전혀 모르거나 잘 알지 못했다.

청소년의 스마트폰에 관리앱을 강제로 설치하는 방식에 대해 물어본 결과, 응답자의 절대 다수가 부정적인 대답을 내놨다. 강제 설치에 찬성하는 응답자는 12.6%에 지나지 않았으며, 나머지는 ‘설치 자체를 반대한다(38.7%)’ ‘청소년의 자율에 맡겨야 한다(31.9%)’ ‘부모의 선택에 맡겨야 한다(16.8%) 등으로 대답했다.

관리앱의 효과에 대해서도 응답자의 절반 이상이 부정적으로 평가했다. 응답자 59.6%는 효과가 전혀 없거나 별로 없다고 답했으며, 매우 효과적이거나 약간 효과적이라고 대답한 사람은 16.7%에 불과했다. 심지어 자녀의 스마트폰에 관리앱을 설치한 응답자(62명) 중에서도 그 효과에 대해 어느 정도 이상 신뢰하는 사람은 절반을 조금 넘는 수준(51.6%)에 불과했다.

청소년앱도표2
오픈넷은 “해당 설문조사는 자발적 참여로 이루어진 것이긴 하지만, 부모와 청소년을 포함한 이용자 대다수가 감시앱을 원하지 않는다는 점을 잘 보여준다. 부모의 교육권과 자녀의 프라이버시를 침해하는 스마트폰 감시법은 폐지되어야 한다”라고 밝혔다.

오픈넷은 스마트폰 감시법에 대해 헌법소원을 청구해 현재 심리가 진행중이며, 최근 방통위가 제출한 관련법 개정안에 대해서도 반대 의견을 제출한 상태다.

 

2017년 2월 2일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

첨부: 청소년 스마트폰 관리 앱 설문조사 문항

1. 청소년 자녀(만 19세 미만)가 있으신가요?

(1) 네
(2) 아니오

2. 자녀가 있는 경우 그 나이는 몇 세인가요?

(1) 미취학아동(0~7세)
(2) 초등학생(8~13세)
(3) 중학생(14~16세)
(4) 고등학생(17~19세)

3. 청소년의 스마트폰 사용에 있어 가장 우려되는 점은?

(1) 유해정보 접속
(2) 카톡감옥, 와이파이셔틀 등 친구들의 괴롭힘
(3) 웹사이트 접속정보, 위치정보 등 개인정보의 유출
(4) 해킹 등 사이버범죄에 의한 피해
(5) 과도한 사용에 따른 스마트폰 중독

4. 2015. 4. 16.부터 청소년의 스마트폰에 유해매체물 차단수단 설치를 강제하는 전기통신사업법이 시행되었습니다. 알고 계신가요?

(1) 네
(2) 아니오
(3) 들어본 적은 있지만 내용은 잘 모름

5. 이동통신사업자가 청소년의 스마트폰에 스마트폰 관리 앱을 강제로 설치하게 하는 위 법에 대해 어떻게 생각하시나요?

(1) 찬성한다
(2) 부모의 선택에 맡겨야 한다
(3) 청소년 자율에 맡겨야 한다
(4) 스마트폰 관리앱 설치 자체에 반대한다

6. 자녀의 스마트폰에 스마트보안관이나 T청소년안심팩과 같은 스마트폰 관리 앱이 설치되어 있나요?

(1) 네
(2) 아니오
(3) 잘 모름
(4) 자녀가 없거나 스마트폰을 사용하지 않는다

7. 스마트폰 관리 앱은 누가 설치했나요?

(1) 휴대폰 구매시 사업자(대리점 등)가 설치
(2) 본인(부모)이 직접 설치
(3) 자녀(청소년)가 직접 설치
(4) 자녀가 없거나 설치되어 있지 않다

8. 스마트폰 관리앱을 사용하시는 이유는 무엇인가요?

(1) 자녀가 성인물 등 유해정보를 보지 못하게 하기 위해
(2) 자녀의 스마트폰 사용시간을 관리하기 위해
(3) 자녀가 괴롭힘을 당하지 않는지 확인하기 위해
(4) 자녀의 위치를 추적하기 위해
(5) 기타
(6) 해당없음

9. 스마트폰 관리앱이 유해정보를 얼마나 효과적으로 차단한다고 생각하시나요?

(1) 전혀 효과적이지 않다
(2) 별로 효과적이지 않다
(3) 보통
(4) 약간 효과적이다
(5) 매우 효과적이다

10. 정부가 개발해 보급한 유해물 차단 앱인 “스마트보안관”의 보안이 취약해 사용자를 해킹 등 보안 위험에 노출시키고 있음이 밝혀졌습니다. 차단수단 설치 강제 법을 어떻게 해야 한다고 생각하십니까?

(1) 유해정보 차단이 가장 중요하므로 법을 유지해야 한다
(2) 차단수단의 보안을 확보할 수 있는 방향으로 법을 개정해야 한다
(3) 부모의 교육권과 자녀의 프라이버시를 침해하는 법이므로 폐지해야 한다
(4) 기타

 

[관련 글]

목, 2017/02/02- 10:52
760
0

국정원 해킹사건으로 국가기관의 내국인 불법사찰 의혹이 제기되고 있는 가운데, 경찰이 국가보안법 위반 혐의자를 수사한다며 법원의 영장 없이 중국에 거주하는 내국인의 차량에 위치추적기를 장착해 감시활동을 한 사실이 뉴스타파 취재결과 확인됐다.

경찰 지시로 공작원이 장기간 내국인 위치 추적

대공수사 협조자로 오랜 기간 활동해 온 이상철(가명) 씨는 지난 27일 뉴스타파 취재진과 만나 “지난 2013년 10월부터 두 달 간 인천해양경찰청 보안수사대 김모 경위의 의뢰를 받아 중국에 체류하는 한 한국인 사업가의 차량에 중국인을 시켜 몰래 위치추적장치를 부착하고 동선을 파악해 왔다”고 밝혔다.

범죄 혐의자라도 위치추적기를 사용해 감시하려면 법원에서 압수수색 영장을 발부 받아야 한다. 해외에서 진행하는 수사라면 해당 국가의 사법당국에 협조를 얻어 수사해야 한다. 경찰은 이런 절차를 모두 생략하고 임의로 위치추적을 협조자에게 지시한 것으로 확인됐다.

일반적으로 GPS위치추적기는 통신사에 등록해 사용한다. 하지만 이번에 경찰이 공작원에게 제공한 위치추적기는 이런 등록절차 없이 사용할 수 있는 제품이었다. 등록을 하지 않으면 발각되더라도 장치 구매자의 신원이 드러나지 않는다.

2015073001_01

이 씨는 “김 경위가 위치추적기 운용 주체를 절대로 들키면 안 된다고 신신당부 했다”며 “김 경위가 ‘만약 위치추적기가 걸릴 때를 대비해 도주할 수 있는 방법을 마련해 놓고, 도주가 안 될 경우에는 끝까지 부인하고, 절대 운영 주체가 대한민국이라는 사실을 눈치채지 못 하게 하라’고 지시했다”고 증언했다.

이 씨는 위치추적기를 현지 중국인들을 시켜 감시 대상자의 차량 뒷범퍼 안 쪽에 부착했다. 보름에 한 번씩 장치를 떼내 대상자의 동선기록을 확보했다. 누적된 기록은 한국에 있는 김 모 경위에게 보냈다.

그렇게 두 달 간 감시를 벌였지만 결정적인 단서는 확보하지 못했다. 이 씨는 “감시 대상자가 북한에 넘어가는 것을 포착하려는 것이 목적이었으나 두 달 동안 그런 정황은 확보하지 못 했다”며 “아무리 간첩을 잡기 위한 목적이라도 법을 어겨가면서 수사를 하는 것은 타당하지 않다고 생각해 자신은 수사협조에서 빠지게 됐다”고 말했다.

2015073001_02

현재 김 경위는 해경이 해체된 이후 인천 중부경찰서로 자리를 옮긴 상태다. 취재진은 왜 불법적인 방법으로 수사를 벌였는지 해명을 듣기 위해 경찰서를 찾아갔지만 김 경위는 만남을 피했다.

대신 기자와의 메신저 대화를 통해 “감시 대상자의 사무실이 허허벌판에 있어 추적이 어려워 위치추적기를 사용하게 됐다”며, “대상자의 동선 파악을 통해 채증을 하려고 했을 뿐 불법적으로 수집한 위치정보를 절대 증거로 이용하지는 않았다”고 말했다. 불법적인 방법으로 수사한 점을 사실상 인정하면서도 국가안보를 위한 불가피한 선택이었다는 것이다. 김 경위는 또 “당시 수사에 윗선의 개입은 없었다”고 강조했다.

이에 대해 박경신 고려대 법학전문대학원 교수는 “국내 수사라면 압수수색 영장을 발부 받아 위치 추적을 하면 되는 것이고, 중국이라면 중국의 사법당국의 협조를 받아 수사를 진행했으면 될 일”이라며 “이는 명백히 위치정보 보호법상 처벌대상”이라고 지적했다.

“경찰 뿐만 아니라 더 높은 국가기관도 위치추적기 구매”

이번 사건에서 경찰이 공작원에게 제공한 위치추적기를 판매한 업체 홈페이지에는 주요 거래처로 경찰청이 소개돼 있다. 이 업체 관계자는 홍보용으로 경찰청을 소개했을 뿐 실제로 납품하지는 않았다고 말했다. 경찰청 보안과 관계자도 “경찰에서 위치추적기와 같은 장치를 구매한 적도 없고 수사에 사용한 적도 없다”며 “휴대폰이나 CCTV 등이 아닌 위치추적기 등을 이용한 수사는 첩보영화에나 나오는 일”이라고 말했다.

2015073001_03

하지만 위치추적기를 취급하는 업체들의 홈페이지에는 주요 거래처에 주로 경찰이 적혀있고, 청와대가 나오는 경우도 많다. 익명을 요구한 한 위치추적기 업체 관계자는 “최근에만 관공서에 100대 이상의 위치추적기를 팔았다”며 “실제 경찰이 수사 목적으로 위치추적기를 구매해 간 적도 있다”고 밝혔다. 그러면서 그는 “경찰 뿐만 아니라 더 높은 국가기관도 위치추적기를 구매한 적이 있다”고 말했다. 더 높은 국가기관이 정보기관이냐는 질문에는 “거기까지 자세하게 (말하기) 어렵다”고 대답을 피했다.

또 다른 위치추적기 업체 관계자는 “원래 위치추적기는 기업의 차량이나 영업관리용으로 나온 것인데, 간혹 악용하는 사례가 있다”며 “관공서 등 많이 납품하고 있지만 그들이 사가는 목적을 분명히 밝히지 않기 때문에 우리는 어떤 목적으로 쓰는 지 알 길도 없고 막을 길도 없다”고 설명했다.

그러나 실제 수사기관이 GPS위치추적기를 불법적으로 사용한 것이 드러난 만큼, 또 다른 사례는 없는지, 국가기관이 위치추적기를 구매한 목적은 무엇이었는지 조사가 필요한 상황이다. 민주화를 위한 변호사모임의 박주민 변호사는 “최근 국정원 해킹사건처럼 국가기관이 안보를 앞세우면서 국민의 기본권 침해 소지가 있는 행위를 정당화 하는 경우가 늘고 있다”며 “아무리 필요에 의한 수사라도 현행법을 어겨가면서 하는 것은 법치를 내세우는 국가기관의 형용모순”이라고 지적했다.

목, 2015/07/30- 20:52
759
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

경찰의 음주 단속에 항의하다 경찰의 팔을 꺾었다며 공무집행방해 혐의로 기소돼 유죄 판결을 받았던 박 철(53) 씨가 대법원에서 무죄 판결을 받았다.

대법원은 26일 검찰의 상고를 기각하고 원심을 확정했다. 청주지방법원 형사1부(부장판사 구창모)는 지난 8월 19일 충북 충주에 사는 박 씨의 위증 사건 항소심 재판에서 원심 판결을 파기하고 무죄를 선고한 바 있다.

당시 청주지법은 경찰이 촬영한 동영상을 토대로 “피고인이 경찰의 팔을 잡아 비틀거나 한 일이 없음에도 (경찰이) 갑자기 무슨 이유에서 인가 폭행을 당한 것인 양 행동한 것으로 볼 여지가 높다”고 판시했다. 당시 청주지법의 판결은 앞서 두 번의 대법원 유죄 확정 판결을 뒤집은 것이었다.

박 씨는 지난 2009년 경찰의 음주 단속에 항의하다 경찰의 팔을 꺾어 공무집행을 방해했다는 혐의로 입건됐고 대법원에서 벌금 200만 원의 확정 판결을 받았다. 박 씨의 재판에 증인으로 나선 부인 최옥자 씨가 위증죄로 유죄 판결을 받아 교육공무원직에서 파면됐고, 아내의 재판에 증인으로 섰던 박 씨가 다시 위증 혐의로 기소돼 재판을 받아왔다. 2014년 4월 1심에서는 벌금 500만원 형을 선고 받았으나 올해 8월 2심에서 무죄를 선고 받고 이번에 대법원 확정 판결까지 받은 것이다.

세 사건은 모두 박 씨가 경찰의 팔을 꺾었느냐가 핵심 쟁점이었다. 이번에 대법원이 청주지방법원의 2심 판결을 그대로 인정하면서 박 씨가 경찰의 팔을 꺾지 않았다는 사실이 인정된 것이다. 박 철 씨와 부인 최옥자 씨는 이번 대법원 판결을 토대로 이미 대법원에서 유죄 판결을 받은 공무집행방해 사건과 부인의 위증 사건에 대해서도 재심을 청구할 예정이다.

▲ 26일 대법원에서 무죄 판결을 받은 박 철(사진 오른쪽) 씨와 부인 최옥자 씨.

▲ 26일 대법원에서 무죄 판결을 받은 박 철(사진 오른쪽) 씨와 부인 최옥자 씨.

이날 선고를 받은 박 철 씨는 “긴 날 동안 마음 조리면서 살아왔는데 오늘 같은 날이 올 것을 믿고 있었다”며 “저와 함께 끝까지 무죄를 밝히기 위해 애써주신 박 훈 변호사, 안혜정 변호사, 고상만 인권운동가, 뉴스타파에 감사드린다”고 말했다.

부인 최옥자 씨는 “제가 유치원에 복직을 하면 안전한 생활을 위해 애쓰는 분들이 경찰관이라고 자신 있게 말할 수 있을 지 걱정이 된다”며 “빨리 교육 현장으로 돌아가고 싶다”고 말했다.

※ 관련 기사
– 경찰의 팔은 누가 꺾었나
– “경찰 팔 꺾지 않았다”…6년 만에 무죄

※ 관련 칼럼 : 경찰의 팔은 누가 꺾었나…풀리지 않는 의문들

목, 2015/11/26- 12:55
753
0