주요 콘텐츠로 건너뛰기

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

지역

국정원, ‘해킹팀’ 인터넷 감시프로그램 구입 운용 확인

익명 (미확인) | 목, 2015/07/09- 17:24

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

세월호 선체가 참사 1073일 만에 수면 위로 떠올랐습니다.

어제 오후 8시 50분 본인양을 시작해 오늘 새벽 3시 45분쯤 선체 일부가 처음 물 밖으로 나왔고 현재는 선체 우측면 전체가 드러나 있는 상태입니다.

뉴스타파 취재진이 인양 현장 상공에서 촬영한 세월호 모습을 전해드립니다.

목, 2017/03/23- 09:15
55
0

뉴스타파는 세월호 화물칸에 실렸던 차량들의 블랙박스 영상을 입수해 분석했다. 그 결과 세월호 침몰 원인은 일각에서 제기한 선체 외부 충격이나 내부 폭발 등이 아닌 배 자체의 문제로 좁혀졌다. 참사 당시의 세월호는 정상적인 방향 전환, 즉 급격히 방향을 꺾지 않은 상태에서도 선체가 크게 기울어져 원위치로 돌아올 수 없을 만큼 복원성이 좋지 않았다는 뜻이다. 블랙박스 영상에 나오는 단서들을 토대로 세월호 침몰 원인 조사가 앞으로 어떻게 진행돼야 하는지 정리했다.

예측 넘어선 급격한 횡경사…AIS 항적 납득 가능해져

복원된 블랙박스 영상들은 세월호 침몰 원인과 관련해 몇 가지 사실들을 확증하게 한다. 외부 충돌 가능성은 희박하다는 것, 그리고 횡경사와 화물의 쏠림은 그동안 추정했던 것보다 훨씬 더 급격하게 진행됐다는 점이다.

이 같은 사실들은 참사 당시 세월호의 움직임이 기록된 유일한 자료인 AIS 항적 데이터와도 부합한다. 화물이 미끄러지는 소리가 시작된 오전 8시 49분 26초 직후 AIS 데이터를 보면, 우현으로 변침하고 있던 세월호의 선수 방향 변화가 점점 심해져 처음으로 초당 1도까지 변화하기 시작하고 있다.

8시 49분 26초 직후 AIS 데이터

횡경사가 21도에서 47도까지 급격하게 커졌던 오전 8시 49분 36초부터 59초 사이의 구간에 상응하는 AIS 데이터를 보면, 선수각은 14초 동안 178도에서 234도까지 급격히 꺾여 무려 초당 2.3도라는 엄청난 변화를 보인 것이 확인된다.

8시 49분 36초 이후 AIS 데이터

세월호 침몰 원인에 대한 기존 연구와 조사에서는 당시 선체가 이처럼 급격한 선수각 변화를 일으킨 것을 설명하기 어려웠다. 세월호에 실렸던 화물과 평형수, 청수, 연료 등 참사 이후 조사된 모든 수치를 대입해 계산해봐도 선체가 이렇게 급격히 기울게 할 정도로 나쁜 복원성 수치가 나오지 않았기 때문이다.

그러나 복원된 블랙박스 영상에서 확인된 사실들은 AIS 데이터가 보여주는 세월호의 항적이 실제로 가능했음을 말해주고 있다. 영상을 본 임남규 목포해양대 항해학부 교수는 “영상에서 확인되는 사실은, 당시 선체가 20도, 30도 정도까지 단번에 기울었고, 그 사이에 일부 화물의 이동이 있었다는 것인데, 기존의 AIS 항적 데이터의 변화하고도 일치하는 내용으로 볼 수 있다. 이런 정도라면 그동안 알려졌던 것보다 당시 세월호의 복원성 수치가 훨씬 더 나빴다는 것으로 볼 수 있다”고 말했다.

알려진 것보다 훨씬 나빴던 복원성… 잘못 입력된 데이터는 뭘까

이에 따라 이제부터의 세월호 침몰 원인 분석은 지금까지와는 반대 방향으로 진행해야 하는 상황이 됐다. 예측을 초월한 급격한 초기 횡경사가 실제로 확인된 만큼, 당시 세월호의 복원성도 그 정도로 나빴다는 점을 받아들일 수밖에 없기 때문이다.

이는 지금까지 세월호 침몰 당시의 복원성을 계산하는 수식에 대입했던 화물과 평형수, 연료유, 청수 등 각종 중량 데이터들이 실제와 거리가 있었다는 뜻이 된다. 결국 이제부터의 조사는 이 데이터들을 다시 정확히 찾아내는 데 집중돼야 한다는 결론에 이르게 된다.

2017091506_03

실제로 현재까지 세월호 선체에서는 특조위의 화물조사에서도 파악되지 않았던 포크레인 2대와 오토바이 1대, 컨테이너 1개 등이 더 수습됐다. 기존의 복원성 계산에 쓰인 화물량 데이터가 정확하지 못했다는 직접적인 증거인 셈이다.

마찬가지로 복원성 값에 큰 영향을 미치는 평형수와 청수, 연료유 등의 양도 기존 데이터를 의심할 수밖에 없다. 지금까지는 강원식 1등 항해사와 박기호 기관장이 검경 조사 과정에서 진술한 수치를 그대로 인정하고 복원성 계산에 활용했지만, 이제는 이들에 대한 재조사도 필수적인 상황이 됐다.

2017091506_04

2017091506_05

이처럼 3년 반 만에 비로소 복구된 블랙박스 영상이 세월호 침몰 원인을 실체적으로 규명할 새로운 길을 열어주고 있다. 이는 앞으로 더 많은 블랙박스가 수습돼 복구될수록 더 정밀한 조사가 가능해질 수 있다는 의미이기도 하다.


취재 : 김성수
영상취재 : 김기철
영상편집 : 정지성
CG : 정동우

금, 2017/09/15- 10:21
54
0
<div class="xe_content"><h2>국회를 열어라</h2> <h1><span style="color:#000000;">정치개혁과 권력기관 개혁 입법 촉구 시민행진에 함께해 주세요~</span></h1> <p><br /> 민의 그대로인 국회를 만들어 정치를 개혁하기 위한 선거제도 개혁, <br /> 검찰을 개혁하고 부패 척결을 위한 고위공직자비리수사처(공수처) 설치, <br /> 국정농단과 국내정치 개입 대신 순수 정보기관으로 탈바꿈시키기 위한 국정원 개혁</p> <p> </p> <p>많은 시민들이 어느 것 하나 더는 미룰 수 없는 과제들이라 생각하고 있습니다. </p> <p> </p> <p>이 모두 국회가 열려야 논의되고 추진될 수 있습니다. <br /> 그러나 지금 국회의 문은 굳게 닫혀 있습니다. <br /> 여야 정당들은 국회 의사일정조차 합의하지 못한 채 정쟁에만 빠져 있습니다. <br /><br /> 우리 시민들은 더 이상 기다릴 수 없습니다. <br /> 그래서 정치개혁과 권력기관 개혁을 바라는 시민들의 의지를<br /> 국회, 여야 정당들에 알리려 합니다. <br />  </p> <p><strong>정치개혁과 권력기관 개혁 입법 촉구 시민행진 </strong>일정<br /> - 일시 : 2019. 2. 18(월) ~ 3. 8(금) 평일 오전 8 ~ 9시 <br /> - 행진 경로 <br />    2.18(월) : 자유한국당사 → 더불어민주당사 → 정의당사 → 민주평화당사 → 바른미래당사 → 국회 정문 앞<br />    2.19 ~ : 여의도역 3번 출구 → 더불어민주당사 → 정의당사 → 민주평화당사 → 바른미래당사 → 국회 정문 앞 <br /><br /><span style="color:#2980b9;">* 문의 : 참여연대  02-723-5302 </span></p></div>
금, 2019/02/15- 17:36
53
0

인터넷의 선물을 걷어차버리나

서버 현지화와 클라우드 이용을 제한하자는 주장은 힘없는 개인들의 정보력·홍보력 확장을 억제하고, 감시와 검열을 피할 수 있는 길을 막자는 것이다.

글 | 박경신 (고려대 법학전문대학원 교수/오픈넷 이사)

 

국민이 애용하는 해외 인터넷 서비스의 서버를 국내에 두도록 해야 한다는 주장이 논의된다. 심지어 클라우드처럼 정보의 국외 이전을 필연적으로 동반하는 기술의 경우, 금융권에서는 아예 기술 전개 자체를 제한하자는 주장도 등장한다. 이유는 명시적인 것과 암묵적인 것 여러 가지가 있다.

첫째는 해외 인터넷 업체가 국내에 서버를 두지 않으니 개인정보를 침해하거나 불법 표현물을 방치해도 규제하기 어렵다는 것이다. 둘째는 ‘국내에서 돈을 벌어가는 해외 기업에 세금을 부과’하려면 국내·국제 세법에 따라 이들의 ‘사업장’인 서버를 국내에 두도록 해야 한다는 것이다. 셋째는 현재 망 사업자들이 카카오나 네이버에서 엄청난 회선료를 받아가듯 해외 업체한테도 회선료를 ‘망 이용 대가’로 받을 수 있게 된다는 것이다.

중국·러시아 수준의 ‘밀착 규제’ 원하는가 

하나씩 얘기해보자. 첫째, 해외 업체에 대한 규제 권한부터 살펴보면, 필자는 강력한 개인정보보호법이 필요하다고 생각한다. 과거에 진행한 공익 소송 대다수가 개인정보보호권에 근거했다. 그러나 정보의 국외 이전 자체를 금지하거나 기술의 전개 자체를 제한하는 방식은 인권을 침해하는 일이다. 개인정보 보호의 ‘골드 스탠더드’가 되는 유럽연합의 GDPR(General Data Protection Regulation)도 역외 이전 자체를 금지하지 않는다. 정보 보관지의 개인정보보호법제가 적정한지 평가하여 적정성 판단을 받은 국가에 대해서는 정보를 자유롭게 이전하도록 한다. 서버를 국내에만 둬야 한다는 주장과는 큰 거리가 있다.

더욱 중요한 것은 해외 기업에 대한 막강한 규제권을 이미 한국 정부가 가지고 있다는 점이다. 바로 방송통신심의위원회를 통한 차단 권한이다. 이미 수많은 해외 서버가 불법 정보를 국내에 유입한다거나 개인정보를 침해한다는 이유로 차단되었다. 이는 다른 산업을 생각해보면 당연한 이야기다. 예를 들어 중국의 김치 업체가 위생에 문제가 있다고 해도 김치 공장을 국내에 둘 것을 의무화하는가? 그 중국 업체의 김치가 국내에 들어오지 않도록 하면 그만 아닌가? 그 이상의 밀착된 규제를 하고자 하는 러시아나 중국은 서버의 국내 설치를 의무화한다. 우리가 이들 나라를 따라갈 것인가?

구글·페이스북·아마존 같은 초거대 기업들에게 시원하게 돈 좀 받아보자는 것을 말릴 생각은 전혀 없다. 하지만 서버를 국내에 두도록 하는 방식은 인터넷이 인류에게 준 선물, 즉 힘없는 개인들도 막강한 정부와 기업에 맞서 서로 정보를 모으고 나눌 수 있는 정보력과 홍보력, 그리고 감시와 검열을 피해 유통 경로를 정할 수 있는 특권을 걷어차버리는 것이다.

둘째, 해외 기업의 국내 소득 과세 문제를 따져보자. 기업은 전 세계에 재화와 용역을 수출한다. 그런 의미에서 모든 수출 기업은 외국에서 소득을 올린다. 그렇다고 해서 현지 정부에 소득세를 내지는 않는다. 소득세는 소득을 올리기 위한 행위가 어디에서 벌어지는가를 기준으로 과세한다. 이는 국제 세법의 상식이고 이중과세를 방지한다. 구글·페이스북의 국내 소득에 대해 과세하려면 현대, 기아 자동차의 미국 내 소득 과세는 어떻게 할 것인가? 경제협력개발기구(OECD)에서 논의되는 ‘구글세’는 소득에 부과하는 것이 아니라 부가가치세다. 국경이 없는 인터넷의 성격을 전제로 하고 새로운 국제 세법을 만들려는 OECD의 논의가 마무리돼간다. 그 와중에 한국 혼자 소득세를 부과하겠다고 서버 위치를 붙들고 늘어졌을 때의 결과는 뻔하다. 닭 쫓던 개 지붕 쳐다보는 격이 될 것이다.

셋째, ‘망 이용 대가’ 문제다. 망 사업자가 인터넷 접속을 제공하지도 않는 해외 업체에 전화 회사처럼 정보 배달료를 받겠다는 욕심이다. 이는 인터넷의 구동 방식에 완전히 반한다. 해외에는 ‘망 이용 대가’라는 말 자체가 없다. 오직 자신과 직접 접속하는 망 사업자와 받는 접속료가 있을 뿐이다. 세계적으로 유례 없이 유선 85%, 무선 100%를 과점하는 대기업 3사는, 세계적으로 유례 없이 높은 접속료를 국내 인터넷 기업들에게 받는다. 혹시 ‘망 이용 대가론’을 근거로 이렇게 받는다면 접속료부터 낮출 일이다.

 

* 위 글은 시사IN에 기고한 글입니다. (2018.12.14.)

월, 2018/12/17- 10:38
45
0

박근혜 대통령 퇴진을 요구하는 촛불이 전국을 뜨겁게 달구고 있습니다. 뉴스타파는 후원회원들이 전국 각지 집회현장에서 보내온 뜨거운 촛불의 기록을 지도에 담았습니다.

※사진/동영상 보내는 곳

-트위터: 해시태그 ‘#촛불1126’를 지역정보와 함께 넣어주세요. 지역 분류를 위해 트윗을 올릴 때 ‘위치 추가’를 꼭 해주시기 부탁드립니다. (예시: #촛불1126 #광주광역시, #촛불1126 #강원도춘천시 )

-카카오톡: http://plus.kakao.com/home/@newstapa (1:1대화 버튼 클릭 후 사진 전송)

-텔레그램: https://telegram.me/newsjebo

토, 2016/11/26- 14:01
42
0