주요 콘텐츠로 건너뛰기

국가정보원 7월 19일 보도자료 - 동료 직원을 보내며 / 전문

국가정보원 7월 19일 보도자료 - 동료 직원을 보내며 / 전문

admin | 월, 2015/07/20- 11:28

동료 직원을 보내며

국정원은 7월 18일 참담하게도 동료 직원 한사람을 잃었습니다. 누구보다 업무에 헌신적이고 충성스럽고 유능한 직원이었습니다. 국정원은 왜 그 직원이 그런 극단적인 선택을 했는지 묻고 또 묻고 있습니다. 그러나 그럴 필요가 전혀 없는데 왜 그랬는지 아직도 답을 얻지 못하고 있습니다.
그는 2012년도 문제의 해킹 프로그램 구입을 실무판단하고 주도한 사이버 전문 기술직원이었습니다. 그는 유서에서 “업무에 대한 열정으로 그리고 직원의 의무로 일했습니다. 지나친 업무에 대한 욕심이 오늘의 사태를 일으킨 듯 합니다”라고 썼습니다. 오늘의 사태란 국정원의 민간사찰을 기정사실화하고 있는 정치적 논란을 지칭하는 것으로 보입니다.
이 직원은 본인이 실무자로서 도입한 프로그램이 민간인 사찰용으로 사용되었다는 정치권과 일부 언론의 무차별적 매도에 분노하고 있었습니다. 유서에 나와 있는 대로 열심히 최선을 다해 일해 왔는데 이런 상황이 벌어진 데 대해 자기가 잘못해서 국정원에 누가 되지 않았나 하고 노심초사 했었던 것으로 주변 동료들이 말하고 있습니다.
사이버 작전은 극도의 보안이 요구되는 매우 민감한 작업입니다. 안보 목적으로 수행한다 하더라도 이것이 노출되면 외교 문제로도 비화될 수 있습니다. 그래서 국가안보를 지키는 데 있어서 꼭 필요한 대상으로만 조심스럽게 사용하고 있습니다.
일부 정치인들은 이런 내용을 모두 공개하라고 주장하고 있습니다. 이는 근거없는 의혹을 입증하기 위해 국정원이 더 이상 정보기관이기를 포기하라는 요구와 같습니다. 국가안보에 어떤 해악이 미치는지에 대한 고려는 없습니다. 국정원은 이미 우리 국민에 대한 사찰이 없었음을 분명히 했고 정보위원님들의 현장 방문을 수용했습니다. 이미 합의한 절차에 따라 조용히 확인하면 될 일이었습니다. 국정원 직원도 민간인 사찰의 엄중함을 야당의원들 이상으로 절감하고 있으며, 새로운 국정원法으로 내부 통제를 강화하고 있습니다.
“국정원의 위상이 중요하다고 판단하여 혹시나 대테러, 대북 공작활동에 오해를 일으킨 지원했던 자료를 삭제했습니다. 저의 부족한 판단이 저지른 실수였습니다”
이 유서 대목에서 국정원 직원 일동은 고인의 국정원에 대한 깊은 애정을 감지하고 애통해 하고 있습니다. 국정원의 공작내용이 노출될 것을 걱정했던 것으로 보입니다. 그래서 자의대로 이를 삭제하고 그 책임을 자기가 안고 가겠다고 극단적인 선택을 한 것으로 보입니다. 국정원은 현재 그가 무엇을 삭제했는지 복구 작업 중에 있습니다.
그 직원의 극단적인 선택은 그럴 필요가 전혀 없는 상황에서 발생해 참으로 애석하고 안타깝기 그지 없습니다. 순수하고 유능한 사이버 기술자였던 그가 졸지에 우리 국민을 사찰한 감시자로 내몰린 상황을 심정적으로 받아들이기 어려웠던 것으로 보입니다. 또 이로 인해 국정원이 보호해야 할 기밀이 훼손되고 노출될 수 밖에 없는 현실을 자기 희생으로 막아보고자 했던 것으로 보입니다.
이탈리아 해킹팀社로부터 같은 프로그램을 35개국 97개 기관이 구입했습니다. 이들 기관들은 모두 ‘노코멘트’ 한마디로 대응하고 이런 대응이 아무런 논란 없이 받아들여졌습니다. 자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다. 드러난 사실은 댓글사건이 있었던 해인 2012년 국정원이 이를 구입했다는 사실 밖에 없고 나머지는 모두 그럴 것이라는 추측성 의혹 뿐입니다.
그런데도 10일 넘게 백해무익한 논란이 지속되면서 국정원은 불가피하게 해명에 나서야 했고, 그 과정에서 정보역량이 크게 훼손되었습니다. 급기야 젊고 유능하고 책임감이 강한 한 사람의 소중한 국정원 직원이 극단적 선택을 한 불행한 사태에까지 이르게 되었습니다.
이 직원은 유서에서 “정말 내국인에 대한, 선거에 대한 사찰은 전혀 없었다”고 분명히 밝혔습니다. 고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 합니다.
그럼에도 불구하고 그의 죽음을 정치적 공세를 이어가는 소재로 삼는 개탄스런 현상이 지속되고 있습니다. 북한의 위협에 직면하고 있는 엄혹한 현실을 도외시하고 외교적 부작용이 발생해도, 국정원이 약화되어도 상관없다는 위험하고 무책임한 발상이 이어지고 있는 것입니다. 그가 자신을 희생함으로써 지키고자 했던 가치를, 국가안보의 가치를 더 이상 욕되게 해서는 안될 것이며, 결과에 대해 책임 또한 따라야 할 것입니다.
국정원은 정보위원들의 방문시 필요한 기록을 공개함으로써 국정원이 민간인 사찰을 하지 않았음을 명백히 할 것입니다.
국정원을 보호하기 위해 ‘무명으로 헌신’한 직원의 명복을 빕니다. 全국정원 직원은 동료를 떠나보낸 참담한 심정을 승화시켜 나라를 지키는 본연의 업무에 더욱 진력할 것입니다.
- 국정원 직원 일동

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
 

국정원의‘국민해킹’사태관련 시민사회단체 공동성명] 금번 “국민해킹”사태 관련 시민사회의 입장

 

국가정보원(이하 “국정원”이라 한다)에 의한 국민해킹 사태가 일파만파, 갈수록 태산이더니, 급기야 담당 실무직원이 유서를 써 두고 자살하는 일까지 벌어졌다. 우리는 우선, 이번일로 유명을 달리하신 고인에 대하여 명복을 빈다. 그러나 고인이 죽음에 이르기까지의 과정과 경위, 죽음의 동기는 국정원의 이번 사태에 대한 해명만큼이나 많은 의혹으로 가득 차 있다. 고인의 죽음이 헛되지 않기 위해서라도 이번 사태의 진상이 명명백백하게 밝혀져야 할 것이다.

그간 국정원의 국민해킹 사태의 의혹을 정리하면 이렇다. 국정원이 카카오톡 내지 갤럭시 3 국내 모델을 해킹하려 했다는 것이다. 또한 국정원이 안랩의 ‘V3 모바일 2.0’과 같은 국내용 백신을 회피하기 위한 방법을 강구했고, 서울대 공대 동창회 명부’, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심고자 했다. 네이버 맛집 소개 블로그, 벚꽃축제를 다룬 블로그, 삼성 업데이트 사이트를 미끼로 내건 주소에 ‘악성 코드를 심어 달라’고 요구했다.

이러한 의혹이 사실로 확인되는 경우 이는 국정원이 국민들의 컴퓨터와 스마트폰을 통하여 국민들의 사생활을 엿보고 프라이버시를 훔친 것이라고 하겠다. 또한 법률적인 견지에서 이번 사태는 해킹을 엄금하는 정보통신망 이용촉진 및 정보보호에 관한 법률, 허가받지 아니하는 도청을 금하는 통신비밀보호법을 위배함과 동시에 국정원법상의 직권남용 등의 규정을 위배한 것으로, 관련당사자에 대하여 엄중한 형사처벌로 다스려야 하는 불법행위라 아니할 수 없다. 이러한 이유에서 우리 시민사회는 이번 사태를 국정원에 의한 “국민사찰”, “국민해킹” 사태라고 본다. 즉 이번 사태는 국가정보기관에 의한 국민감시가 본질인 것이다. 국정원이 지난 대선에서 국민들을 공작의 대상으로 삼아 사이버심리전을 전개한 것과 같은 맥락이다.

그런데도 국정원은 지난 17일 입장문을 내고 이번 해킹프로그램의 구입은 연구목적 내지 대북공작에 사용되었을 뿐, 내국인을 상대로 한 사찰에 결코 사용된 적이 없다고 강변하면서 국회 정보위원회의 방문을 수용하고, 자살한 임모 팀장이 삭제한 자료를 복원하여 국회에 공개하겠다고 밝혔다. 아울러 여론이 국정원을 함부로 폄하하여 국민을 지키는 국정원을 국민을 감시하는 ‘사악한 감시자’로 만들어서는 안된다고 덧붙였다.

그러나 이러한 국정원의 주장은 최근 제기된 일련의 의혹을 전혀 해소해 주지 못할 뿐만 아니라 오히려 국정원 임모 팀장의 석연치 않은 죽음과 맞물려 오히려 그 의혹을 증폭시키고 있다. 실제 지난 7월 17일 여론조사 기관인 리얼미터가 발표한 바에 의하면, 우리 국민의 58%는 해킹프로그램을 국민을 상대로 사용한 적이 없다는 국정원 발표를 신뢰하지 않는다고 했다. 신뢰한다는 응답은 31%에 그쳤다. 이런 여론의 흐름은 그로부터 사흘 뒤에 같은 기관이 실시한 여론조사결과에서도 확인되었다. 리얼미터가 20일 해킹 프로그램 용도 관련 대국민 긴급 여론조사를 실시한 결과, 응답자의 52.9%가 '대테러·대북 업무 외 내국인 사찰도 했을 것'이라고 답했고 '대테러나 대북 공작 활동을 위해서만 해킹했을 것'이라는 응답은 26.9%에 그친 것이다.

위와 같은 국민적 의혹 앞에서 이제 이러한 충격적인 사태가 재발하지 않도록 하기 위하여 우리는 박근혜 대통령과 국정원, 여야정치권에 다음과 같이 요구한다.

첫째, 무엇보다도 중요한 것은 사안의 진상을 엄정하게 규명하는 것이다. 국정원이 이번 해킹 프로그램을 구입·운영한 경로, 경위, 내용 등이 소상히 밝혀져야 한다. 누구를 상대로, 어떤 악성코드를 유포하여 누구의 어떤 정보를, 어떤 방법으로 취득하였는지, 그 정보를 공유한 사람은 누구누구인지 등 이번 해킹 프로그램을 둘러싼 일체의 의혹을 망라하여 규명하여야 한다. 아울러 죽음을 선택하게 된 고인의 역할과 자살 동기, 감찰의 내용 등 죽음을 둘러싼 일련의 의혹도 모두 규명하여야 한다.

사안의 진상을 밝히는 방법론에 관하여는 여러 가지 방안이 있을 것이다. 이미 국회 청문회, 국정조사 등이 제안되어 있는 것으로 안다. 어떤 방법이든 가장 신속하고 또 가장 정확하게 진실을 규명하는 방안에 관하여 관계당사자들이 지혜를 모으기 바란다. 관련하여 세 가지만 특별하게 지적하기로 한다.

① 우리는 이 사안에 관하여 권력으로부터 독립된 특별검사를 임명하여 그 누구의 간섭이나 외압도 없이 사안의 진실을 규명하는 것이 문제해결의 핵심이라고 본다. 이를 위하여 국회의 상설특검이 아닌 야당이나 시민사회의 추천에 의하여 특별검사를 임명하는 것이 바람직하다 할 것이다. 특검을 통하여 국정원이 그토록 무리하게 위법을 무릅쓰고 이건 국민해킹에 나서게 된 과정 내지 원인과 권력구조적 배경에 대해서도 그 진상이 낱낱이 규명되어야 할 것이다.

② 특별검사의 임명 및 수사팀의 구성에 정부여당은 전폭적으로 협조하여야 할 것이로되, 이와 관련해서 독립적 특검을 세우는데 일정한 시간이 소요되는 것이 불가피한 만큼, 검찰은 즉각적인 수사를 통하여 추가적인 국정원에 의한 불법행위의 저지 및 국정원측의 증거은닉 및 폐기 행위를 감시, 수사하고, 수사결과를 특검에 이관시켜 특검의 수사가 원활할 수 있도록 하여야 할 것이다.

③ 우리는 이 문제를 어영부영 덮고 넘어가고자 하는 박근혜 대통령과 새누리당, 국정원의 기도를 엄중히 경계하고자 한다. 아울러 이번 사태의 진실을 규명함에 있어서 국정원의 지휘·감독자인 박근혜 대통령이 특단의 조치를 취할 것을 강력하게 촉구하고자 한다. 국정원은 대통령의 직할 기관이다. 야당 대표 시절 대통령은 국정원의 도청파문에 관하여 국정원이 도청이 없어졌다고 주장하려면 국민이 도청이 없어졌다고 믿을 때까지 스스로 증명해야 한다고 말한바 있다. 이런 발언의 연장에서 대통령은 불법해킹이 없다고 주장하려면, 국민이 불법해킹이 없다고 믿을 때까지 대통령과 국정원이 스스로 증명해야 할 것이며, 그 점에서 박대통령은 이번 국민해킹 사태에 관하여 청와대로부터 독립적인 특별검사를 임명하는 결단을 포함한 모든 조치를 취하여야 한다.

둘째, 국정원과 정부여당 일각에서 이번 기회에 국정원에 의한 해킹을 합법화하고, 휴대전화 감청설비 의무화 법안(일명 서상기, 박민식 법안)을 밀어붙이고자 하는 의도를 노골화하는바, 이러한 시도를 즉각 중단할 것을 촉구한다. 국정원이 휴대전화 감청이 불가능하다면서 국민을 속이면서 미림팀을 운영하면서 사회 각계각층의 휴대전화를 통한 통화내용을 광범위하게 도청하다가 적발된 것이 불과 10년 전의 일이다. 휴대전화 감청에 대한 국민적 공감대조차 얻지 못한 국정원이 이번 국민해킹 사태에 대하여 성찰하기는커녕 오히려 당당한 자세로 해킹의 적법화를 시도하는 것은 가당찮은 일이라 아니할 수 없다.

셋째, 진실규명 작업에 못지않게 중요한 것은 국정원 개혁이다. 지난 국정원의 심리전단 운영이 그러했듯 이번 해킹프로그램 구입 사태 역시 문제의 근원은 정보수집과 수사권 영역에서 국정원이 국내문제에 개입할 여지를 직무범위에 규정해 둔 것에 있다. 국정원이 국내문제에 개입·간섭할 여지를 남겨 두는 한, 현실 권력은 국정원을 국내정치에 활용하고자 하는 유혹에서 한시도 벗어나기 어렵다. 국정원이 간절하게 바란다고 공개 천명한, “국민을 감시하는 ‘사악한 감시자’가 아닌 ‘국민의 국정원’이 되는” 첩경은 바로 국정원이 국내문제에서 손을 떼는데 있는 것이다. 이를 위하여 국정원의 수사권과 국내정보의 수집권한을, 그 사이 너무 비대화되어 이미 주권자에 의한 통제가 불가능한 공룡기관이 되어버린, 국정원으로부터 분리하여 다른 기관으로 이관함이 옳다는 점을 우리 시민사회는 이전부터 일관되게 지적해왔다.

이번 국정원의 “국민 해킹·국민 사찰”사태와 그에 대한 국정원의 대응태도만을 보더라도, 이미 국정원은 우리 헌법 제1조를 파괴하는 사실상의 헌정문란세력이 되어버렸으며, 또 국민의 생명과 안전, 인권을 지켜야 할 국가기관 본연의 임무를 저버린 반 법치세력이 되어버렸다고 하여도 과언이 아니다. 만일 이번에도 이러한 반 헌법적 국정원을 제대로 개혁하지 못한다면, 우리의 선열들이 피 흘려 지켜온 대한민국은 더 이상 민주공화국이 아니게 된다. 따라서 우리는 이번 사태의 진실규명과 국정원 개혁이라는 엄중한 과제의 완수를 위하여 박근혜 대통령 및 정치권과 국정원의 움직임을 국민과 함께 엄중 주시할 것이다.

아울러 우리는 국민들과 함께 이번 충격적인 국민해킹, 국민사찰 사태에 대한 진상규명을 촉구하고 책임자 처벌을 요구하는 시민행동, 예를 들면 국민고발장 조직화, 진상규명대회 개최, 양심적 전문가 팀의 구성과 활동, 진상규명을 위한 국민펀드 조성, 정보통신 소비자행동 등 다양한 시민참여 방안을 강구하고 실행에 옮기는 등 우리 시민사회가 가지고 있는 모든 노력을 기울여 이번 사태에 대처해 나갈 것이다.

 

국민해킹, 국민사찰! 국정원을 규탄한다!!

진상규명, 책임자 처벌! 박근혜는 결단하라!!

국민을 감시하고 민주주의 압살하는 국정원을 개혁하자!!

수사권 이관, 국내문제 불관여, 국정원을 개혁하자!

 

2015년 7월 22일

경제정의실천시민연합 동학혁명실천시민행동 미디어기독연대 민주사회를위한변호사모임 민주주의국민행동 민주주의법학연구회 민주통합시민행동 민주화를위한전국교수협의회 부정선거진상규명시민연대 사이버사찰긴급행동 서울진보연대 언론연대 오픈넷 인권운동공간 '활' 인권운동사랑방 전국민주노동조합총연맹 전국여성연대 정신개혁시민협의회 동학혁명연구소 진보네트워크센터 참여연대 천주교인권위원회 표현의자유와언론탄압공대위 한겨레신문발전연대 한국기독교교회협의회인권센터 한국기독교장로회서을노회 한국진보연대 한국청년연대 P2P재단코리아준비위원회 가만히있으라with제주 가만히있지않는경산청년모임 거제서명팀 검은티행동 고양세실(고양시 세월호실천모임) 경기시흥촛불 광화문TV 노원416의약속 노후희망유니온 대구경북별들과의동행 대구반야월세월호유가족과함께하는사람들 리멤버0416 민주전역시민회 분당사랑방세월호소모임 사회민주당창당모임 서대문416네트워크 세월호를 기억하는용인시민모임 세대행동(세월호와대한민국을위해행동하는사람들) 세월호원주대책위 아시아의친구들 엄마의노란손수건 이화여대민주동문회 의정부 세월호대책회의 인천서명팀(부평검암구월) 초아민주모임 한신대총학생회 함께하는이웃 풀뿌리시민네트워크(강남서명 노란리본공작소 바람개비들이꿈꾸는세상 분당서현서명) 세대행동(세월호를기억하는경기시민모임 세월호아픔을함께하는성남시민모임 시민행동0416 용인0416 잊지말라0416 (홍대버스킹))

수, 2015/07/22- 14:34
537
0

성완종 리스트 - "고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 한다" - 국정원일동

금, 2015/07/24- 15:25
764
0

 

 함께 고발합시다!

국가정보원의 국민해킹에 대한 국민고발단 모집

 

신 청 : http://bit.ly/Nis-Stop-Hacking

마 감 : 2015.7.29(수) 24:00

혐 의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반

고발인 : 국민고발단

피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자

 

[참여 호소문]

국정원 시대를 극복하고, 진정한 민주주의를 향해!

 

□ 우리 현대사에는 5·16 쿠데타의 2인자가 쿠데타 성공과 함께 만들었던 중앙정보부 그리고 그 뒤를 이었던 안전기획부와 지금의 국가정보원(이하 “국정원”)이라는 그림자가 드리워져 있습니다. 국정원 등이 하룻밤 사이에 아파트 수십 동을 그리고 대규모 관광지를 개발했다가 취소했다가, 거물급 정치인들을 죽였다가 살렸다가, 줄기세포를 개발했다가 폐기했다가를 결정했다는 이야기들이 수없이 구전되어도, 국민들은 국정원은 “그럴 수 있다”라는 막연한 경외와 공포로 바라보아 왔을 뿐입니다. 국정원 등은 항상 국민이 모르게 일을 할 수 있었고, 간혹 국민을 해한다 하더라도 책임지지 않았습니다. 그런 행위들은 ‘공작’이었지 ‘범죄’는 아니었던 것이며, 정보전이나 대북공작의 일환으로 용납되었고 보호되었습니다. 이들이 휘둘러 왔던, 국민의 감시와 통제를 받지 않는 권력은 광범위한 민주주의의 예외로 민주주의의 이상(理想)인 ‘국가와 국민의 동일성’, ‘치자와 피치자의 동일성’이 우리사회에서는 얼마나 꿈같은 이야기인지 각인시켜왔습니다.

 

□ 그런데 이를 넘어 국정원은 인터넷 공간 등에 적극 개입함으로써 국민의 생각을 조종하려 까지 했습니다. 국민의 종으로 국민을 위해 봉사해야 하는 존재가 자신의 주인인 국민을 조종하려 했다는 것은 국정원이 단순히 ‘민주주의의 예외’적인 존재에서 민주주의를 전복시키는 존재로까지 나아갔다는 것입니다.

 

□ 그리고 이제 국정원은 이 조차도 넘어서서 모든 국민들을 사실상 감시대상으로 전락시키려 하고 있습니다. 국정원이 이탈리아 해킹 팀(Hacking Team)(이하 “해킹 팀”)으로부터 ‘RCS(Remote Control System)’(이하 “RCS”)를 구매하여 내국인을 상대로 사용했을 것이라는 의혹이 강력하게 제기되고 있기 때문입니다. 물론 국정원은 지난 14일 “2012년 1월과 7월, 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입하였으나 이는 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다.”고 해명하였습니다. 그러나 해킹 팀으로부터 유출된 자료에서 드러난 아래와 같은 점에 비추어보면 국정원의 해명은 거짓해명이라고 볼 수밖에 없습니다.

■ 국내 최대 이용자수를 자랑하는 카카오톡을 해킹하길 강력하고 지속적으로 원했던 점

■ 갤럭시S3의 국내용 모델을 구입하여 이탈리아에 보내 ‘몰래 음성녹음하는 것이 가능한지’ 살펴달라고 주문하거나 갤럭시 신모델이 나올 때마다 이를 해킹하기 위한 업그레이드를 요구하였다는 점

■ 국내에서 사용되는 대표적인 백신프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법을 문의하였다는 점

■ 지방선거를 앞두고 안드로이드 스마트폰 공격을 요청하였다는 점

■ 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다는 점

■ △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 활용하여 피싱하려고 했던 점

 

□ 또 어제 국정원은 자실한 국정원 직원 임모씨가 자살 전 삭제했던 모든 파일을 복구하여 분석한 결과 내국인을 대상으로 한 사찰은 없었다고 밝혔습니다. 그런데 1)이미 다른 부서로 자리를 옮겼기에 삭제할 권한이 없는 임모씨가 파일을 삭제했다는 점, 2)대북, 대테러 용 자료라고 하면서도 삭제한 점, 3) 국정원 대선개입 사건 당시 IT비전문가인 김하영은 이틀 동안 자신의 오피스텔에 있으면서 무려 187개의 파일을 복구 불가능하게 삭제한 반면에 20년간 IT관련 업무를 맡았을 정도로 전문가인 임모씨는 복구가 가능하도록 삭제했다는 점 등 위 국정원의 해명에도 여전히 의문들이 남아 있습니다.

 

□ 위와 같이 국정원이 국민들을 대상으로 해킹하였을 것이라는 의혹은 사라지지 않고 있습니다. 이러한 의혹이 사실이라면 RCS를 최초로 구입한 것으로 알려지고 있는 원세훈 전 국정원장을 비롯하여 현재 국정원장인 이병호까지의 전․현직 국정원장들, 그리고 위 각 국정원장 밑에서 RCS를 구입하고 사용하여 왔을 국정원 직원들에게는 통신비밀보호법위반, 정보통신망 이용촉진 및 정보보호 등에 관한 법률위반의 혐의가 인정될 수 있을 것입니다.

 

□ 이제 이 비정상적인 상태가 더 이상 지속되어서는 안 될 것입니다. 단순히 민주주의의 예외가 인정되는 것이 아니라 나라의 주인인 국민이 노예가 되고, 감시의 대상이 되는 상황에 이르렀기 때문입니다. 따라서 이번 고발은 단순히 국정원의 RCS 구매와 사용에 대한 수사를 촉구하는 것만이 아닌 ‘국정원 시대’를 극복하여 우리사회가 보다 민주적인 방향으로 나아가게 하는 계기가 되어야 할 것입니다. 이 고발이 끝이 아니라 국정원 개혁까지 이르는 시작이 되어야 할 것입니다.

 

□ 이를 위해서는 보다 많은 국민이 국민고발에 참여해주셔야 합니다. 많은 국민들이 깨어 있고, 지금의 사태를 지켜보고 있으며, 절실히 민주주의를 바란다는 것을 보여주어야 합니다. 그것만이 가만히 있는 검찰, 눈치 보는 검찰을 조금이라도 움직이게 할 것이고, 진상을 드러나게 할 것입니다. 다시 한 번 많은 참여 부탁드립니다.

 

2015년 7월 27일

 국정원 국민해킹에 대한 국민고발운동을 시작하며

민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국교수협의회, 진보네트워크센터, 

참여연대, 천주교인권위원회, 한국진보연대 (이상, 가나다 순)

 

월, 2015/07/27- 16:32
758
0

국정원 해킹 관련 첫 촛불집회 - 7.31 저녁 7시 청계광장

목, 2015/07/30- 11:05
802
0
레드삭스, 국정원이 해킹시 미끼로 사용한 파일 공개, 대테러와 연관성 없어 보여 – 스코틀랜드 정부 문서와 아일랜드 대학 학회 홍보 문서를 미끼로 사용 – 영문 문서 파일에서 한글 발견돼, 한국임을 자백한 꼴 – 맑은 고딕 선호하는 국정원? 편집부 뉴스프로는 지난 23일 네덜란드 보안업체 레드삭스가 국정원이 해킹팀의 가장 적극적인 고객이었다고 폭로한 기사를 보도한 바 있다. 이후 레드삭스는 ...
토, 2015/08/01- 08:14
234
0

국회 안전행정위원회 소속 새정치민주연합 박남춘 의원은 9일 "국가정보원 해킹 프로그램 담당자였던 임모 과장의 자살사건 현장에 국정원 직원이 경찰보다 50여분 빨리 도착한 것으로 나타났다"고 주장했다.

박 의원은 이날 보도자료를 내고 중앙소방본부와 경찰청으로부터 제출받은 자료를 분석한 결과 이 같은 정황이 드러났다고 밝혔다.

월, 2015/08/10- 02:20
744
0

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

금, 2015/08/21- 15:57
650
0

오픈넷, 아·태지역 인터넷거버넌스포럼(APrIGF) 2016 참가

- “책임있는 기술을 위한 권고” 세션과 잊혀질 권리에 관한 세션 주최 예정

 

사단법인 오픈넷은 7월 27일부터 7월 29일까지 대만 타이페이에서 열리는 아·태지역 인터넷거버넌스포럼(APrIGF)에 참가한다.* 오픈넷은 잊혀질 권리, 인터넷 기업들의 사회적 책임, 온라인자유연합(Freedom Online Coalition, FOC)** 등에 대한 세션 및 회의를 주최하고 국정원-해킹팀 사태에서 드러난 침입적 감시기술 문제, 인터넷 규제에 대한 국제통상협상, 투명성보고 등에 관한 세션에서 발표한다.

오픈넷은 행사 첫날인 27일(수) 오후 2시 “잊혀질 권리와 익명성” 세션(Merger 8. Right to be forgotten (RTBF), Privacy, anonymity and public access to Information)을 공동 주최하고 박경신 이사가 패널로 참여한다. 둘째날인 28일(목)은 오후 12시에 진보넷이 주최하는 “침입적 기술에 의한 감시” 워크샵(WS.67 Intrusive Surveillance Technology Could be Justified?)에 박경신 이사가 좌장을 맡고, 작년 국정원-해킹팀 사태 당시 오픈넷, 진보넷과 P2P재단코리아(최민오 활동가)가 공동으로 해킹팀의 스파이웨어인 RCS를 탐지하는 “오픈 백신”을 개발·배포한 경험을 공유하며, 파키스탄, 인도, 홍콩, 태국에서 온 패널들과 함께 사이버 사찰 기술, 특히 해킹 기술이 어떻게 정당화될 수 있는지에 대해 논의한다.

또한 오픈넷은 같은 날 4시부터 정보매개자 책임에 관한 “책임있는 기술을 위한 권고” 세션(Merger 3. Recommendations for Responsible Tech: Digital Rights and Private Sector Internet Intermediaries)을 주최하는데, 박경신 이사가 사회를 맡고 정보매개자인 구글, 페이스북과 오픈넷 김가연 변호사, 인도, 싱가포르의 학자, 디지털아시아허브 소장 등 학계, 시민사회의 전문가들이 모여 아·태 지역의 인터넷 기업들이 당면한 과제와 극복 방안에 대해 라운드테이블 형식의 토론을 한다. 이 세션에서는 정보매개자 책임에 관한 마닐라원칙 선언 1주년을 맞아 미국의 전자프론티어재단(EFF)에서 정보매개자가 콘텐츠 삭제·차단시 활용할 수 있는 이용자 통지 양식을 공개할 예정이다.

이에 더하여 행사 첫날인 27일에는 “지역별 투명성보고” 워크샵(WS.52 Regional Transparency Report and Online Rights Protection Measures)에 박경신 이사, 고려대 한국인터넷투명성보고팀 손지원 변호사가 패널로 참여하며, “인터넷규제에 대한 국제통상협정” 세션(Merger 2. The Future of Internet Rulemaking through Trade Agreements)에 김가연 변호사가 패널로 참여하고, 행사 마지막날인 29일(금)에는 “아시아 지역의 표현의 자유에 대한 위협” 세션(Merger 7. Threats to Free Expression and Challenges for Reform in South East Asia)에 박경신 이사와 손지원 변호사가 패널로 참여한다.

공식 행사 외에도 잊혀질 권리에 관한 전략회의를 주최하고, FOC 비공개 회의, 아·태지역 인터넷 거버넌스학교(APSIG) 실행위원회 회의, APrIGF 멀티스테이크홀더(MSG) 회의에 적극적으로 참여하는 등 활발한 활동을 벌일 계획이다. APrIGF 아젠다는 여기서 확인할 수 있다.

 

*인터넷 거버넌스 포럼(Internet Governance Forum, IGF)은 인터넷 거버넌스와 관련된 정부, 기업, 시민사회, 학계, 기술 커뮤니티, 이용자 등 다자간(multi-stakeholder)의 정책 대화를 위해 만들어진 포럼이며, 2006년 그리스 아테네에서 처음 열린 이후 매년 개최되고 있다. 지역별, 국가별 IGF 또한 활발하게 개최되고 있는데, APrIGF는 아시아-태평양 지역의 IGF로서 지역내 다양성과 중요성으로 인해 국제적 인터넷 거버넌스 논의에서 그 비중이 갈수록 커지고 있다.

** 2011년부터 인터넷의 자유를 지지하기 위해 설립된 정부간 기구로서 현재 30개 나라가 회원국이다. 아시아에서는 일본과 몽고만 가입했고 한국은 아직 가입되어 있지 않다.

 

※ 관련 논평:

오픈넷, “디지털 권리를 위해 일어서다!: 책임 있는 기술을 위한 권고” 국문본 공개 및 APrIGF 워크샵 주최

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/26- 14:49
449
0