주요 콘텐츠로 건너뛰기

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

지역

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

익명 (미확인) | 월, 2015/07/20- 20:35

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

‘파라다이스 페이퍼스’의 주인공 애플비의 고객들은 주로 최상위 부유층과 대형 다국적 기업들입니다. 애플비의 전문 분야는 국제 법률체계의 허점을 파고들어 고객들의 돈을 숨겨주고, 세금을 없애주는 겁니다.

월, 2017/11/06- 03:00
85
0

테러방지법, 그 무한폭력의 위험성

 

한상희 | 건국대 법학전문대학원 교수, 참여연대 사법감시센터 실행위원

 

 

박근혜 정부의 실정(失政)은 부지기수다. 세월호와 테러방지법은 그중에 최악이다. 세월호 참사는 이 정부가 무엇보다 무능하고 무책임한 존재임을 드러내었고, 테러방지법은 민주주의와 법치주의라는 헌법이념까지 부정해버렸기 때문이다. 그리고 국가정보원이 국무조정실을 통해 입법예고한 테러방지법 시행령안은 이 두 사건에서 드러난 해악을 하나로 모아 최극단의 지경에까지 끌어올렸다. 

 

애초 테러방지법은 국정원을 위한 국정원의 법이었다. 국정원은 민주화 시대에 어울리지 않는 존재다. 테러방지법은 그런 국정원에 새로운 숨통을 마련해준다. 테러라는 가상의 위험으로 국민을 겁박하고 그 불안을 이용해 권력을 확보하는, 전형적인 폭력국가의 길을 가고 있는 것이다. 테러방지법 시행령안은 그 시대역행적인 경로를 더욱더 악화시킨다. 

시행령안에 대테러센터의 조직규정이 전혀 없음은 그 단적인 예가 된다. 대테러센터는 국가테러대책위원회의 사무를 처리할 뿐 아니라 테러경보를 발령하고 대테러활동의 주요 대상이 될 다중이용시설과 국가중요행사를 지정하는 등 핵심업무를 처리하는 기구이다. 그러기에 막강한 권력을 가진 대테러센터의 장이 누가 될 것인지는 기본법령인 시행령에서 정해두는 것이 옳다. 그럼에도 대테러센터의 기본조직과 구성을 굳이 직제규정으로 미루어 숨기는 저의가 궁금해진다. 국정원이 대테러센터를 장악해 권력의 극대화를 도모할 것이라는 세간의 우려가 여전하기 때문이다. 

테러대응 전담조직도 마찬가지다. 테러방지법은 어떤 조직을 어디에 둘지 전혀 규정하지 않았다. 시행령안은 모법의 이런 침묵에 편승해 지역테러대책협의회, 테러사건대책본부, 테러정보통합센터, 대테러합동조사팀 등 10개에 이르는 전담조직을 만들고 이를 국정원의 관할권 안으로 끌어들인다. 테러사건대책이니 현장지위·테러복구지원이니 하면서 국정원의 기구와 권력이 국가와 지방조직 도처에 확산될 여지를 마련하고 있는 것이다. 테러방지법이 문자 그대로 국정원의 조직이익을 위한 수단으로 전용되고 있는 셈이다.

국방부 장관이 설치하는 대테러특공대는 어렵게 성취한 문민정부의 틀마저 훼손한다. 이 조직은 군부대임에도 국민안전처 장관이나 경찰청장 등의 요청만으로 민간영역에서도 작전활동을 할 수 있기에 사실상의 계엄령 상태를 만들게 된다. 그런데도 이런 군사력동원에 대해 국민의 대표기관인 국회가 개입할 수 있는 여지는 없다. 테러라는 명분 하나면 국정원은 수많은 민간조직에 군사력까지도 동원해 세상에 군림할 수 있게 된 것이다. 

불행히도 문제는 더 나아간다. 테러방지법의 “테러위험인물”이라는 용어는 애매모호하기 짝이 없어 국정원이 무한정한 조사와 자의적인 추적활동을 하게 만든다는 비판이 줄을 이었다. 그런데 시행령안은 이런 권력남용의 가능성을 예방하기는커녕, 되레 주민등록번호나 여권번호 등의 고유 식별정보를 마음대로 처리해 개인정보를 수집, 추적할 수 있도록 부추기기에 이른다. 최근 통신자료제공이라는 이름으로 국정원과 경찰이 국민의 주민번호를 마구 가져갔던 예는 이제 아무것도 아니게 되었다. 누구나 “테러위험인물” 혹은 그와 연관된 사람으로 지목될 수 있는 상황에서 우리의 개인정보는 빠짐없이 그들의 것이 되어 우리의 삶을 옥죄고 들어올 수 있게 됐다.

물론 이런 문제점들은 테러방지법의 입법과정에서 이미 다 지적되었던 것이다. 이에 대해 정부는 인권보호관을 두어 인권침해를 미연에 방지하겠다고 다짐하였다. 하지만 시행령안의 인권보호관은 그저 면피용으로 만들어둔, 있으나 마나 한 허수아비에 불과하다. 조직도 허술한 데다 권한이라고 해 봐야 자문이나 시정권고에 그친다. 인권침해 사례를 교정하거나 구제하도록 명령하고 강제할 수 있는 권한은 아예 없다. 또 민원을 처리한다고 하지만 일반인들이 어떤 절차와 경로로 민원을 제기하며 그 처리과정에 어떻게 참여하게 되는지에 관한 규정도 전혀 없다. 여기에 인권보호관에게 강력한 비밀유지의무까지 부과하고 있어 내부고발자로서의 역할도 하지 못하게 막아 두었다.

결국 국민적 반대와 연이은 필리버스터에도 직권상정이란 불법적인 경로로 통과된 테러방지법은 그 출생이력만큼이나 불법·부당한 시행령으로 혼용무도한 최악의 국가폭력을 구성하게 되었다. 벌거숭이 임금처럼 더없이 무능·무책임한 이 정부에 무소불위의 절대권력을 쥐여주며 우리의 삶을 마음대로 감시하고 전횡을 휘두를 수 있게 한 것이다. 이런 문제는 시행령안을 바꾸어서 해결될 일이 아니다. 민주사회에서 호환, 테러보다 무서운 것이 가렴주구로 상징되는 절대권력이다. 그래서 테러방지법 자체의 폐지가 곧 새 국회의 최우선적 과제가 된다. 정치권력에 대한 국민의 심판은 총선이라는 일회성의 행사에 그치지 않음을 모든 이들이 명심해야 할 일이다.

 

 

※ 본 글은 5월1일자 경향신문에 기고된 칼럼입니다. 원문 보기 (클릭)

 

 

 

월, 2016/05/02- 13:34
84
0

국정원의 문화예술인 신원조회 사건 철저히 조사해야

국정원의 신원조사권과 국내정보수집권 제한으로 이어져야 

 

SBS 보도에 따르면 국가정보원이 이명박 정부 때부터 문화예술인에 대해 신원조회를 했다고 문체부 담당 국가정보원 요원(국내정보담당관(IO))이 지난 1월 박영수 특별검사팀에 진술한 것으로 알려졌다. 보도내용에 따르면, 2011년부터 일반 문화예술인에 대한 신원검증을 문체부로부터 요청받아 진행했고, 문체부 관련 사업 심의위원이나 문체부 산하단체 비상임이사, 문체부가 진행하는 사업의 지원자까지 신원검증을 했다는 것이다. 

 

문화계 블랙리스트 작성과정에 국정원이 개입한 것 자체도 국정원의 직무범위를 이탈한 것으로 철저히 조사되어야 할 사안인데, 문화예술인 등 민간인에 대한 신원조회 또는 검증 업무까지 한 것은 더욱 큰 문제다. 국정원 적폐청산TF에서 이 사안을 조사한다고 하는데, 한 점 의혹도 없이 진상규명을 해야 한다. 직권남용 또는 개인정보보호법 위반 등의 혐의가 있는지에 대해 검찰이 꼼꼼히 살핀 후 그에 해당한다면 형사처벌로도 이어져야 한다. 문체부에서 신원조회 또는 검증을 요청한 이가 누구인지도 밝혀야 한다. 이와 관련해 문화계 블랙리스트 작성은 박근혜 정부에 들어서기 전인 이명박 정부 때부터 시작된만큼, 지난 8월 8일 참여연대 등은 박근혜 정부 이전 시기까지 거슬러 올라가서 조사할 것을 국정원에 요청한 바 있다. 

 

이 사건을 계기로 국정원의 국내정보수집 권한을 더욱 엄격히 금지시키도록 국정원법이 개정되어야 한다. 더 나아가 공무원 외에도 필요하다면 민간인에 대해서도 국정원이 신원조사할 수 있는 권한을 부여한 보안업무규정도 폐지해야 한다. 대통령령인 ‘보안업무규정’ 제33조(신원조사) 등은 공무원 임용 예정자를 비롯해, 각급 기관의 장이 국가보안상 필요하다고 인정하는 사람 등에 대한 신원조사 권한을 국정원에게 부여하고 있다. 충성심과 신뢰성 조사를 목적으로 하는 신원조사는 헌법이 정한 양심과 정치사상 자유를 침해할 가능성이 크다. 더욱이 이 조항은 마음만 먹으면 민간인까지 신원조사를 할 수 있는 조항이다. 게다가 이런 권한을 외부의 통제를 덜 받는 국정원이 쥐고 있는 것은 더더욱 권한남용을 부추긴다.  

 

따라서 국가안보를 명분으로 민간인에 대한 신원조사 규정은 물론이거니와 비밀정보기관인 국정원에 공무원 등의 신원조사권한을 준 보안업무규정 33조를 삭제해야 한다. 공무원에 대해 신원조사가 필요하다면 이는 불투명한 국정원이 아닌 다른 행정기관에게 맡겨 남용소지가 없게 만들어야 한다.  

 

[바로가기/다운로드]

 

수, 2017/09/06- 15:11
84
0

국회의원들의 정책자료집 표절 행위가 그동안 적어도 국회 내에서는 공공연한 비밀이었다는 사실이 이번 뉴스타파 취재로 확인됐다.

한 국회의원 보좌관은 “여야 가리지 않고 다른 기관의 자료를 복사해 붙여 정책자료집을 만들고 있다”면서 이는 ‘공공연한 비밀”이라고 말했다. 다른 자료를 100% 베끼면서 표지만 바꾸는 이른바 표지 갈기 행위가 빈번하다는 것이다.

또 다른 의원실 보좌관은 “순진한 탓에 쉽게 걸렸다.”고 말하기도 했다. 아예 국회 도서관에 등재를 하지 않거나, 아니면 다른 기관에서 외부에 공개는 하지 않고 내부용으로만 작성한 자료를 가져와 표지만 바꿔 정책자료집으로 둔갑시키는 경우가 있다는 것이다. 이런 경우 비교 확인이 불가능해 표절 여부를 찾기가 쉽지 않게 된다.

2017101904_01

아예 돈을 주고 외부기관에 정책자료집 작성을 맡기는 경우가 있다는 말도 나온다. 모 의원실 보좌관은 취재진에게 “외부 기관 등에 자료집을 하나 만들어달라고 요구하는 경우도 있다”고 말했다. 그 대가로 의원실은 기관에 3, 40만 가량 주는 것으로 알려졌다. 일종의 ‘정책자료집 대필 행위’로 이는 또 따른 기만 행위다.

2017101904_02

“순진한 탓에 걸렸다”는 보좌관의 말은 뉴스타파가 찾아낸 정책자료집 표절 사례는 빙산의 일각일뿐이라는 것을 의미한다. 국회의원들의 정책자료집을 전면 조사하고, 사실상의 ‘예산 도둑질’ 규모를 명확히 밝혀야할 필요성이 제기되는 이유다.

뉴스타파는 이번 취재 과정에서 일부 의원들로부터 베낀 정책자료집 관련 예산을 반납하겠다는 반응을 이끌어냈다. 그러나 표절 정책자료집에 들어간 국회 예산이 구체적으로 얼마인지 몇몇 의원들의 사례만 확인했을 뿐, 그 전모를 제대로 파악할 수 없었다. 국회사무처가 의원 별 집행내역을 보관하지 않는다는 이유로 총액만 공개했기 때문이다.

국회의원 한 명이 매년 쓸 수 있는 정책자료집 발간과 발송비용, 입법 및 정책개발비용 등은 4천 5백만 원에 이른다. 전체를 합산하면 한 해에 최대 135억 원이 넘는다.

▲ 국회의원 한사람이 한해 쓸 수 있는 입법 및 정책개발비용 등은 최대 4천 5백만 원, 의원 전체를 합산하면 최대 135억 원이 넘는다.

▲ 국회의원 한사람이 한해 쓸 수 있는 입법 및 정책개발비용 등은 최대 4천 5백만 원, 의원 전체를 합산하면 최대 135억 원이 넘는다.

뉴스타파는 지난 6월 정보공개센터, 좋은예산센터 등과 함께 국회의원들의 정책자료집 발간 비용은 물론 의정활동비, 입법 및 정책개발비의 사용 내역을 확인하기 위해 국회사무처에 정보공개를 청구했다. 그러나 국회사무처는 공개를 거부했다. 뉴스타파 등은 국회사무처를 상대로 행정소송을 제기했고, 현재 법원에서 소송이 진행 중이다.

▲ 국회사무처는 의원 별 정책자료집 발간 비용을 별도로 작성하지 않는다며 의원 전체 총액만 공개했다.

▲ 국회사무처는 의원 별 정책자료집 발간 비용을 별도로 작성하지 않는다며 의원 전체 총액만 공개했다.

국회의원 의정활동의 성과물인 정책자료집의 내용, 그리고 발간비용과 의정활동비 내역을 확인하는 것은 유권자인 국민들의 당연한 권리다. 국민의 세금이 투입되고 있기 때문이다. 취재과정에서 만난 한 국책연구기관의 연구원은 이런 말을 남기기도 헸다.

예산 집행 지침에 대해 우리만 자꾸 조질 게 아니라 자기네 스스로도 투명하고 관리하고 아껴쓰는 그런 게 있었으면 좋겠습니다.

0000 국책연구기관 연구원

뉴스타파는 <적폐청산 프로젝트-국회개혁>의 일환으로 우선 국회의원들의 정책자료집 내용과 발간비용을 분석해 보도했다. 뉴스타파는 앞으로 국회의원들이 의정활동 과정에서 사용한 예산 내역을 추적해 시민들에게 알릴 계획이다.


취재 최윤원 박중석
촬영 김남범, 오준식
편집 윤석민
CG 정동우
그래픽 하난희

목, 2017/10/19- 22:50
82
0

민주노총과 현대기아차 비정규직 노동자 등이 16일 국회 정론관에서 기자회견을 열고 “불법파견을 한 정몽구 회장을 처벌하고 현대기아차 비정규직 모두를 정규직으로 전환하라”고 촉구했다.

2017021602_01

이들은 지난 10일 서울고등법원이 현대기아차 사내하청이 불법파견이라고 내린 2심 판결과 관련해 “정몽구 회장이 특별채용이라는 방식으로 불법파견을 축소, 은폐했으며 지금까지도 불법으로 비정규직을 고용하고 착취하고 있는 범죄사실을 만천하에 다시 확인한 것”이라고 밝혔다.

앞서 지난 10일 현대기아차 사내하청 근로자 600여명은 회사의 사내하청은 불법파견이라며 제기한 근로자지위확인 소송 항소심에서 정규직 지위를 인정받았다. 서울고등법원은 현대기아차 하청 근로자들이 사측을 상대로 낸 근로자지위 확인 등의 소송에서 원고 일부승소 판결을 내렸다. 법원은 소송 대상 근로자들 중 정규직으로 새로 채용되거나 정년이 지난 근로자 등 일부를 빼고는 모두 정규직 지위를 인정했다.

대법원이 2010년 현대차의 직접 공정에 사내하청 근로자를 투입하는 것을 불법 파견으로 인정하는 판결을 내렸지만, 간접공정에 대해서까지 불법 파견을 인정한 판결은 이번이 처음이다.

이들은 “비정규직 승소판결에도 불구하고 여전히 불법파견 범죄가 판을 치는 이유는 범죄를 저지른 정몽구 회장과 사업주들이 단 한명도 처벌받지 않고 있기 때문”이라고 주장하며, “불법파견 범죄자 정몽구 회장을 구속 처벌하고 사내하청 모든 노동자들을 정규직으로 전환하라”고 거듭 촉구했다.

이들은 “정몽구 회장의 불법을 바로잡고 비정규직 없는 공장을 만들기 위해 끝까지 투쟁할 것”이라고 밝혔다.

이날 기자회견에는 이정미 정의당 의원, 박주민 더불어민주당 의원 등도 참석했다.


취재: 이유정
촬영: 김수영

목, 2017/02/16- 14:03
81
0