주요 콘텐츠로 건너뛰기

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

지역

해킹팀 서버에 남은 국정원의 마지막 해킹 기록 공개

익명 (미확인) | 월, 2015/07/20- 20:35

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

영악한 컨설턴트는 햄버거 소스 레시피에 대한 지적재산권을 조세도피처로 옮겨놓으라고 권합니다. 이를 통해 해외 매장의 과세 소득을 크게 줄이고, 또한 본국에 내는 세금도 절감하는 거죠. 나이키 등 많은 거대기업들이 악용하는 수법입니다.


제작 : ICIJ(국제탐사보도인협회)
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
76
0
SK는 소비자 정치성향, 성생활 정보, 유전정보 등민감정보의 무분별한 수집과 계열사 공유를 중...
수, 2015/11/11- 09:31
75
0

 

소비자에게 단말기 가격, 약정 외 보조금은 중요하지 않다는 법원

2012년 단말기보조금 사기사건, 5년 만의 1심 이어 2심에서도 원고 패소판결

소비자가 복잡한 가격구조를 모르는 사정을 이용했다면서도 소비자에게 단말기 가격이나 약정외 보조금은 중요하지 않을 수 있으므로 제조사와 통신사들에게 아무런 책임이 없다는 법원

법무부의 집단소송제 확대 방안에 소비자 분야 포함하여 사회적 책임 높여야 

 

추석 연휴 직전이던 지난 9월 19일 서울중앙지방법원 민사4부(사건번호 2017나81757)는  2012년 참여연대 민생희망본부(본부장 : 조형수 변호사)가 84명의 원고와 함께 제기한 단말기보조금 사기사건 2심 재판과 관련하여 출고가 대비 할인폭을 집중적으로 홍보하여 단말기를 판매하는 행위가 일반 상거래의 관행과 신의칙에 비추어 용인할 수 있는 과장·허위를 넘어 기망행위에 해당한다면서도 피해자들이 출고가에 단말기 구매시 단말기 가격을 상관하지 않고 단말기를 구입하였을 수 있다면서 원고 패소 판결을 선고했습니다. 이는 2012년 소제기 후 무려 5년간 재판을 미뤄오다가 재판 재개 후 단 두 달만에 이러한 행위가 형사상 사기죄에 해당한다고 단정하기 어렵다던 1심 판결(사건번호 : 2012가단274959)보다는 한 걸음 나아간 판결이지만 여전히 그 입증책임을 피해자에게 요구하며 사실상 통신3사와 제조3사에 면죄부를 준 매우 부당한 판결입니다. 참여연대 민생희망본부는 향후 상고를 통해 대법원에서 이러한 2심 판결의 부당성에 대해 다툴 예정이며, 보조금을 통해 소비자들을 기망하는 통신사와 제조사들의 행태를 완전히 뿌리뽑고 단말기 거품을 제거하여 과도한 가계통신비 부담을 완화하고자 합니다.

 

이 사건은 2012년 3월 공정거래위원회가 휴대폰 가격을 부풀린 후 보조금을 지급하여 ‘고가 휴대폰’을 ‘할인 판매’하는 것처럼 소비자를 기만한 통신3사 및 휴대폰 제조3사에 대해 시정명령과 과징금 총 453억3천만원을 부과하자 이러한 통신3사와 제조3사의 행태에 책임을 묻고자 시민 84명과 참여연대 민생희망본부가 제기한 손해배상소송 사건입니다. 이후 통신3사와 휴대폰 제조 3사는 공정위의 시정명령과 과징금 부과가 부당하다며 행정소송을 제기했고 2014년 12월 고등법원이 공정위의 처분이 정당하다고 인정하면서 현재 대법원에 계류 중입니다. 그럼에도 불구하고 해당 손배소송의 1심 재판부는 공정위와의 행정소송 진행을 이유로 한 통신사와 제조사의 재판 연기 요구를 받아들여 5년간 재판을 중단한 것도 모자라 재판 재개 불과 2개월여만에 형사상 사기죄에 해당한다고 단정하기 어렵다는 황당한 판결로 고등법원의 앞선 판결과는 완전히 다른 결론을 낸 바 있습니다. 

 

다행히 이번 2심 판결에서는 ‘할인폭이 크게 보일 수 있도록 제조사들과 이동통신사들이 협의하여 정한 장려금을 부가하여 출고가를 결정한 사실을 인정’하고 ‘이동통신사에 대한 순판매가가 진정한 가격이고, 대외적인 출고가는 소비자들에 대한 실제 판매가격과 대비시켜 소비자들의 오인 가능성을 높이기 위한 수단에 불과’하다고 판단하였습니다. 또한 ‘출고가에 큰 금액의 보조금을 적용하여 가격을 할인해주는 경우 처음부터 낮은 가격을 제시한 경우와 달리 소비자는 고가의 단말기를 싸게 구입한다는 착각에 빠져 더 강한 구매욕구를 느끼게 되’고 이러한 ‘출고가 대비 할인폭을 집중적으로 홍보하여 단말기를 판매하는 행위’가 ‘일반 상거래의 관행과 신의칙에 비추어 용인할 수 있는 과장·허위를 넘어서, 소비자가 단말기의 복잡한 가격구조를 모르는 상황을 이용’하여 가격과 같은 핵심적인 사항에 대해 ‘비난받을 정도의 방법으로 허위로 고지한 기망행위에 해당’한다고 판단하여 1심의 판결보다는 한 걸음 나아간 판결입니다.

 

그러나 2심 재판부 역시 ‘출고가 대비 할인폭을 집중적으로 홍보하여 단말기를 판매하는 행위’가 있었음은 인정하면서도 소비자들이 처음부터 가격과 무관하게 단말기를 구입하였을 수 있고 출고가와 약정외 보조금은 중요한 고려요소가 아니라고 생각하여 최종할부가격과 약정보조금만 묻고 구일을 결정하였을 수 있다는 매우 비현실적인 논리를 내세우고 있습니다. 법원의 이러한 논리에 따르면 소비자들이 고가의 단말기 구입과 최소 24개월에 이르는 약정을 체결하면서 단말기 가격이 얼마인지, 단말기 보조금이 전부 얼마인지 소비자들이 아무런 관심을 가지지 않았다거나 소비자들이 보조금 중 약정 보조금에는 관심을 가지지만 약정외 보조금에는 관심을 가지지 않는다는 납득하기 어려운 결론에 이르게 되는 것입니다.

 

실제로 판매점들이 단말기의 최종할부가격과 이 가격이 출고가에서 소비자들이 얼마나 할인받은 금액인지를 고지하지 않은 채 거래를 한다는 것은 있을 수 없고 이 과정에서 당연히 출고가를 고지할 수 밖에 없음에도 법원은 단말기 제조사와 통신사에 면죄부를 주기 위하여 일반적인 거래상 상식과는 너무나 먼 논리를 내세워서 이를 인정하지 않고 있습니다.

 

그러나 판결에서도 밝혔듯이 이번 사건을 통해 휴대폰 제조사들과 이동통신사들이 사전 협의를 통해 장려금을 부가하여 출고가를 결정하고 마치 보조금을 통해 고가의 단말기를 싸게 구입한다는 착각에 빠뜨리는 것은 물론, 소비자가 이러한 단말기의 복합한 가격구조를 모르는 상황을 이용하여 허위로 고지하는 심각한 기망행위(사기)를 저지른 사실이 인정된 만큼 법원은 통신3사와 제조3사가 이러한 기망행위를 다시는 반복하지 않도록 그에 대한 합당한 책임을 묻는 것이 법원의 책무라 할 것입니다.  대법원은 향후 진행될 상고심에서는 하급심의 이러한 편파적인 판단을 적극적으로 시정하여서 대기업이 아닌 소비자의 보호를 위해 적극적으로 나서 줄 것을 촉구합니다.

아울러 법무부는 지난 21일 집단소송제 확대 도입 방안을 밝히면서 소비자 분야를 제외하는 내용의 집단소송법 개정안을 발표했습니다. 법무부가 늦게나마 제조물책임, 부당 표시·광고행위, 개인정보침해행위, 식품안전 등의 분야로 집단소송제를 확대하기로 한 것은 다행이지만, 이번 사건과 같이 피해가 광범위하게 발생하는데 비해 피해구제는 미흡한 소비자 분야를 제외함으로써 법개정의 의미를 크게 퇴색시켰습니다. 지금이라도 국회와 정부는 소비자 분야에 집단소송제를 확대 도입하여 효과적인 피해구제와 사회적 분쟁해결은 물론 기업이 자신들의 사회적 책임을 다할 수 있도록 해야 할 것입니다. 끝.

 

▣ 논평 [원문보기/다운로드]

▣ 2심 판결문 [원문보기/다운로드]

▣ 사건개요 및 진행상황 [원문보기]

 
월, 2018/10/01- 11:04
75
0

애플비 등에서 유출된 파일들은 120명 이상의 정치인들과 세계 지도자들의 역외거래를 낱낱이 폭로합니다. 영국 여왕이 빈곤층을 착취한다는 비난을 받는 기업에 투자한 사실부터, 트럼프 대통령의 최측근 윌버 로스 미국 상무장관에 이르기까지.


제작 : ICIJ
번역 : 뉴스타파

 

월, 2017/11/06- 03:00
74
0

본 방송은 2012년 4월 8일 「YTN 핵심간부들 불법사찰 협력 의혹」제하의 보도에서 YTN 감사팀장이 원충현 공직윤리지원관실 점검1팀 조사관과 집중 통화한 사실로 미루어 불법사찰 및 증거 폐기 공모 의혹이 있다고 보도했습니다.

그러나 이에 대해 수사한 서울중앙지방검찰청은 2015년 4월 16일, “원충현이 YTN 법무팀장과 당시 감사팀장으로부터 YTN 관련 정보를 취득하여 불법사찰하고 이에 대한 증거를 인멸했다는 것은 추론에 불과하고 아무런 증거도 없다”며 당시 감사팀장에 대해 무혐의 처분하였음을 알려드립니다.

이 보도는 언론중재위원회의 조정에 따른 것입니다.

월, 2015/10/12- 09:00
71
0