주요 콘텐츠로 건너뛰기

[국정원의‘국민해킹’사태관련 시민사회단체 공동성명] 금번 “국민해킹”사태 관련 시민사회의 입장

지역

[국정원의‘국민해킹’사태관련 시민사회단체 공동성명] 금번 “국민해킹”사태 관련 시민사회의 입장

익명 (미확인) | 수, 2015/07/22- 14:34
 

국정원의‘국민해킹’사태관련 시민사회단체 공동성명] 금번 “국민해킹”사태 관련 시민사회의 입장

 

국가정보원(이하 “국정원”이라 한다)에 의한 국민해킹 사태가 일파만파, 갈수록 태산이더니, 급기야 담당 실무직원이 유서를 써 두고 자살하는 일까지 벌어졌다. 우리는 우선, 이번일로 유명을 달리하신 고인에 대하여 명복을 빈다. 그러나 고인이 죽음에 이르기까지의 과정과 경위, 죽음의 동기는 국정원의 이번 사태에 대한 해명만큼이나 많은 의혹으로 가득 차 있다. 고인의 죽음이 헛되지 않기 위해서라도 이번 사태의 진상이 명명백백하게 밝혀져야 할 것이다.

그간 국정원의 국민해킹 사태의 의혹을 정리하면 이렇다. 국정원이 카카오톡 내지 갤럭시 3 국내 모델을 해킹하려 했다는 것이다. 또한 국정원이 안랩의 ‘V3 모바일 2.0’과 같은 국내용 백신을 회피하기 위한 방법을 강구했고, 서울대 공대 동창회 명부’, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심고자 했다. 네이버 맛집 소개 블로그, 벚꽃축제를 다룬 블로그, 삼성 업데이트 사이트를 미끼로 내건 주소에 ‘악성 코드를 심어 달라’고 요구했다.

이러한 의혹이 사실로 확인되는 경우 이는 국정원이 국민들의 컴퓨터와 스마트폰을 통하여 국민들의 사생활을 엿보고 프라이버시를 훔친 것이라고 하겠다. 또한 법률적인 견지에서 이번 사태는 해킹을 엄금하는 정보통신망 이용촉진 및 정보보호에 관한 법률, 허가받지 아니하는 도청을 금하는 통신비밀보호법을 위배함과 동시에 국정원법상의 직권남용 등의 규정을 위배한 것으로, 관련당사자에 대하여 엄중한 형사처벌로 다스려야 하는 불법행위라 아니할 수 없다. 이러한 이유에서 우리 시민사회는 이번 사태를 국정원에 의한 “국민사찰”, “국민해킹” 사태라고 본다. 즉 이번 사태는 국가정보기관에 의한 국민감시가 본질인 것이다. 국정원이 지난 대선에서 국민들을 공작의 대상으로 삼아 사이버심리전을 전개한 것과 같은 맥락이다.

그런데도 국정원은 지난 17일 입장문을 내고 이번 해킹프로그램의 구입은 연구목적 내지 대북공작에 사용되었을 뿐, 내국인을 상대로 한 사찰에 결코 사용된 적이 없다고 강변하면서 국회 정보위원회의 방문을 수용하고, 자살한 임모 팀장이 삭제한 자료를 복원하여 국회에 공개하겠다고 밝혔다. 아울러 여론이 국정원을 함부로 폄하하여 국민을 지키는 국정원을 국민을 감시하는 ‘사악한 감시자’로 만들어서는 안된다고 덧붙였다.

그러나 이러한 국정원의 주장은 최근 제기된 일련의 의혹을 전혀 해소해 주지 못할 뿐만 아니라 오히려 국정원 임모 팀장의 석연치 않은 죽음과 맞물려 오히려 그 의혹을 증폭시키고 있다. 실제 지난 7월 17일 여론조사 기관인 리얼미터가 발표한 바에 의하면, 우리 국민의 58%는 해킹프로그램을 국민을 상대로 사용한 적이 없다는 국정원 발표를 신뢰하지 않는다고 했다. 신뢰한다는 응답은 31%에 그쳤다. 이런 여론의 흐름은 그로부터 사흘 뒤에 같은 기관이 실시한 여론조사결과에서도 확인되었다. 리얼미터가 20일 해킹 프로그램 용도 관련 대국민 긴급 여론조사를 실시한 결과, 응답자의 52.9%가 '대테러·대북 업무 외 내국인 사찰도 했을 것'이라고 답했고 '대테러나 대북 공작 활동을 위해서만 해킹했을 것'이라는 응답은 26.9%에 그친 것이다.

위와 같은 국민적 의혹 앞에서 이제 이러한 충격적인 사태가 재발하지 않도록 하기 위하여 우리는 박근혜 대통령과 국정원, 여야정치권에 다음과 같이 요구한다.

첫째, 무엇보다도 중요한 것은 사안의 진상을 엄정하게 규명하는 것이다. 국정원이 이번 해킹 프로그램을 구입·운영한 경로, 경위, 내용 등이 소상히 밝혀져야 한다. 누구를 상대로, 어떤 악성코드를 유포하여 누구의 어떤 정보를, 어떤 방법으로 취득하였는지, 그 정보를 공유한 사람은 누구누구인지 등 이번 해킹 프로그램을 둘러싼 일체의 의혹을 망라하여 규명하여야 한다. 아울러 죽음을 선택하게 된 고인의 역할과 자살 동기, 감찰의 내용 등 죽음을 둘러싼 일련의 의혹도 모두 규명하여야 한다.

사안의 진상을 밝히는 방법론에 관하여는 여러 가지 방안이 있을 것이다. 이미 국회 청문회, 국정조사 등이 제안되어 있는 것으로 안다. 어떤 방법이든 가장 신속하고 또 가장 정확하게 진실을 규명하는 방안에 관하여 관계당사자들이 지혜를 모으기 바란다. 관련하여 세 가지만 특별하게 지적하기로 한다.

① 우리는 이 사안에 관하여 권력으로부터 독립된 특별검사를 임명하여 그 누구의 간섭이나 외압도 없이 사안의 진실을 규명하는 것이 문제해결의 핵심이라고 본다. 이를 위하여 국회의 상설특검이 아닌 야당이나 시민사회의 추천에 의하여 특별검사를 임명하는 것이 바람직하다 할 것이다. 특검을 통하여 국정원이 그토록 무리하게 위법을 무릅쓰고 이건 국민해킹에 나서게 된 과정 내지 원인과 권력구조적 배경에 대해서도 그 진상이 낱낱이 규명되어야 할 것이다.

② 특별검사의 임명 및 수사팀의 구성에 정부여당은 전폭적으로 협조하여야 할 것이로되, 이와 관련해서 독립적 특검을 세우는데 일정한 시간이 소요되는 것이 불가피한 만큼, 검찰은 즉각적인 수사를 통하여 추가적인 국정원에 의한 불법행위의 저지 및 국정원측의 증거은닉 및 폐기 행위를 감시, 수사하고, 수사결과를 특검에 이관시켜 특검의 수사가 원활할 수 있도록 하여야 할 것이다.

③ 우리는 이 문제를 어영부영 덮고 넘어가고자 하는 박근혜 대통령과 새누리당, 국정원의 기도를 엄중히 경계하고자 한다. 아울러 이번 사태의 진실을 규명함에 있어서 국정원의 지휘·감독자인 박근혜 대통령이 특단의 조치를 취할 것을 강력하게 촉구하고자 한다. 국정원은 대통령의 직할 기관이다. 야당 대표 시절 대통령은 국정원의 도청파문에 관하여 국정원이 도청이 없어졌다고 주장하려면 국민이 도청이 없어졌다고 믿을 때까지 스스로 증명해야 한다고 말한바 있다. 이런 발언의 연장에서 대통령은 불법해킹이 없다고 주장하려면, 국민이 불법해킹이 없다고 믿을 때까지 대통령과 국정원이 스스로 증명해야 할 것이며, 그 점에서 박대통령은 이번 국민해킹 사태에 관하여 청와대로부터 독립적인 특별검사를 임명하는 결단을 포함한 모든 조치를 취하여야 한다.

둘째, 국정원과 정부여당 일각에서 이번 기회에 국정원에 의한 해킹을 합법화하고, 휴대전화 감청설비 의무화 법안(일명 서상기, 박민식 법안)을 밀어붙이고자 하는 의도를 노골화하는바, 이러한 시도를 즉각 중단할 것을 촉구한다. 국정원이 휴대전화 감청이 불가능하다면서 국민을 속이면서 미림팀을 운영하면서 사회 각계각층의 휴대전화를 통한 통화내용을 광범위하게 도청하다가 적발된 것이 불과 10년 전의 일이다. 휴대전화 감청에 대한 국민적 공감대조차 얻지 못한 국정원이 이번 국민해킹 사태에 대하여 성찰하기는커녕 오히려 당당한 자세로 해킹의 적법화를 시도하는 것은 가당찮은 일이라 아니할 수 없다.

셋째, 진실규명 작업에 못지않게 중요한 것은 국정원 개혁이다. 지난 국정원의 심리전단 운영이 그러했듯 이번 해킹프로그램 구입 사태 역시 문제의 근원은 정보수집과 수사권 영역에서 국정원이 국내문제에 개입할 여지를 직무범위에 규정해 둔 것에 있다. 국정원이 국내문제에 개입·간섭할 여지를 남겨 두는 한, 현실 권력은 국정원을 국내정치에 활용하고자 하는 유혹에서 한시도 벗어나기 어렵다. 국정원이 간절하게 바란다고 공개 천명한, “국민을 감시하는 ‘사악한 감시자’가 아닌 ‘국민의 국정원’이 되는” 첩경은 바로 국정원이 국내문제에서 손을 떼는데 있는 것이다. 이를 위하여 국정원의 수사권과 국내정보의 수집권한을, 그 사이 너무 비대화되어 이미 주권자에 의한 통제가 불가능한 공룡기관이 되어버린, 국정원으로부터 분리하여 다른 기관으로 이관함이 옳다는 점을 우리 시민사회는 이전부터 일관되게 지적해왔다.

이번 국정원의 “국민 해킹·국민 사찰”사태와 그에 대한 국정원의 대응태도만을 보더라도, 이미 국정원은 우리 헌법 제1조를 파괴하는 사실상의 헌정문란세력이 되어버렸으며, 또 국민의 생명과 안전, 인권을 지켜야 할 국가기관 본연의 임무를 저버린 반 법치세력이 되어버렸다고 하여도 과언이 아니다. 만일 이번에도 이러한 반 헌법적 국정원을 제대로 개혁하지 못한다면, 우리의 선열들이 피 흘려 지켜온 대한민국은 더 이상 민주공화국이 아니게 된다. 따라서 우리는 이번 사태의 진실규명과 국정원 개혁이라는 엄중한 과제의 완수를 위하여 박근혜 대통령 및 정치권과 국정원의 움직임을 국민과 함께 엄중 주시할 것이다.

아울러 우리는 국민들과 함께 이번 충격적인 국민해킹, 국민사찰 사태에 대한 진상규명을 촉구하고 책임자 처벌을 요구하는 시민행동, 예를 들면 국민고발장 조직화, 진상규명대회 개최, 양심적 전문가 팀의 구성과 활동, 진상규명을 위한 국민펀드 조성, 정보통신 소비자행동 등 다양한 시민참여 방안을 강구하고 실행에 옮기는 등 우리 시민사회가 가지고 있는 모든 노력을 기울여 이번 사태에 대처해 나갈 것이다.

 

국민해킹, 국민사찰! 국정원을 규탄한다!!

진상규명, 책임자 처벌! 박근혜는 결단하라!!

국민을 감시하고 민주주의 압살하는 국정원을 개혁하자!!

수사권 이관, 국내문제 불관여, 국정원을 개혁하자!

 

2015년 7월 22일

경제정의실천시민연합 동학혁명실천시민행동 미디어기독연대 민주사회를위한변호사모임 민주주의국민행동 민주주의법학연구회 민주통합시민행동 민주화를위한전국교수협의회 부정선거진상규명시민연대 사이버사찰긴급행동 서울진보연대 언론연대 오픈넷 인권운동공간 '활' 인권운동사랑방 전국민주노동조합총연맹 전국여성연대 정신개혁시민협의회 동학혁명연구소 진보네트워크센터 참여연대 천주교인권위원회 표현의자유와언론탄압공대위 한겨레신문발전연대 한국기독교교회협의회인권센터 한국기독교장로회서을노회 한국진보연대 한국청년연대 P2P재단코리아준비위원회 가만히있으라with제주 가만히있지않는경산청년모임 거제서명팀 검은티행동 고양세실(고양시 세월호실천모임) 경기시흥촛불 광화문TV 노원416의약속 노후희망유니온 대구경북별들과의동행 대구반야월세월호유가족과함께하는사람들 리멤버0416 민주전역시민회 분당사랑방세월호소모임 사회민주당창당모임 서대문416네트워크 세월호를 기억하는용인시민모임 세대행동(세월호와대한민국을위해행동하는사람들) 세월호원주대책위 아시아의친구들 엄마의노란손수건 이화여대민주동문회 의정부 세월호대책회의 인천서명팀(부평검암구월) 초아민주모임 한신대총학생회 함께하는이웃 풀뿌리시민네트워크(강남서명 노란리본공작소 바람개비들이꿈꾸는세상 분당서현서명) 세대행동(세월호를기억하는경기시민모임 세월호아픔을함께하는성남시민모임 시민행동0416 용인0416 잊지말라0416 (홍대버스킹))

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

참으로 이상한 나라입니다. 

 

시간은 앞으로 흘러가고 있는데 이 정부와 사회는 점점 뒤로 후퇴하는 느낌입니다. 

국가정보원이 해킹 프로그램을 구매하였습니다.  

국정원은 계속 부인하고 있지만 우리는 그 프로그램의 용도가 무엇인지 너무나도 분명히 알고 있습니다. 

곧 이어 담당자가 자살을 하고, 기다렸다는 듯 국정원 직원 명의 성명서가 나왔습니다.  

성명서에서 국정원은 '자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에' 없다며 오히려 의혹을 제기한 국민들을 비난했습니다. 

 

그 와중에 대통령이란 사람은 이 사태에 대해 일언반구도 없습니다. 

여당 대표라는 사람은 국가 안보를 위해서라면 사찰을 할 수도 있는 것 아니냐며

말인지 막걸리인지 알 수 없는 발언을 내뱉고 있습니다. 

 

더 이상 참을 수 없다고 판단한 경기,수원지역 시민사회단체들이 어제(23일) 새누리당 경기도당 앞에 모여 시국선언을 진행하였습니다. 

 

 

 

기자회견에서 발언자들은 국정원과 박근혜 정부를 강력 규탄하였습니다. 발언들 중 일부를 살펴볼까요? 

 

"대선 당시 벌어진 국정원 직원 댓글 사건과 최근 벌어진 민간인 사찰 의혹 문제를 보며 국정원에 의해서 거짓 정권이 탄생했다는 생각을 지울 수가 없다."
"종들(집권세력)이 주인(국민)을 무시하고 자기가 주인인양 행패 부리는 꼴을 뼈아프게 느끼고 있다. 이 종들을 총선과 대선에서 심판해서, 권력은 국정원이 아닌 국민에게서 나와야 한다는 민주주의의 기본을 지키는 올바른 종들을 뽑자."

-이종철 목사(수원지역목회자 연대대표)

"국정원의 대외 위장용 명칭인 '대한민국 정부 5163부대'는 박정희가 쿠데타를 일으킨 5월 16일 새벽 3시를 가리키는 것이다. 이것이 국정원이 박정희의 독재를 그리워하는 조직이라는 걸 스스로 고백한 증거이다."
"국정원은 국회 동의도 없이 해킹 프로그램을 사들였고, 영장도 없이 감청했는데, 이는 모두 불법이다. 특검을 도입해 진상을 규명하라"

-송무호 (민주 행동경기원탁 회의 상임 공동대표)

"김무성 새누리당 대표가 '국가 안보를 위하는데 사찰이 무슨 문제냐?'는 발언을 했다. 여기서부터 문제가 시작된 것이다."

"국정원이 직원 명의로 성명을 발표한 것은 국민에 대한 삿대질이다. 국가 정보원을 해체해야 한다, 당신들(국정원)이 없어도 우리는 충분히 안전하게 살 수 있다"

-박진 (다산인권센터 상임 활동가)

 

 

 

      ▲  국정원이 돋보기를 든 채 민주주의 등을 꽁꽁 묶은 포승줄을 들고 있는 퍼포먼스      

     ⓒ 장명구(뉴스 Q)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 
발언 후에는 국정원의 행태를 풍자하는 퍼포먼스가 진행되었습니다. 돋보기를 들고 민주주의, 인권, 세월호 참사 진상규명 등을 사찰하고 감시하는 국정원의 모습이 보이시나요? 

 

 

 
정말 이대로 있을 수는 없습니다. 내 일이 아니라고 무관심하게 지나쳐서는 안됩니다.그 화살이 언제 어디서 나를 겨누고 있을지 아무도 모릅니다. 그렇기에 분노하고 항의하고 따져 물어야 합니다. 정권의 하수인 노릇밖에 하지 않는 국정원이 해체될 때까지, 해체가 어려우면 국정원에 대한 대대적 개혁이 진행될까지 국민 모두가 두 눈을 크게 뜨고 지켜봐야 할 일입니다. 
 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 보도자료  다운받기 

20150723 시국선언 기자회견.pdf

 

 보도 내용 

[오마이뉴스]

경기 시민단체 시국선언... "국정원 직원 성명 발표는 국민에 대한 삿대질"


[뉴스 Q]경기·수원 시민사회 '시국선언'. "박근혜와 국정원의 나라, 참을 수 없다"[연합뉴스]수원지역 인권단체, 국정원 해킹 논란에 '시국선언'

 

그리고 지나가시던 시민이 사진을 찍어서 '오늘의 유머'에도 올려주시고, 응원도 해주셨네요. 감사합니다.^^경기수원지역 시국선언

 

 

 

* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^

 

 

 

 

 

 

 

 

 

 

저작자 표시 비영리 변경 금지
금, 2015/07/24- 11:30
753
0

국회 안전행정위원회 소속 새정치민주연합 박남춘 의원은 9일 "국가정보원 해킹 프로그램 담당자였던 임모 과장의 자살사건 현장에 국정원 직원이 경찰보다 50여분 빨리 도착한 것으로 나타났다"고 주장했다.

박 의원은 이날 보도자료를 내고 중앙소방본부와 경찰청으로부터 제출받은 자료를 분석한 결과 이 같은 정황이 드러났다고 밝혔다.

월, 2015/08/10- 02:20
745
0

뉴욕타임스, 한국 국정원 카카오톡 해킹기술 강구– 국가정보원, 휴대폰과 컴퓨터 해킹 프로그램 사들여– 카카오톡 대화 해킹 기술 개발 문의 시인– 전직 국정원장들 불법 도·감청 및 불법 온라인 캠페인 지시로 유죄 선고 받아뉴욕타임스는 AP 통신을 받아 14일 한국 국가정보원이 해외의 한 보안업체로부터 해킹 프로그램을 구매한 사실을 시인했으며 그뿐만 아니라 카카오톡 해킹기술 개발을 의뢰하기도 했다는 소식을 보도했다.기사는 이병호 ...

수, 2015/07/15- 13:25
718
0

국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.

수, 2015/07/15- 10:41
656
0

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

금, 2015/08/21- 15:57
650
0