주요 콘텐츠로 건너뛰기

레드삭스, 해킹팀 역추적 자료 심층 분석, 국정원이 “가장 적극적인 고객”

지역

레드삭스, 해킹팀 역추적 자료 심층 분석, 국정원이 “가장 적극적인 고객”

익명 (미확인) | 금, 2015/07/24- 07:45
레드삭스, 해킹팀 역추적 자료 심층 분석, 국정원이 “가장 적극적인 고객”– 5163 육군부대, 최소 15개국에서 최소 109개의 아이피(IP)로 접속– 목표 대상 감염시키려 다양한 가상의 개인 서버(VPS) 사용네덜란드에 본사를 둔 악성 코드 감별 및 보안 전문회사인 레드삭스(RedSocks)는 21일 해킹팀에서 유출된 세부 자료를 역추적하고 심층 분석한 결과를 발표했다. 이 보고서에서 주목할만한 점은 해킹팀으로부터 해킹 프로그램 구매와 관련, 최근 ...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행

베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).

RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.

오픈백신 프로그램 개발 방식

해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/Hacking-Team-Sweeper).

오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).

오픈백신 프로그램 배포 일정 및 운영

  • 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
  • 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
  • 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
  • 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
  • 감염된 기기에 대한 디지털 포렌식 분석
  • 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행

국민 누구나 참여하는 소셜펀딩

오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.

오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집

스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의  감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.

————————————————-

[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/node/8782

[2] http://redsocksmtd.blogspot.kr/2015/07/hacking-team-100-endgame.html

[3] https://www.rooksecurity.com/resources/downloads/

[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/ 참조

 

2015년 7월 27일

 

(사)오픈넷

진보네트워크센터

P2P재단코리아준비위원회

 

월, 2015/07/27- 10:38
595
0

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

월, 2015/07/20- 20:35
545
0


국회에서 여·야간 특수활동비 개선 여부를 두고 대립이 계속되고 있다. 이 대립이 얼마나 첨예한지 국회가 처리해야 할 업무들이 산재해 있고, 당장 며칠 뒤부터는 국정감사가 예정되어 있음에도 불구하고 현재 국회는 그 업무마저 정지되었을 정도다. 특수활동비는 지금처럼 정치영역에서 논쟁 되기 훨씬 이전부터 시민사회영역에서 지속적으로 투명성에 대한 요구가 이어져 왔다. 잘 알려졌다시피 특수활동비의 규모는 지속적으로 증가했으며 또한 최근에는 특수활동비와 관련된 고위공직자들의 부정사용 의혹과 비리가 연달아 발견되어 왔기 때문이다.


위 사진:(출처: 국민TV)


특수활동비가 뭐길래 


특수활동비 개선을 두고 여당인 새누리당은 특수활동비 공개와 개선에 반대하고 있다. 그 명분은 국가정보원, 경찰, 검찰, 감사원, 국회, 헌법재판소 등 정보기관과 수사기관, 헌법기관에 편성되는 특수활동비가 세세하게 공개되고 그로 인해 사용이 제한될 경우에는 국가안보가 취약해진다는 것이다. 또한 행정 및 의정 효율성을 위해 고위 공직자들이 드러나지 않게 행하는 고도의 정치 행위가 위축될 수 있다는 것이다.


반면 야당은 그간 공직자들의 특수활동비 유용 의혹으로 특수활동비 사용의 문제점이 드러난 만큼 전면 점검이 필요하다는 입장이다. 특히 공공기관 전체 약 8800억 원의 특수활동비 예산 중 절반이 넘는 약 4700억 원을 지출하고 있는 국가정보원의 특수활동비가 적절하게 쓰이는지 검증이 필요하다는 것이다.


단순하게 생각하면 특수활동비에 관한 입장 차이 같지만, 이 문제는 사실 그리 쉽게 판단할 수 있는 문제가 아니다. 그 이유는 이 논쟁이 안보와 행정 및 의정 효율성이 알 권리와 충돌하고 있는 문제이기 때문이다. 이 문제가 결국, 가치의 문제라고 할 때 이들 가치의 본질에 대한 이야기를 짧게나마 해보고자 한다. 논의가 혼탁할 때는 결국, 본질을 확인하는 것이 최소한 명확함을 보장할 수 있기 때문이다.



안보와 효율성 VS 알 권리?


우선 국가안보는 국가 안전보장(安全保障, national security)을 줄인 흔히 쓰이는 개념이다. 국가가 외부의 위협과 불안에 대해 안녕이 보장되고 대응이 준비된 상태를 말한다. 근대국민국가가 들어서고 국경이 존재한 이래, 모든 국가들에 외부의 위협은 항시적인 것이었다. 결국, 안보는 달성 가능한 완료상태나 객관적 도달지점이 아닌 항시적으로 지속되는 정부의 행위이며 주관적인 상태이다. 따라서 국가안보의 범위나 행위 또한 역사적으로, 시기적으로, 또 주변 환경에 따라 달라질 수밖에 없다. 냉전이 해체되면서 전 세계, 특히 북미와 서유럽에 위치한 선진국들의 안보 조건은 완전히 변했다. 하지만 한반도는 여전히 냉전이 진행 중으로 한국은 북한과 대치하고 있다. 이 두 국가 각각의 북쪽과 남쪽 국경은 휴전선이다. 또한 한국의 산업기밀을 외국(특히 중국)으로 빼돌리는 산업스파이들의 활동 또한 지속적인 안보문제로 대두된다. 이에 대한 정보를 수집하고 정부가 적절한 대응이 가능하도록 하는 정보기관인 국가정보원의 활동은 두말할 나위 없이 중요하며 이런 중요한 기능을 가능하게 하기 위해 증빙 없는 예산의 지출도 가능하다. 단, 조건은 이런 안보활동이 정치적 중립성을 확고한 원칙으로 두고 내국민을 대상으로 하지 않으며 국민들이 정보기관을 신뢰하는 한에서 그렇다.


다음으로 고도의 정치 행위라고 두루뭉술하게 표현되고 있는 행정 및 의정의 효율성(效率性, efficiency)이란 것은 경제적 개념이다. 최소한의 투입으로 최대의 산출과 효과를 얻는지에 대한 것이다. 이 말은 곧잘 생산성(生產性, productivity), 경제성(經濟性, economic efficiency)과 같은 말로 사용되기도 한다. 경찰과 검찰, 감사원 같은 치안과 수사의 기능을 수행하는 공직자의 경우 성공적으로 목적을 달성하기 위해 수사과정에 긴급하게 필요한 지출을 증빙하지 않도록 하는데, 이런 증빙이 필요할 경우 증빙 절차에 따른 행정력과 시간이 등이 소모된다는 것이다. 또한 관련 정보가 공개될 경우에는 결과에 부정적인 영향을 줄 수 있다는 것이다. 국회의원의 경우 특수활동비가 국회의장, 부의장, 교섭단체장, 각 상임위장을 맡는 의원들에게 지급된다. 이들에게 지급되는 특수활동비의 명목은 분명 의정활동의 효율성일 것이다. 국회 내의 치열하고 분분한 쟁점들을 원활하게 조율하고 협상을 진행하고 국회 외부의 자원으로부터 지원을 이끌어내는 등의 일을 정해진 회기와 멀게는 임기 내에 수행해야 하기 때문이다. 따라서 경찰부터 국회의원에 이르는 공직자들에게는 이런 효율성이 중요하다. 단, 조건은 이런 특수활동비가 공직자들의 당연한 특권으로 머물거나 개인적인 편의, 유흥, 또는 어떤 형태의 경제적 이득으로 유용되지 않는 한에서 그렇다.


반면 앞서 설명한 가치들과 대립하고 있는 알 권리(right to know)는 (정치적)표현의 자유와 상보 관계를 이루는 인권 개념이다. 알 권리가 표현의 자유와 상보 관계를 이루는 인권 개념인 까닭은 시민으로서 개인이 정부의 정보에 대한 접근이 금지된다면 자유로운 옹호와 반대, 비판, 대안제시 등의 의견개진과 함께 넓게는 이런 정치적인 결단에 따른 결사 또한 금지되는 것과 마찬가지이기 때문이다. 알 권리의 측면에서 바라보면 특수활동비는 국가구성원 각 개인에게 권력을 위임받은 정부와 국회가 안보와 효율성을 담보하기 위함이라는 합의에 의해 알 권리라는 보편적 인권을 제한하고 있는 것이다. 물론 이런 인권을 제한하는 것의 정당성이란 것은 앞서 이야기한 가치에 달라붙어 있는 조건들을 충족하는 것에 있다.



특수활동비, 알 권리를 요구하자


하지만 이런 안보와 효율성이 용인되는 조건으로서 정당성들은 일찍이 무너졌다는 걸 국민 모두 알고 있다. 국가정보원은 2012년 대선개입과 해킹 프로그램을 통한 내국인 사찰의혹을 어떤 방식으로든 해명하지 못해 신뢰가 바닥으로 떨어졌다. 지난 2011년 김준규 검찰총장은 검찰 간부들에게 나름의 보너스를 지급했고, 올해 홍준표 경남도지사, 신계륜 의원 등 공직자들의 특수활동비 유용 정황이 드러나면서 특수활동비가 공직자 개인에게 부여되는 당연한 특권 정도로 인식되고 있다는 걸 스스로 드러냈다. 상황이 이쯤 되면 최소한 특수활동비 제도 정비를 위해 일시적으로라도 특수활동비에 대한 우리의 알 권리를 다시 요구할 필요가 있지 않을까?


강성국 · 투명사회를 위한 정보공개센터 간사


*이 칼럼은 2015년 9월 2일자 주간인권신문 <인권오름>에 게재되었습니다.




저작자 표시 비영리
수, 2015/09/09- 14:42
505
0

really_head

‘요즘 간첩 이야기’

국정원 홈페이지에 올라와 있는 만화의 제목이다. 약 60쪽 짜리 만화가 1,2편으로 나뉘어 올라와 있는데 속편이 계속 나올 것으로 보인다.

▲국정원 홈페이지에 공개된 국정원 제작 만화

▲국정원 홈페이지에 공개된 국정원 제작 만화

2편까지의 줄거리를 요약하면 이렇다.

‘뉴비’라는 젊은 남성이 탈북자로 가장해 하나원 교육을 마치고 한국에 들어오게 되는데 한국에서 이미 활동하고 있는 선배 간첩 ‘올드비’와 함께 간첩활동을 하다 체포된다. 국내에서 암약하는 친북 조직에서는 간첩을 위해 변호사를 투입하기로 한다.

그런데 이 국정원 제작 만화의 줄거리는 우리가 익히 알고 있는 사건과 얼개가 많이 비슷하다.

유우성 씨 간첩조작 사건탈북자로 한국에 들어왔다가 국정원에서 만들어진 여동생의 허위 자백과 거짓 증거로 간첩으로 몰렸다가 민변 변호사들의 조력을 받아 무죄를 받아낸 사건.

홍강철 씨 조작사건역시 탈북자로 한국에 들어왔다가 국정원의 감언이설에 넘어가 북한 보위부 직파간첩이라고 자백했다가 변호사들의 도움으로 무죄 판결을 받은 사건.

물론 국정원 만화에서는 뉴비와 올드비라는 간첩이 등장할 뿐이고 민변이라는 명칭도 등장하지 않는다. 하지만 웬지 실제 벌어진 사건을 모티브로 한 것 아닌가 하는 의심을 지울 수 없다.

북한 간첩을 동지라고 부르는 변호사?

국정원이 요즘 간첩의 활동상을 알림으로써 국가 안보에 대한 경각심을 일깨우고자 이 만화를 만들었다면 만화라는 형식을 활용했다하더라도 내용은 사실에 최대한 부합해야 하는 것이 당연하다. 현실에 바탕하지 않은, 괴소문과도 같은 간첩 이야기를 국민들에게 전파하라고 국정원에 예산이 배정된 것은 아닐테니까.

이 만화에서 가장 경악스러운 부분은 간첩으로 체포된 탈북자를 변호하기 위해 국내에서 암약하는 친북 조직이 치밀한 계획을 세우고, 실행한다는 것이다.

만화에서 친북 조직은 한편에서 “간첩사건 조작마라”, “공안탄압 중단하라”며 시위를 벌이고 다른 한편으로는 ‘김변’이라고 하는 변호사에게 간첩 석방 임무를 맡긴다.

‘김변’을 포함한 조직원들은 탈북자 간첩을 ‘동지’라고 호칭하고 있고, 이번 뿐만 아니라 이전에도 같은 식으로 변호를 맡아 간첩 혐의를 벗기는데 도움을 줬다는 식의 이야기도 나온다.

20160817_02

▲간첩이 구속되자 친북조직이 일사분란에게 간첩조작 주장 집회를 열고 변호사를 붙인다는 국정원 만화 ‘요즘 간첩 이야기’ 중 일부.

▲간첩이 구속되자 친북조직이 일사분란에게 간첩조작 주장 집회를 열고 변호사를 붙인다는 국정원 만화 ‘요즘 간첩 이야기’ 중 일부.

국정원 만화는 마치 간첩 사건이 조작되었다고 주장하는 사람들, 그리고 ‘간첩’의 변호를 맡는 변호사가 친북 조직의 일원인 것처럼 오해를 불러일으키고 있다. 이 부분에서 그동안 실제 현실에서 간첩 혐의를 뒤집어 쓴 탈북자를 변호해온 민주사회를 위한 변호사 모임(이하 민변) 변호사들이 떠오르는 것은 당연하다. 민변 변호사들은 국정원이 발표한 간첩 사건이 조작됐다고 기자 회견을 했고 변호를 맡았다. 만화 속에서 그려진 모습 그대로다. 다만 간첩 혐의를 받고 있는 사람들을 동지로 부르지 않으며 북한을 이롭게 하는 국가의 전복을 꿈꾸는 조직의 조직원도 아니다.

국정원의 만화는 간첩을 변호하는 변호사들도 결국 간첩과 같은 편이라는 프레임을 만들어 내고, 민변 변호사들도 결국 ‘간첩’과 다를 바 없는, 북한을 이롭게 하는 사람들이라는 식의 메시지를 은연 중에 유포하고 있는 것이다. 이것이 ‘요즘 간첩 이야기’라고 하면서 말이다

탈북자 간첩 중엔 국정원 조작도 있었는데?

‘요즘 간첩 이야기’는 탈북자로 위장해서 들어오는 간첩이 많은 것으로 묘사하고 있다. 그래서 한국에 들어오는 탈북자 중에서 간첩을 잘 감별해내야한다는 점을 암시하고 있다. 그 역할을 하는 곳이 바로 국정원의 북한이탈주민보호센터(옛 중앙합동신문센터)다.

실제로 통계를 보면 국정원 합신센터가 만들어진 2008년 이후 국정원이 적발했다는 간첩 건수가 크게 늘어났다. 최근 12년 동안 22건 가운데 19건이 합신센터 설립 이후 적발됐다.

20160817_04

그러나 이들 모두가 정말 간첩이었을까?

유우성씨(2013년 적발)와 홍강철씨(2014년 적발) 간첩조작 사건을 볼 때 그동안 국정원이 합신센터에서 적발한 간첩이 허위 자백과 거짓 증거 의해 ‘만들어진’ 간첩이 아닌가 하는 의혹이 생길 수밖에 없다.

뉴스타파가 보도했던 ‘국정원 거짓말탐지기를 속인 여자’에 나왔던 이시은 씨(가명.2013년 적발) 사건을 비롯해 의혹이 제기되는 사건이 많다는 것이다.

국정원의 ‘요즘 간첩 이야기’라는 만화는 잇따라 불거진 국정원의 간첩조작 사건을 정당화하려는 의도에서 나온 것은 아닌지 하는 우려도 불러일으킨다.

‘요즘 간첩 이야기’ 1편이 공개된 시점도 2015년 12월4일로 유우성 씨가 대법원에서 무죄 확정판결을 받은 2015년 10월29일 직후다.

대법 판결 직후, 간첩조작사건의 피해자인 유우성 씨에게 국정원이 사과해야한다는 목소리가 높았다. 그러나 국정원은 사과하지 않았다. 그리고 공교롭게도 유우성 씨 사건과 매우 흡사한 이야기가 ‘요즘 간첩 이야기’란 제목의 만화로 국정원 홈페이지에 올라온 것이다.

감청설비법 개정 관련 국정원 입장만 일방 전달

이 만화는 이밖에도 우려스러운 내용이 한두가지가 아니다.

아래 컷은 북한에서 간첩 요원을 교육할 때 묵비권과 단식, 자해를 활용하라고 교육한다는 내용이다.

20160817_05

실제 북한의 보위사령부나 간첩 양성소에서 그렇게 교육할 수는 있다. 그러나 이 부분을 보면 마치 묵비권이나 진술거부권이 간첩 혐의를 밝히는 데 장애가 되는 것처럼 여겨질 수 있다. 우리나라 형사소송법 상의 가장 기본적인 권리임에도 말이다.

또 간첩 사건에서 디지털증거 능력을 부정했던 기존 법원의 판례를 우회적으로 비판하고 있으며 간첩이 법망을 빠져나가기 위해 ‘전문법칙’을 활용하는 것처럼 이야기 하고 있다.

특히 감청에 관한 부분은 국정원의 입장만 일방적으로 전달하고 있다. 우리나라엔 미국이나 영국 등 선진국과 달리 통신사에 감청을 할 수 있는 설비가 없어서 간첩이 마음껏 활보하는 것처럼 묘사하고 있는 것이다.

20160817_06

미국이나 영국, 일본, 독일 등에서 통신사에서 감청 설비를 갖추도록 법제화 돼 있는 것은 사실이다. 그러나 이들 국가들에서 감청기관과 감청시설은 법원이나 별도의 감독기구 또는 의회를 통해 강력한 관리감독을 받는다. 우리나라처럼 감청 건수만 보고하는 것이 아니라 감청 대상과 집행방법을 보고하게 돼 있고 독일의 경우 부적절한 감청은 중단할 수 있는 권리까지 의회의 별도 기구에 부여하고 있다.

2014년 새누리당 서상기 의원이 발의한 이동통신사의 감청설비 의무화 법안(통신비밀보호법 개정안)이 통과되지 못한 것도 국정원에게 막강한 권한을 부여하기엔 국정원에 대한 견제장치가 전무하고 국정원에 대한 불신이 워낙 컸기 때문이다.

이렇게 정보수사기관에 대해 강력한 통제 수단을 가지고 있는 나라들과 우리나라의 상황이 다르다는 것에 대한 언급없이 통신사의 감청시설 존재 여부만 비교할 경우 마치 우리나라의 허술한 법체계가 국정원의 활동에 발목을 잡고 있는 것처럼 비춰질 수 있다.

국정원의 만화에 대해 간첩조작 사건을 담당했던 민변의 김용민 변호사는 “만화를 보니 등장인물 가운데 ‘김변’이라는 변호사는 누가 봐도 민변 변호사라는 것을 알 수 있다”며 “어떻게 변호인을 북한을 이롭게 하는 친북 조직원으로 묘사할 수 있는지 어이가 없다”고 말했다.

또 “국정원은 민변 변호사들이 간첩 조작사건 피의자들에게 진술거부권을 행사하라고 조언한 것을 계속 문제삼아 왔다”면서 “국정원의 만화는 그동안 우리 사회가 수많은 희생을 치르며 발전시켜온 형사소송법 상의 인권적인 조항을 모두 거꾸로 돌리려는 불순한 음모를 담고 있다”고 평가했다.

뉴스타파는 국정원 부대변인을 통해 국정원 만화가 실제 현실을 바탕으로 만들어졌는지, 변호사가 간첩을 동지로 부르는 부분 등 내용에 문제가 있다고 생각하지 않는지, 국정원이 만화 내용에 대한 감수를 했는지 등을 질문했으나 국정원은 일주일 째 답을 주지 않고 있다.

수, 2016/08/17- 15:56
503
0

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

금, 2015/07/10- 20:19
484
0