주요 콘텐츠로 건너뛰기

[공지] 7.27 『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

지역

[공지] 7.27 『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

익명 (미확인) | 금, 2015/07/24- 11:54

『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

<검찰은 국정원의 불법해킹사찰을 철저히 수사하라!>


◆ 일시 : 2015년 07월 27일(월) 오후 1시 30분
◆ 장소 : 민변
◆ 주최 : 민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국교
수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 (이상, 가나다
순)
◆ 순서
1. 여는 말 : 박석운 공동대표 (한국진보연대)
2. 발언
- 고발의 요지 : 이종회 대표 (진보네트워크센터)
- 국정원 개혁의 필요성 : 이호중 교수 (천주교 인권위원회 상임이사)
- 국민고발운동의 취지와 요지 : 한택근 변호사 (민주사회를 위한 변호사모임 회장)
3. 기자회견문 낭독
※ 기자회견문은 당일 배포

 

 

○ 2015. 7. 5. 누군가가 해킹 팀의 내부자료를 해킹을 통해 확보한 후 인터넷에 공개를 하였습니다. 이 내부자료에는 RCS의 소스코드를 비롯하여 RCS를 구매한 나라와 구체적인 구매내역 등이 담겨있었습니다. 그런데 이 내부자료에는 국가정보원도 해킹 팀의 고객이었고, RCS를 구입한 것으로 볼 수 있는 자료들도 포함되어 있었습니다. 이에 “1. 국가정보원은 주식회사 나나테크를 통해 휴대폰과 컴퓨터 등을 감청하는 것을 넘어서서 해킹할 수 있는 RCS를 아무런 통보절차 없이 도입하였다. 2. 국가정보원은 이렇게 도입한 RCS를 내국인을 대상으로 사용하였다.”는 의혹들이 제기되고 있습니다.
 
○ 국정원은 지난 14일 "2012. 1.과 7., 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입했고 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다."고 해명했습니다. 그러나 해킹 팀으로부터 유출된 위 자료들을 분석하여 보도하고 있는 언론보도 내용을 보면 국정원이 카카오톡을 해킹하길 원하고 삼성 갤럭시폰의 최신 모델을 해킹하기 위한 업그레이드를 요청하거나 해킹팀 쪽에 ‘악성 코드를 심어 달라’며 보낸 설치 파일 링크를 살펴보면 △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트를 미끼로 내건 주소 등이 나오는 등 국정원의 해명은 사실과 다르다고 보입니다.
 
○ 그럼에도 검찰 등 이를 조사하고 밝혀야 하는 국가기관들은 강건너 불구경하듯 이 상황을 관망하고 있을 뿐입니다. 그 사이에 관계자는 외국으로 출국을 하고, 담당자는 자신의 행적을 알 수 있게 하는 자료를 삭제하고 있는데 말입니다. 조속한 수사가 이루어져 이후 진실을 규명하고 책임자를 처벌할 수 있는 증거들이 확보될 필요가 있습니다. 그렇기에 국민고발단을 모집하여 국정원의 국민해킹에 대한 고발을 진행하려고 합니다.
 
 
 
2015년 7월 24일
민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국
교수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 
(이상, 가나다 순)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

인천평화복지연대(상임대표 강주수)는 중구 개항장 오피스텔 건축허가를 담당한 공무원 2명을 인천지방검찰청에 고발한다고 3일 밝혔다.
 

< 관련 뉴스 >

 

# 시사인천 : 인천평화복지연대, 개항장 오피스텔 관련 공무원 고발 http://www.isisa.net/news/articleView.html?idxno=112746

 

# 연합뉴스 : "개항장 오피스텔 허가 부적절"…시민단체, 공무원 2명 고발

https://www.yna.co.kr/view/AKR20190103094800065?input=1179m

 

# 아시아뉴스통신 : 인천평화복지연대, 중구 고층 오피스텔 허가 공무원 고발 http://www.anewsa.com/detail.php?number=1462633

 

# 뉴스1 : 인천 시민단체, 역사문화지구에 '고층 오피스텔' 허가 공무원 고발 http://news1.kr/articles/?3515930

 

# 뉴시스 : 인천시민단체, 개항장 오피스텔 허가한 공무원 2명 고발

http://www.newsis.com/view/?id=NISX20190103_0000520077&cID=10802&pID=14000

 

# 아시아경제 : 인천 '개항장 오피스텔 허가' 논란 확대…시민단체, 공무원 2명 고발
http://www.asiae.co.kr/news/view.htm?idxno=2019010316013336746

 

# 인천뉴스 : 인천 중구개항장 문화지구 29층 오피스텔 허가 특혜의혹 밝혀질까 http://www.incheonnews.com/news/articleView.html?idxno=114785

 

# 미디어인천신문 : 인천평화복지연대, 중구 고층 오피스텔 허가 공무원 고발 http://www.mediaic.co.kr/news/articleView.html?idxno=34666

 

# 한국일보 : 인천 ‘개항장 오피스텔’ 논란 확대

http://www.hankookilbo.com/News/Read/201901031632068510?did=DA&dtype=&dtypecode=

 

# 경인종합일보 : 인천지역 시민단체, 중구청 공무원 2명 고발 http://www.jonghapnews.com/news/articleView.html?idxno=278144

 

# 일간경기 : 고층 오피스텔 허가 중구 공무원 고발 http://www.1gan.co.kr/news/articleView.html?idxno=173791

 

# 경기일보 : 인천평화복지연대, 고층 오피스텔 인허가 내준 중구청 직원 고발

http://www.kyeonggi.com/news/articleView.html?idxno=2028543

 

# 중부일보 : 인천시민단체, 중구 고층 오피스텔 허가 내준 공무원 검찰 고발 http://www.joongboo.com/news/articleView.html?idxno=1316966

 

# 기호일보 : "개항장문화지구 오피스텔 건축허가 처리 과정 부적절 ‘공무원 직무유기’"

http://www.kihoilbo.co.kr/?mod=news&act=articleView&idxno=785587

 

# 전국매일신문 : "개항장 오피스텔 허가 부적절" 인천 시민단체, 공무원 2명 고발

http://www.jeonmae.co.kr/news/view.html?section=103&category=107&item=&no=261388

금, 2019/01/04- 16:54
60
0
2023.03.29.(수) 오전 10시 30분, 조규홍 보건복지부장관 직권남용 고발 기자회견, 정부서울청사 본관 정문 앞

취지와 목적

윤석열 정부는 수탁자책임활동을 관치로 격하시키고 있으며, 상근전문위원에 검찰 출신 인사를 임명하고, 노동계가 추천한 실무평가위원, 수탁자책임위원의 임명은 근거도 없이 거부하는 등 파행을 거듭하고 있습니다.
상근전문위원으로 박근혜 전 대통령의 탄핵을 무효라 주장하고, 국민연금공단이 복지부 지시에 따라야 한다며 기금의 독립성에 배치되는 검찰 출신 인물을 임명하는 등 국민상식에 어긋나는 인사를 자행하였습니다.
지난 제1차 기금위(3.7.)에서 조규홍 복지부장관은 수탁자책임전문위원회의 인적구성을 정권과 자본에 편향적으로 변경하는 의결안건을 유례없이 표결로 강행처리하고, 정당히 문제제기하는 민주노총 추천 기금위원을 해촉하기까지 하였습니다.
이에 보건복지부 장관 직권남용 고발 기자회견을 3월 29일(수) 오전 10시 30분 정부서울청사 본관 정문 앞에서 개최하였습니다.

개요

  • 제목 : [기자회견] 보건복지부 장관 직권남용 고발 기자회견
  • 일시 장소 : 2023. 3. 29.(수) 10:30 / 정부서울청사 본관 정문 앞
  • 주최 : 공적연금강화국민행동
  • 세부 프로그램 : 현장 발언 및 고발장 취지 설명
  • 현장 발언: 윤택근 민주노총 수석부위원장, 류기섭 한국노총 사무총장, 김은정 참여연대 협동사무처장
  • 고발 취지 설명: 정용건 연금행동 공동집행위원장

복지부장관 직권남용 고발 취지

조규홍 보건복지부 장관은 국민연금법에는 국민연금기금과 연금제도 전반에 대한 국민의 신뢰를 확보하기 위해 국민연금기금의 운용·관리에 관한 최고 의사결정기구인 기금위에 정부 관료 이외에 사용자·근로자·지역가입자 대표 등도 위원으로 구성한 후 이들 위원들이 충분한 사전 검토와 심의를 할 수 있도록 하는 직무집행의 기준과 절차를 구체적으로 규정하고 실제로 본 고발사실 전까지는 특별한 마찰 없이 상호합의에 기반하여 회의가 운영되었음에도 불구하고,  2022. 3. 7. 제1차 기금위에서 의결안건인 「국민연금 수탁자책임전문위원회 운영규정」 개정안이 산하 수탁자책임전문위의 가입자 단체 추천위원 수를 축소하는 안건 내용이어서 고발인들의 반발이 충분히 예상되지만 이를 무시한 채 오히려 필수적인 사전 심의 절차인 수탁자책임전문위원회와 국민연금실무평가위원회의 사전 심의조차 거치지 않고, 회의 자료도 사전 제출의 의무를 위반한 채 회의 전날 오후에야 전격적으로 안건을 제출하며, 회의장에서는 충분히 숙의를 거칠 것을 요구하는 위원들의 의견을 듣지 않고 급박한 이유도 설명하지 않은 상황에서 졸속으로 표결처리하는 방법으로 공정하게 기금위를 운영해야 하는 직무집행 권한을 남용함으로써 수탁자책임전문위원회 위원들과 국민연금실무평가위원회 위원들, 기금위원들의 각 실질적인 안건 심의권 행사를 방해하였습니다. 

또한 국민연금법에는 노동조합을 대표하는 연합단체가 국민연금실무평가위원회 추천권을 보유한다고 직무집행의 기준과 절차를 구체적으로 규정하고 있음에도 불구하고,  국민연금법에 따라 정세은 교수를 국민연금실무평가위원회 추천했음에도 불구하고 정당한 사유 없이 임명을 거부하는 방법으로 공정하게 국민연금실무평가위원회를 구성해야 하는 직무집행 권한을 남용함으로써 고발인 1, 2의 국민연금실무평가위원회 위원 추천권 행사를 방해하였습니다. 

이에 연금행동 주요 제안단체인 한국노총, 민주노총, 참여연대는조규홍 보건복지부 장관을 직권남용죄로 공수처에 고발하고자 합니다. 

보도자료 [원문보기/다운로드]

The post [기자회견] 조규홍 보건복지부 장관 직권남용 고발 appeared first on 참여연대.

수, 2023/03/29- 11:43
2
0
뉴욕타임스, 국가정보원 직원 자살 유서 보도 – 45세의 해킹 전문가 임 씨, 내국인 사찰은 없었다고 유서에 남겨– 야당, 내국인 감시 의혹 배제할 수 없어– 전직 국정원장, 2012년 대선 불법 개입 혐의로 재판 중뉴욕타임스는 19일 자살한 국가정보원 직원이 내국인을 상대로 한 휴대전화와 온라인 대화 감청은 없었다는 내용의 유서를 남겼다고 보도했다.기사는 국정원 소속 해킹 전문가인 임 씨가 죽은 ...
화, 2015/07/21- 07:54
332
0
CNN, 국정원 직원, 유서 남기고 자살– 내국인 사찰과 선거 개입은 없었으며 대북 사찰과 관련한 자료 삭제했다고 유서에 남겨– 국정원, 해킹 프로그램 구매는 “연구의 목적”이었다고 해명…야당, 사실 조사할 것CNN은 20일 자살한 국정원 직원이 남긴 유서의 내용과 국정원의 해킹 프로그램 구매를 둘러싼 논란을 보도했다. 기사는 자살한 것으로 추정되는 40대의 남성이 자신을 국정원 직원이라고 밝히고 “분란을 일으켜 죄송하다”고 ...
화, 2015/07/21- 12:42
351
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

노골적으로 외도를 권하는 기혼 남녀 만남 중개 사이트인 “애슐리 매디슨”, 여기에 가입한 한국인들은 얼마나 될까, 또 그들은 누구일까?

최근 미국과 영국, 캐나다 등 영미권 국가들에서는 애슐리 매디슨의 가입자 정보가 해킹으로 유출돼 큰 이슈가 됐다. 뉴스타파는 이 데이터를 입수해 한국인 가입자들과 관련한 정보를 분석했다. 그리고 분석 결과 이 사안이 단순한 말초적 호기심을 충족시키는 것을 넘어, 한국 사회의 한 단면을 보여주고 더 나아가 공적 감시의 영역에도 해당한다고 판단했다. 이러한 판단에 입각해 뉴스타파 제작진은 여러 차례 진지한 논의 끝에 보도를 결정했다.

분석 결과, 가입 당시 자신의 국가를 한국이라고 표시한 사람은 무려 66만 7천 2백 96명이었다. 가입자 숫자로는 전체 53개 국가 가운데 9위, 인구 대비 가입자 비율로는 17위였다.

국가 가입자 숫자 (명) 인구 대비 가입자 비율
미국 17,608,441 5.52%
브라질 3,228,430 1.61%
캐나다 2,414,185 6.87%
영국 1,302,054 2.03%
오스트레일리아 1,221,574 5.28%
스페인 1,149,973 2.46%
멕시코 1,033,718 0.85%
타이완 767,757 3.29%
한국 667,296 1.33%
이탈리아 597,810 1.00%
인도 491,558 0.04%
콜롬비아 484,718 1.00%
아르헨티나 477,403 1.15%
칠레 476,832 2.71%
일본 468,545 0.37%


애슐리 매디슨은 지난해 한국 서비스를 시작했지만 두 달도 채 지나지 않아 사이트 폐쇄를 당했고 올해 초 간통죄 위헌 결정이 나자 4월에 서비스를 재개했다. 당시 애슐리 매디슨은 대규모 기자회견을 열 정도로 한국 시장에 대한 기대감을 숨기지 않았다. 그리고 불과 석달 만에 가입자 정보가 유출됐는데, 한국 가입자는 이미 60만 명을 돌파한 것이다. 짧은 영업 기간을 감안하면 결코 적다고 할 수 없는 숫자다.

한국보다 인구가 두 배 이상 많은 일본의 경우, 이번에 유출된 데이터를 보면 전체 가입자 수도 한국보다 훨씬 적었고, 인구 대비 가입자 비율은 한국의 4분의 1 수준이었다.

2015091001_03

뉴스타파가 입수한 파일에는, 가입자의 이메일 계정과 닉네임, 최종 이메일 답변 시점, 접속 위치 등의 정보가 들어있었다. 우선, go.kr과 korea.kr 도메인을 가진 공무원들의 이메일 계정이 얼마나 있는지 확인해 봤다. 확인 결과 go.kr 도메인을 가진 계정이 67건, korea.kr을 가진 계정이 169건이었다. (이메일을 보냈더니 40통이 반송되었으므로 유효한 메일 주소는129건으로 추정된다. 뉴스타파는 각 정부 기관에 해당 메일이 유효한 메일인지를 묻는 정보 공개를 청구했으며 답을 기다리고 있다.)

go.kr 도메인을 가진 이메일 가운데는 경기도청 소속이 12건으로 가장 많았고, 서울시청 3건, 서울의 각 구청이 8건 등 지자체 소속 공무원들이 많았다. police.go.kr , 즉 경찰청 도메인의 이메일 계정도 4건 나왔다. scourt.go.kr 도메인, 즉 법원 직원의 업무용 메일 주소는 1개, spo.go.kr 도메인, 즉 검찰 직원의 업무용 메일 주소는 3개 포함돼 있었다. 특히 법원과 검찰 직원의 이메일 계정은 모두 실제로 존재하는 계정으로 확인됐다. 청와대 도메인을 가진 이메일도 2개 발견됐지만 하나는 [email protected], 다른 하나는 [email protected] 이어서 정상적인 개인 사용자의 계정으로 보기는 어려웠다. 이밖에 각 시도의 교육청, 소방서, 각종 공공 기관들의 도메인을 가진 이메일 계정도 다수 발견됐다.

ac.kr 도메인을 가진 계정, 즉 대학교와 연관된 계정은 240개나 나왔다. 상당수는 학생이나 대학원생, 대학교 교직원의 이메일 계정이었고 교수로 확인된 계정은 23개였다. 뉴스타파가 이 교수들에게 이메일을 통해 질의한 결과 이 가운데 3명은 가입 사실을 인정했고, 2명은 메일 주소 도용을 주장했으며 나머지는 아무런 응답도 하지 않았다.

공영방송 kbs의 경우, kbs.co.kr 도메인을 가진 메일 주소가 8개 발견됐으며 이 가운데 4명은 실제 kbs의 전현직 직원으로 확인됐다. 이 가운데 3명은 취재나 프로그램 제작 업무에 종사하는 사람들로, 모두 취재나 프로그램 제작 때문에 가입했다고 말했다.

개신교 목사의 이메일 역시 2개가 발견됐다. 그러나 그 가운데 하나는 가입자의 접속 위치가 미국으로 되어 있었다. 나머지 한 명의 목사는 “시대적인 경향과 성 문화를 알기 위해 가입했으며 이것은 설교의 소재가 될 수 있다. 한 번 가입해 둘러보았을 뿐 그 뒤로는 한 번도 접속을 하지 않았다”고 해명했다.

대기업 직원들의 이메일 역시 다수 발견됐다. 우리나라 10대 기업의 도메인을 가진 이메일 계정만 추려봤더니 모두 114건이 나왔다. 기업별로는 삼성이 47건으로 가장 많았고 sk가 33건, 두산이 14건으로 뒤를 이었다. 사기업 직원들의 경우 사생활임을 고려해 이메일을 보내거나 메일의 유효성을 확인하는 작업은 별도로 하지 않았다. 따라서 이 가운데 몇 개가 유효한 계정인지는 알 수 없다.

기업명 도메인 명 이메일 계정 숫자
삼성 @samsung.com 47
현대차 @hyundai.com 9
SK @sk.com 33
LG @lg.com 0
롯데 @lotte.com 0
현대중공업 @hhi.com 1
GS @gs.com 7
한진 @hanjin.co.kr 2
한화 @hanwha.co.kr 1
두산 @doosan.com 14


성적 자기 결정권을 가진 성인이 애슐리 매디슨에 가입하거나 혹은 더 나아가 이를 외도의 수단으로 활용한다고 해도 제3자가 이에 대해 왈가왈부할 수는 없다.특히 이번 사건으로 정보가 유출된 당사자들은 불법 해킹으로 인한 개인 정보 유출의 피해자이기도 하다. 뉴스타파 취재진은 이 점에 깊이 유의해 수집한 이메일을 철저히 관리했으며 당사자 취재 범위 역시 공적 영역으로만 한정했다. 공무원이나 공기업의 직원, 국립대학교의 교직원이 업무용 메일로 이같은 사이트에 가입하거나 활동을 한 것으로 보이는 경우, 또 개인 메일로 가입했다 하더라도 선출직이나 고위 공직자인 경우, 또한 높은 도덕성이 요구되는 종교인이 가입한 경우가 바로 그런 경우였다.

목, 2015/09/10- 19:59
493
0

뉴스타파가 애슐리 매디슨 한국인 가입자들의 이메일 계정을 분석한 결과, 현직 판사와 검사의 이메일도 가입된 것으로 확인됐다. 또 서울시 의원과 정부부처 공무원 등 수백명의 공직자 이메일 계정도 발견됐다.

뉴스타파는 애슐리 매디슨에 가입하거나 활동한 것은 성인의 사생활에 해당하는 부분이지만, 엄격한 도덕성이 요구되는 고위공직자나 선출직 공직자의 경우에는 의혹에 대해 최소한의 해명을 들어야 할 필요가 있다고 판단했다.

때문에 조심스럽게 당사자들과 접촉해 해명을 들었다. 취재진이 접촉한 공직자들은 해당 사이트에 가입한 사실 자체를 부인하거나, 가입했어도 실질적 활동은 한 적이 없다고 말했다.

2015091002_05

판·검사 이메일 확인…“가입한 적 없어 메일 도용 의심”

개인 이메일 계정으로 애슐리 매디슨에 가입된 것으로 확인된 현직 판사와 검사 등 법조인은 14명이었다. 이 가운데 판사 1명, 검사 2명, 대형 로펌 소속 변호사는 11명이었다.

지방법원에 근무하고 있는 한 판사는 취재진과의 전화통화에서 “애슐리 매디슨이라는 사이트를 언론을 통해 접해서 알고는 있었지만, 사이트에 가입한 기억은 없다”며 “만약 가입을 했다면 호기심에서 했을테지만 정확한 기억이 나지 않는다”고 말했다.

정부 부처에 파견 근무 중인 한 검사는 이메일을 통해 자신은 이 사이트에 가입한 사실 자체가 없으며 자신의 이메일 계정이 도용된 것으로 의심된다고 답변했다.특히 이 검사는 방송 직전까지 취재진에게 수차례 이메일을 보내 관련 보도 자체를 하지 말 것을 요구하기도 했다.

이 검사는 “혹시나 보도가 나가더라도 ‘검사’나 ‘검찰 직원’ 등의 직종 자체를 절대 언급하지 말라”며 “강력한 경고에도 특정 직업이 언급되면 법적 책임을 져야함을 엄중 경고”한다고 말했다.

솔직한 심정으로 무슨 미친 개한테 물린 심정입니다
…관련 보도를 실행하지 말 것을 강력히 요구합니다.

당신이 ‘검찰’ 또는 ‘검사’를 언급하는 것 자체만으로도,
설사 명의도용이라 주장한다는 언급을 덧붙인다 하더라도…
심각한 명예훼손 결과를 초래할 것이 분명한
특정 직업명(검사, 검찰)을 언급하면 절대 안됨.

– 해당 검사 이메일 내용 중 발췌

지방법원에 근무하는 또 다른 검사의 경우에는 현재 부재 중으로 연락이 닿지 않아 입장을 들을 수 없었다.이 검사는 취재진의 이메일 문의에도 회신하지 않았다.

뉴스타파가 확인한 애슐리 매디슨 가입자 명단에는 또, 서울시 의원 3명의 이메일 계정도 포함돼 있었다.

해당 서울시 의원들은 모두 “가입한 사실이 없으며 이메일 계정이 도용된 것 같다”고 말했고,이 중 한 의원은 “가입한 적도 없는 사이트에서 ‘어떤 여성이 찾고 있다’며 계속 이상한 이메일을 보내오더라, 그래서 모두 스팸처리했다”고 밝혔다.

실제 애슐리 매디슨은 가입 당시 별도의 이메일 인증절차가 없다. 가짜 메일을 만들어 가입할 수도 있다는 것이다. 하지만 이 사이트는 휴대폰 대신 오로지 ‘이메일’을 통해서 만 이성과 연락을 주고 받도록 돼 있다. 즉, 도용한 이메일로는 이성과 아무런 연락을 주고받을 수 없다는 뜻이다. 따라서 만약 이메일을 도용당한 것 같다는 공직자들의 해명이 맞다면,누가 어떤 목적으로 이들 공직자들의 이메일을 도용했는지 의문이 남는다.

2015091002_01

공무원 19명 “가입은 했지만 실제 활동한 적은 없다”

뉴스타파가 확인한 이메일 계정 가운데는 ‘go.kr’, ‘korea.kr’등 공무원들의 공식 업무용 이메일 계정도 236개나 있었다. 뉴스타파는 이들에게 일일이 이메일을 보내 가입 경위를 물었다.

저희는 모든 성인들이 성적 자기 결정권을 갖고 있다는 것을 믿고 있습니다.
선생님을 도덕적으로 비난할 의도에서 이런 메일을 드린 것은 아닙니다.

다만 공적인 업무에 쓰여야 할 이메일 주소를 불륜 등 사적인 만남을 위해 사용하신 점은 사회적 비난의 소지가 있을 수 있다고 생각합니다.
– 뉴스타파가 업무용 계정이 확인된 공무원들에게 보낸 이메일 내용 중

236명 가운데 25명으로부터 답장이 왔다. 이중 6명은 이메일 계정이 도용됐다고 주장했지만,나머지 19명은 가입 사실을 시인했다.다만 모두 실질적 활동을 한 적은 없다고 답했다.지방법원에서 근무하는 한 공무원은 “단순한 호기심으로, 일회성으로 가입만 했을 뿐 지금은 들어가지도 않고 어떤 활동을 한 것도 없다”고 말했다.

그러나 사적인 활동에 업무용 이메일을 사용한 것에 대해서는 대부분 잘못을 인정했다.

저는 아들과 딸을 둔 아이들의 아버지고, 한 여자의 남편입니다.
부디 제 사정과 사실관계를 정확히 파악하시어
가정과 사회에 부끄러운 가장,몰지각한 공무원이라는 오명을 얻지 않도록
도와주시기 바랍니다.
– ㅇㅇ도청 공무원이 보내온 이메일 내용 중

공무원들이 업무용 이메일로 애슐리 매디슨에 가입했다고 해서 범법행위가 되지는 않는다. 공직자윤리위원회는 “국가공무원법상 공무원은 업무시간과 상관없이 품위를 유지해야하지만,가입 자체만으로는 문제가 되지 않고 실질적으로 어떤 행위를 한 것이 드러난다면 징계대상이 된다”고 설명했다.

뉴스타파가 접촉한 애슐리 매디슨 가입자 가운데 돈을 내고 ‘실질적’ 활동을 했다고 인정한 사람은 단 한 명에 불과했다.그러나 애슐리 매디슨은 올해만 한국에서 83억원의 매출을 올렸고,5년 내 전세계 3위 수준의 매출을 달성할 것으로 자체 전망했다.

목, 2015/09/10- 19:57
481
0

10년간 개인정보 60억 건 이상 무단 유출, 활용 

참여연대, 개인정보 침해사례 44건 분석 결과 이슈리포트 발표 
반복된 유출, 오남용에 대해 기업의 법적 책임은 매우 불충분
현행 개인정보 정책방향은 개인정보 침해위험과 규모 증가시킬 것

 

참여연대 공익법센터(소장 양홍석 변호사)는 오늘(10/1) 2007년부터 2017년 사이 한국사회에서 발생한 주요 개인정보 침해사례 44건을 분석한 이슈리포트 「 그 많은 내 개인정보는 누가 다 가져갔을까 - “2007-2017 개인정보수난사 worst 44” 」를 발표했다.

 

최근 정보주체의 동의 없는 개인정보의 이용과 결합 ·유통을 활성화하려는 정부의 정책방향이 프라이버시 침해 위험을 키운다는 문제제기에 대해 정부는 안전하게 활용하겠다는 것만을 강조하고 있다. 참여연대 공익법센터는 지난 10여년간 한국사회에서 개인정보가 얼마나 소홀히 다뤄져왔는지, 유출이나 오남용에 대한 법적 책임 부과나 사회적 대응은 충분했는지 살펴보고, 정부의 개인정보 정책방향에 대한 시사점을 얻기 위해 이번 이슈리포트를 기획했다.

 

2007년부터 2017년 사이 개인정보 침해사례 44건을 분석한 결과, 60억 건이 넘는 개인정보가 유출되거나 무단 활용, 제공된 것으로 나타났다. 개인정보 침해사례는 개인정보를 대량 보유한 대기업, 특히 통신, 카드, 금융회사에서 빈번히 발생하였다. 침해사례의 유형별로 해킹에 의한 유출 23건, 직원에 의한 유출 9건, 무단사용․판매 9건, 관리 소홀로 인한 노출 3건을 분석하였는데 이중 개인정보 유출규모로는 무단사용판매가 59억 건으로 제일 큰 것으로 나타났다.

 

 

최근 빅데이터 수요 증가와 기술 발전으로 개인정보 중 식별요소의 일부를 가공한 뒤 정보주체 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있는데, 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났다. 약학정보원은 2011년~2014년 국민 의료정보 43억 건을 빅데이터 회사인 IMS헬스에 판매하였고, 국민의 의료정보를 엄격히 보호해야 할 건강보험심사평가원은 2017년까지 6400만명 분의 표본데이터셋을 민간보험사 등에 판매한 것으로 드러났다.

 

반면 개인정보 침해사고에 대한 감독기관의 과태료, 과징금 등 행정적 제재는 매우 낮은 것으로 나타났다. 대표적으로 1억 건이 넘는 개인정보가 유출된 카드3사(국민카드, 농협카드, 롯데카드)의 경우 감독기관의 행정처분은 과태료 600만 원 부과에 불과했다. 또한 일부 피해자들이 소송을 제기하더라도 피해를 구제받기 어려운 것으로 나타났다. 법원은 해킹에 의한 정보유출의 경우, 기업의 배상책임을 대부분 인정하지 않고, 무단유출 등으로 배상이 인정된다 해도 원고 1인당 10만원 내외에 불과해 결과적으로 기업은 충분한 법적 책임을 지지 않은 것으로 나타났다. 참여연대는 솜방망이 행정제재와 법원의 소극적 판결은 기업으로 하여금 개인정보 보호와 보안에 투자할 유인을 낮춘다는 점에서 결국 반복되는 개인정보 침해사고의 주요 원인이라고 주장했다.

 

참여연대는 지난 10년의 사례를 통해 볼 때, 개인정보의 동의 없는 결합과 집적, 유통을 대폭 확대하는 지금의 정책방향이 지속된다면, 더 많은 개인정보가 위험에 노출될 것이고 이에 대한 충분한 사회적 제재나 권리구제도 기대하기 어려울 것이라고 강조했다. 또한 빅데이터의 혜택을 강조하며 개인정보의 수집, 활용을 확대하는 방향으로만 정책을 추진할 것이 아니라, 개인정보를 필요이상으로 과도하게 수집하지 않고 충분한 보호조치를 취할 수밖에 없도록 정책을 설계해야 한다고 주장했다. 이를 위해서는 ▷개인정보 수집단계에서부터 목적구속원칙과 최소수집원칙을 담보할 수 있는 제도개선 ▷정보주체가 자신의 개인정보의 수집범위나 활용 여부를 통제할 수 있는 권리 실질화 ▷ 개인정보 보호를 위한 법제 및 감독기구 개선 ▷ 권리구제를 활성화하기 위한 집단소송제도 도입 및 징벌적 배상제도 확대 등이 이루어져야 한다고 강조했다.

 

최근 국회에서는 신기술 서비스를 위해 개인정보 규제를 완화하는 정보통신융합법, 산업융합법, 지역특구법이 통과되었고, 개인정보의 동의 없는 활용과 결합을 일반적으로 확대하는 개인정보보호법의 개정도 정기국회 때 주요한 쟁점이 될 예정이다. 참여연대 공익법센터는 무분별한 개인정보 규제완화의 위험성과 사회적 공론화 부재를 계속 지적하며, 정보주체의 권리를 보호하기 위한 활동을 지속할 예정이다. 

 

▶︎ 보도자료 [원문보기/다운로드]

 

▶︎ 이슈리포트 "그 많은 내 개인정보는 누가 다 가져갔을까" - 2007-2017 개인정보수난사 worst 44 [원문보기/다운로드]

월, 2018/10/01- 09:53
133
0

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0

오픈넷, 아·태지역 인터넷거버넌스포럼(APrIGF) 2016 참가

- “책임있는 기술을 위한 권고” 세션과 잊혀질 권리에 관한 세션 주최 예정

 

사단법인 오픈넷은 7월 27일부터 7월 29일까지 대만 타이페이에서 열리는 아·태지역 인터넷거버넌스포럼(APrIGF)에 참가한다.* 오픈넷은 잊혀질 권리, 인터넷 기업들의 사회적 책임, 온라인자유연합(Freedom Online Coalition, FOC)** 등에 대한 세션 및 회의를 주최하고 국정원-해킹팀 사태에서 드러난 침입적 감시기술 문제, 인터넷 규제에 대한 국제통상협상, 투명성보고 등에 관한 세션에서 발표한다.

오픈넷은 행사 첫날인 27일(수) 오후 2시 “잊혀질 권리와 익명성” 세션(Merger 8. Right to be forgotten (RTBF), Privacy, anonymity and public access to Information)을 공동 주최하고 박경신 이사가 패널로 참여한다. 둘째날인 28일(목)은 오후 12시에 진보넷이 주최하는 “침입적 기술에 의한 감시” 워크샵(WS.67 Intrusive Surveillance Technology Could be Justified?)에 박경신 이사가 좌장을 맡고, 작년 국정원-해킹팀 사태 당시 오픈넷, 진보넷과 P2P재단코리아(최민오 활동가)가 공동으로 해킹팀의 스파이웨어인 RCS를 탐지하는 “오픈 백신”을 개발·배포한 경험을 공유하며, 파키스탄, 인도, 홍콩, 태국에서 온 패널들과 함께 사이버 사찰 기술, 특히 해킹 기술이 어떻게 정당화될 수 있는지에 대해 논의한다.

또한 오픈넷은 같은 날 4시부터 정보매개자 책임에 관한 “책임있는 기술을 위한 권고” 세션(Merger 3. Recommendations for Responsible Tech: Digital Rights and Private Sector Internet Intermediaries)을 주최하는데, 박경신 이사가 사회를 맡고 정보매개자인 구글, 페이스북과 오픈넷 김가연 변호사, 인도, 싱가포르의 학자, 디지털아시아허브 소장 등 학계, 시민사회의 전문가들이 모여 아·태 지역의 인터넷 기업들이 당면한 과제와 극복 방안에 대해 라운드테이블 형식의 토론을 한다. 이 세션에서는 정보매개자 책임에 관한 마닐라원칙 선언 1주년을 맞아 미국의 전자프론티어재단(EFF)에서 정보매개자가 콘텐츠 삭제·차단시 활용할 수 있는 이용자 통지 양식을 공개할 예정이다.

이에 더하여 행사 첫날인 27일에는 “지역별 투명성보고” 워크샵(WS.52 Regional Transparency Report and Online Rights Protection Measures)에 박경신 이사, 고려대 한국인터넷투명성보고팀 손지원 변호사가 패널로 참여하며, “인터넷규제에 대한 국제통상협정” 세션(Merger 2. The Future of Internet Rulemaking through Trade Agreements)에 김가연 변호사가 패널로 참여하고, 행사 마지막날인 29일(금)에는 “아시아 지역의 표현의 자유에 대한 위협” 세션(Merger 7. Threats to Free Expression and Challenges for Reform in South East Asia)에 박경신 이사와 손지원 변호사가 패널로 참여한다.

공식 행사 외에도 잊혀질 권리에 관한 전략회의를 주최하고, FOC 비공개 회의, 아·태지역 인터넷 거버넌스학교(APSIG) 실행위원회 회의, APrIGF 멀티스테이크홀더(MSG) 회의에 적극적으로 참여하는 등 활발한 활동을 벌일 계획이다. APrIGF 아젠다는 여기서 확인할 수 있다.

 

*인터넷 거버넌스 포럼(Internet Governance Forum, IGF)은 인터넷 거버넌스와 관련된 정부, 기업, 시민사회, 학계, 기술 커뮤니티, 이용자 등 다자간(multi-stakeholder)의 정책 대화를 위해 만들어진 포럼이며, 2006년 그리스 아테네에서 처음 열린 이후 매년 개최되고 있다. 지역별, 국가별 IGF 또한 활발하게 개최되고 있는데, APrIGF는 아시아-태평양 지역의 IGF로서 지역내 다양성과 중요성으로 인해 국제적 인터넷 거버넌스 논의에서 그 비중이 갈수록 커지고 있다.

** 2011년부터 인터넷의 자유를 지지하기 위해 설립된 정부간 기구로서 현재 30개 나라가 회원국이다. 아시아에서는 일본과 몽고만 가입했고 한국은 아직 가입되어 있지 않다.

 

※ 관련 논평:

오픈넷, “디지털 권리를 위해 일어서다!: 책임 있는 기술을 위한 권고” 국문본 공개 및 APrIGF 워크샵 주최

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/26- 14:49
449
0

국회, 헌법재판소에 대한 국정원 사찰 진상규명해야

국정원 개혁 이유 분명해져 

국정원의 국내정보 수집기능 폐지 등 국정원 개혁 서둘러야 


국가정보원(이하 국정원)이 탄핵심판을 진행 중인 헌법재판소의 동향 정보를 수집해 왔다는 전직 국정원 고위 간부의 주장이 나왔다. 대통령 탄핵심판이라는 민감하고 중차대한 시점에 헌재를 상대로 한 정보 수집은 가히 충격적이다. 만약 이것이 사실이라면 국가정보원법(이하 국정원법) 위반을 넘어, 국정원이 본연의 임무를 망각한 채 헌정질서를 유린하고, 국정을 농단해 국민으로부터 탄핵당한 대통령과 현 정권의 유지를 위해 활동한 것으로 결코 묵과할 수 없다. 국회는 국정조사 등 모든 수단을 강구해 진상을 밝혀야 할 것이다. 해당 정보의 수집 경위와 보고라인 등 진상을 신속히 밝히고 관련자에게 반드시 책임을 물어야 한다. 

 

언론보도에 따르면, 과거 오랫동안 사법부 정보 수집을 담당했던 국정원의 한 4급간부가 박근혜대통령 탄핵심판을 진행 중인 헌법재판소를 전담해 올해 초부터 동향정보를 수집해왔다고 한다. 지난해 국회 국정조사 청문회에서 양승태 대법원장 등에 대한 국정원의 사찰 문건이 공개되어, 사회적 비판이 제기되었지만 또 다시 국정원은 동향보고라는 이름으로 위법행위를 버젓이 자행했다. 이는 국가정보원법 제3조에서 정한 직무범위를 벗어난 명백한 위법행위로‘동향정보’라는 이름으로 헌법재판소의 정보를 수집할 어떠한 근거도 없다.
        
국정원은 사실무근이라며, 언론중재위원회에 해당 기사를 제소하겠다고 하나 그간 국정원이 자신의 권한을 넘어 다른 기관과 민간인 등을 사찰하고 국내정치에 개입해온 사실이 어제오늘의 아니다. 이번 사건으로 국정원을 개혁해야 할 이유가 다시 명확해 졌다. 또 다시 국정원의 초법적 행태를 묵인 한다면 2012년 국정원 대선 개입 사건은 재현 될 수밖에 없다. 따라서 국회는 이번 사건에 대한 진상조사와 더불어 국정원의 국내정보 수집기능을 폐지하고, 직무범위를 벗어날 경우 처벌규정을 마련하는 등 국정원 개혁을 서둘러야 한다. 또한 각 정당과 대선 후보들도 국정원 개혁에 대한 분명한 입장과 의지를 밝히고, 차기정권에서 이를 실행해야 한다.  끝. 

월, 2017/03/06- 12:02
189
0

국제관함식 강행 규탄 및 제주해군기지 앞 불법채증 및 사찰 인권위 진정 기자회견

관함식 강행이 불러온 인권침해에 눈감지 않을 것이다

20181008_기자회견_관함식 강행 규탄 인권위 진정

2018.10.08 국제관함식 강행 규탄 및 제주해군기지 앞 불법채증 및 사찰 인권위 진정 기자회견 (사진=제주해군기지전국대책회의)

 

한반도 평화의 기운 속에서 여전히 전쟁기지화는 중단되고 있지 않습니다. 주민들의 반대에도 청와대의 끈질긴 회유로 국제관함식을 강정에서 강행하겠다고 합니다. 국제관함식 개최로 강정주민들의 갈등은 깊어졌으며, 국제관함식 강행은 제주해군기지를 전 세계에 해군기지로 선포하는 것에 다름없습니다. 11년간 강정에 해군기지 건설로 강정주민들에게 국가폭력을 저질렀던 국가는 정권이 바뀌어도 달라지지 않았습니다. 

 

국제관함식 행사를 반대하는 강정 주민들과 평화지킴이들은 매일 제주해군기지 앞에서 집회신고를 해 백배를 드리고 홍보활동을 하고 있습니다. 백배를 드리는 사람들을 사복을 입은 해군이 사찰하고 정복을 입은 해군이 소형카메라로 불법채증을 하였습니다. 관등성명과 사찰과 채증의 이유와 법적 근거를 밝히라는 참여자들의 요구에 대해서도 묵묵부답이었습니다. 

 

이는 표현의 자유와 집회시위의 자유를 침해하는 행위입니다. 최근 이명박, 박근혜 정부 때 기무사 등 군인이 저지른 불법행위가 밝혀지고 이에 대한 국민의 분노가 있는 상황에서도 여전히 군은 바뀌지 않고 있습니다. 특히 기무사가 2009년 파업하고 있는 쌍용자동차 노동자들과 연대하는 시민들을 사찰하는 인권침해가 있던 과거가 밝혀지고 있는 현 시점에서 벌어진 일이기에 더욱 심각한 문제입니다. 

 

이에 국가인권위 제자리 찾기 공동행동, 제주해군기지 전국대책회의, 열린군대를 위한 시민연대는 해군의 집회시위 및 표현의 자유 침해에 대해 진정합니다. 해군의 행위가 기무사의 사찰행위와 다르지 않습니다. 

 

 

기자회견 순서 

  • 사회 : 이종걸(국가인권위 제자리찾기 공동행동 집행위원, 한국게이인권운동단체 친구사이) 
  • 발언1. 제주에서 국제관함식 강행하는 문재인 정부 규탄 : 장예정 (제주해군기지 전국대책회의, 천주교인권위원회)
  • 발언2. 한반도 평화에 반하는 국제관함식 개최 규탄 : 한경아 (새세상을 여는 천주교 여성 공동체 공동대표) 
  • 발언3. 제주해군기지 앞 인권침해 진정 요지 : 명숙 (국가인권위 제자리 찾기 공동행동 집행위원, 인권운동네트워크 ‘바람’ 활동가) 
  • 기자회견문 낭독 

 

인권위 진정 요지 

  • 진정 배경 및 경과 : 제주해군기지에서는 해군기지 건설과정에서부터 군사기지 건설에 반대하는 강정 주민들과 평화지킴이에 대한 폭력과 집회 방해가 수년간 이루어져 왔다. 정권이 바뀌었지만 이러한 인권침해는 여전히 이어지고 있다. 최근 제주해군기지에서 국제관함식을 10월 10일부터 14일까지 개최하기로 한 이후 해군기지에 반대하는 집회에 참여하고 있는 주민들과 지킴이들에 대한 인권침해가 재발하고 있다. 
  • 진정 사건 
    • 사복 입은 해군의 집회참여자 사찰
    • 정복 입은 해군의 소형 촬영카메라에 의한 불법 채증
  • 관련 법령 및 인권위 권고
    • [헌법] 제10조 모든 국민은 인간으로서의 존엄과 가치를 가지며, 행복을 추구할 권리를 가진다. 국가는 개인이 가지는 불가침의 기본적 인권을 확인하고 이를 보장할 의무를 진다
    • [헌법] 제17조 모든 국민은 사생활의 비밀과 자유를 침해받지 아니한다.
    • [헌법] 제21조 ①모든 국민은 언론·출판의 자유와 집회·결사의 자유를 가진다.

 

▣ 기자회견문

 

관함식 강행이 불러온 인권침해에 눈감지 않을 것이다

 

강정주민들의 반대에도 불구하고 문재인 정부는 국제관함식(이하 관함식)을 강행하려 한다. 역대 최대 규모로 열리는 관함식은 사실상 정부가 주장했던 ‘민군복합형관광미항’이 거짓말임을 보여 줄 뿐이다. 미군 핵추진 항공모함을 비롯해 전 세계 45개국의 함정 50여 척, 항공기 20여 대가 제주 앞바다에 들어와 군사력을 과시하고 무기를 경쟁할 것이다. 해상사열, 상륙시범, 해상 화력시범, 함포 사격 등 군함과 비행기가 펼치는 행사는 제주를 군사기지로 인식되게 만들 뿐이다. 제주의 군사기지화로 나아가는 지름길이다. 

 

관함식 강행은 최근 현 정부가 추진한 남북공동선언에 명시한 군축이 사실상 평화에 기반한 것이 아님을 폭로해준다. 무엇보다 강정주민들의 반대에도 관함식 개최를 종용하며 강정주민들의 갈등을 부추겨 상처를 더 헤집어 놓은 것에 분노한다. 평화와 군함은 양립할 수 없기에 주민들의 뜻에 반해 관함식을 강행하는 현 정부를 규탄한다. 

 

지난 달, 제주해군기지 정문 앞에서 해군이 집회신고를 하고 백배를 드리는 주민들과 지킴이들을 사찰하고 불법 채증한 것은 명백한 인권침해이다. 집회방해이자 불법채증이자 민간인 사찰 행위다. 이전 정부에서 기무사 사찰을 경험한 우리로서는 촛불로 탄생한 정부에서도 여전히 군이 인권침해를 저지르고 있다니, 실망스러울 따름이다. 이는 관함식을 강행한 청와대 탓이다. 문재인 정부의 관함식 강행의지가 확고하니 해군은 관함식의 성사를 위해서 국민의 인권을 침해해도 된다고 쉽게 생각했을 것이다. 관함식 강행이 불러온 인권침해다. 언제나 인권보호보다는 권력 수호와 충성에 익숙한 군에게 이는 당연한 일인지 모른다. 

 

국군의 날 행사에서 문재인 대통령은 “국민의 눈높이에 맞는 강도 높은 개혁방안”을 주문하고 “항구적 평화의 시대를 열어가는 출발이 되길 기대”하였으나 이는 헛된 기대다. 무기로는 평화를 이룰 수 없으며, 국민의 인권을 침해하는 해군을 보며 군에 대한 신뢰나 군의 개혁을 기대할 수 없기 때문이다. 

 

더 이상 해군이 강정 주민들의 인권을 침해하지 않기를 바라며 우리는 제주해군기지 정문 앞에서 벌어진 인권침해를 진정한다. 또한 우리는 한반도 평화를 위해, 제주를 군사기지가 아닌  평화의 섬으로 남을 수 있도록 중단 없이 싸워 나갈 것이다. 다음과 같이 결의한다. 

국제관함식 강행하는 문재인 정부 규탄한다!

해군은 강정마을 주민에 대한 인권침해 중단하라!

 

2018년 10월 8일

국가인권위 제자리 찾기 공동행동, 제주해군기지 전국대책회의, 

열린군대를 위한 시민연대 기자회견 참가자 일동

 

* 보도자료 [원문보기/다운로드

월, 2018/10/08- 09:23
46
0

최근 동구에서 만든 것으로 보이는 '동향보고'라는 이름의 2015년 말께 만들어진 문건이 한 언론매체를 통해 공개됐다. 이에 인천 중·동구 평화복지연대 등은 10일 인천지검 앞에서 기자회견을 열고 "이흥수 동구청장의 민간인 사찰 의혹을 강력히 규탄한다"며 "이 청장을 직권남용 혐의로 검찰에 고발할 것"이라고 말했다.

<관련 뉴스>

 

# 뉴스 1 : '민간인 사찰 의혹' 문건…시민단체, 인천 동구청장 고발 http://news1.kr/articles/?3071393

# 천지일보 : 인천시민단체 ‘민간인 사찰의혹’ 동구청장 규탄 http://www.newscj.com/news/articleView.html?idxno=441996

 

# 인천뉴스 : 인천 동구청 민간인 사찰 의혹제기 동구청장 규탄· 수사 촉구 http://www.incheonnews.com/news/articleView.html?idxno=96942

 

# 연합뉴스 : '주민사찰 의혹' 시민단체 인천 동구청장 규탄 http://v.media.daum.net/v/20170810111911747?f=o

 

# KBS : ‘구청장이 주민사찰 의혹’…시민단체, 인천 동구청장 규탄 http://news.kbs.co.kr/news/view.do?ncd=3530963&ref=D

# 연합뉴스 : '구청장이 주민사찰 의혹'…시민단체, 인천 동구청장 규탄
http://www.yonhapnews.co.kr/bulletin/2017/08/10/0200000000AKR2017081006…

# 인천in : 인천시민단체들, 이흥수 동구청장 검찰 고발

http://www.incheonin.com/2014/news/news_view.php?m_no=1&sq=39335&thread=001003000&sec=4

 

# OBS : 시민단체, 이흥수 동구청장 검찰 고발 http://www.obsnews.co.kr/news/articleView.html?idxno=1055737

 

목, 2017/08/10- 15:49
251
0

통신자료제공요청사유 공개하라는 1심 판결 환영

요청사유 공개는 개인정보자기결정권 충실한 행사 위해 중요해 

통신자료 수집에 사법적 통제 가하는 법률개정도 필요

 

지난 6/12 수원지방법원 성남지원 제1민사부는 KT가 수사기관으로부터 받은 통신자료제공요청서를 공개하라며 KT 이용자가 제기한 소송에서 원고 일부승소판결을 내렸다. 참여연대 공익법센터(소장 양홍석 변호사)는 이번 판결은 정보주체의 권리에 보다 충실한 판결이라고 평가한다. 또한 이번 판결이 수사기관의 무분별한 통신자료제공요청에 대해 정보주체의 감시와 통제수단을 마련할 수 있는 점에서 환영한다.

 

전기통신사업법 제83조 제3항 “전기통신사업자는 법원, 검사 또는 수사관서의 장, 정보수사기관의 장이 재판, 수사 등을 위하여 통신자료제공을 요청하면 그 요청에 따를 수 있다”는 규정에 따라 국민의 통신자료(이름, 주민번호, 주소 등)가 한 해 수백만 건 이상 수사기관에 제공되고 있다. 참여연대 공익법센터는 2010년부터 주요 포털과 이동통신 3사(KT, SK, LG)를 상대로 통신자료제공 열람청구소송을 제기했다. 그러나 통신자료를 가장 많이 수사기관에 제공하고 있는 이동통신3사는 통신자료를 제공했다는 사실만 알려줄 뿐 수사기관의 통신자료 요청 사유나 요청한 자료의 범위 등 구체적인 내용은 알려주지 않고 있다. 이에 참여연대는 통신자료가 수사기관에 제공된 시민(원고)을 대리해 지난 2016년 5월 이동통신 3사를 상대로 수사기관으로부터 받은 통신자료제공 요청서의 내용(요청사유, 이용자와의 연관성, 자료의 범위 등)을 공개하라는 소를 제기 했다. 구체적인 요청사유를 알아야 그것이 정당한 법집행인지 여부를 확인하고 이에 대한 실질적인 통제나 권리침해에 대한 법적 구제절차로 나아갈 수 있기 때문이다. 

 

현재 수사기관의 통신자료제공요청에 대해서는 법률상 법원의 통제절차가 없다. 또한 대법원은 이용자의 개인정보인 통신자료를 요청만 있으면 손쉽게 내어준 통신사의 손해배상책임을 부인한 바 있고(고등법원에서는 인정) 통신자료를 무분별하게 요청한 수사기관의 책임도 인정된 바가 없다. 한 해 수백만 건에 달하는 국민의 통신자료가 수사기관에 제공되고 있지만, 그것이 제대로 된 법집행인지 누구도 알려주지 않고, 통제하지 않고 책임도 지지 않는 상황이다. 이런 상황에서 이번 판결은 적어도 통신자료제공 요청이나 이에 응해 자료를 제공한 행위의 타당성을 판단하기 위한 기초자료를 열람할 수 있게 한 점에서 의미가 있다.

 

개인정보의 처리에 관한 정보를 제공받을 권리는 정보주체의 개인정보자기결정권 실현을 위한 핵심적 권리이다. 그럼에도 SK텔레콤과 LG유플러스를 상대로 한 소송에서는 통신자료제공요청서가 정보통신망법 제30조 제2항 제2호에 따라 이용자가 정보통신서비스제공자에게 열람이나 제공을 요구할 수 있도록 한 ‘개인정보를 제3자에게 제공한 현황’에 해당하지 않는다는 다소 형식적인 판단으로 청구가 기각된 바 있다. 이와 달리 이번 판결은 통신자료제공요청서라는 형식보다 그 내용의 실질을 파악하고 개인정보자기결정권의 취지를 고려하여 이용자가 열람청구할 수 있는 대상이라고 본 데서 보다 진일보한 판결이다. 개인정보의 수집, 이용, 제공의 모든 과정에서 정보주체의 개인정보자기결정권을 보호하려는 정보통신망법상 여러 규정 취지에 비춰볼 때, 수사기관의 통신자료제공요청이라 해서 개인정보자기결정권의 충실한 행사를 위해 가장 중요한 정보인 ‘요청사유’, ‘필요한 자료의 범위’ 등을 공개할 수 없는 것은 아니라는 게 판결의 핵심이다. 

 

현재 SK텔레콤과 LG유플러스를 상대로 한 통신자료제공요청서 공개청구소송은 대법원에 계속 중이다. 그 외에도 참여연대 공익법센터가 이통3사를 상대로 기본적인 통신자료제공사실조차 알려주지 않은 것에 대해 제기한 열람청구 및  손배소송도 고등법원에서 승소한 뒤 수년째 대법원에 머물러 있다. 또한 그 동안 사법기관의 통제 없이 무분별한 수집으로 국민의 통신비밀을 침해한다는 비판이 끊임없이 제기되어 온 통신자료에 대해서 감청이나 통신사실확인자료처럼 법원의 사전통제를 거치도록 하는 입법개정안도 국회에 발의되어 있다. 이번 판결이 수사기관의 통신자료제공요청에 대한 대법원의 올바른 사법적 판단과 국회의 법률개정에 유의미한 동력이 되기를 기대한다. 

 

[원문보기/다운로드]

금, 2018/06/22- 10:35
137
0

 

긴급토론회

촛불 무력 진압과 기무사 민간인 사찰

 

일 시 | 2018.7.19 (목) 오후 1시 30분 ~ 4시 

장 소 | 국회의원회관 제2간담회실

 

프로그램

사 회 | 박래군 / 인권재단사람 소장

토 론 

- 김정민 / 변호사, 전 육군 법무관

- 박석운 / 퇴진행동기록기념위원회 공동대표

- 박정은 / 참여연대 사무처장

- 오동석 / 아주대학교 법학전문대학원 교수

- 유경근 / 4.16 가족협의회 집행위원장

- 임태훈 / 군인권센터 소장

- 하태훈 / 고려대학교 법학전문대학원 교수 

 

공동주최

군인권센터, 박근혜정권퇴진비상국민행동 기록기념위원회, 민주사회를위한변호사모임, 참여연대, 4.16 약속국민연대

국회의원 전해철, 국회의원 박주민, 국회의원 김해영, 국회의원 천정배, 국회의원 김종대 

 

자료집 [원문보기/다운로드]

 

목, 2018/07/19- 18:51
64
0