주요 콘텐츠로 건너뛰기

[공지] 7.27 『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

지역

[공지] 7.27 『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

익명 (미확인) | 금, 2015/07/24- 11:54

『국정원 불법해킹사찰 대응 국민고발운동 선포』 기자회견

<검찰은 국정원의 불법해킹사찰을 철저히 수사하라!>


◆ 일시 : 2015년 07월 27일(월) 오후 1시 30분
◆ 장소 : 민변
◆ 주최 : 민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국교
수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 (이상, 가나다
순)
◆ 순서
1. 여는 말 : 박석운 공동대표 (한국진보연대)
2. 발언
- 고발의 요지 : 이종회 대표 (진보네트워크센터)
- 국정원 개혁의 필요성 : 이호중 교수 (천주교 인권위원회 상임이사)
- 국민고발운동의 취지와 요지 : 한택근 변호사 (민주사회를 위한 변호사모임 회장)
3. 기자회견문 낭독
※ 기자회견문은 당일 배포

 

 

○ 2015. 7. 5. 누군가가 해킹 팀의 내부자료를 해킹을 통해 확보한 후 인터넷에 공개를 하였습니다. 이 내부자료에는 RCS의 소스코드를 비롯하여 RCS를 구매한 나라와 구체적인 구매내역 등이 담겨있었습니다. 그런데 이 내부자료에는 국가정보원도 해킹 팀의 고객이었고, RCS를 구입한 것으로 볼 수 있는 자료들도 포함되어 있었습니다. 이에 “1. 국가정보원은 주식회사 나나테크를 통해 휴대폰과 컴퓨터 등을 감청하는 것을 넘어서서 해킹할 수 있는 RCS를 아무런 통보절차 없이 도입하였다. 2. 국가정보원은 이렇게 도입한 RCS를 내국인을 대상으로 사용하였다.”는 의혹들이 제기되고 있습니다.
 
○ 국정원은 지난 14일 "2012. 1.과 7., 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입했고 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다."고 해명했습니다. 그러나 해킹 팀으로부터 유출된 위 자료들을 분석하여 보도하고 있는 언론보도 내용을 보면 국정원이 카카오톡을 해킹하길 원하고 삼성 갤럭시폰의 최신 모델을 해킹하기 위한 업그레이드를 요청하거나 해킹팀 쪽에 ‘악성 코드를 심어 달라’며 보낸 설치 파일 링크를 살펴보면 △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트를 미끼로 내건 주소 등이 나오는 등 국정원의 해명은 사실과 다르다고 보입니다.
 
○ 그럼에도 검찰 등 이를 조사하고 밝혀야 하는 국가기관들은 강건너 불구경하듯 이 상황을 관망하고 있을 뿐입니다. 그 사이에 관계자는 외국으로 출국을 하고, 담당자는 자신의 행적을 알 수 있게 하는 자료를 삭제하고 있는데 말입니다. 조속한 수사가 이루어져 이후 진실을 규명하고 책임자를 처벌할 수 있는 증거들이 확보될 필요가 있습니다. 그렇기에 국민고발단을 모집하여 국정원의 국민해킹에 대한 고발을 진행하려고 합니다.
 
 
 
2015년 7월 24일
민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국
교수협의회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 
(이상, 가나다 순)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

홍강철 씨는 북한에서 탈북브로커로 일하다 2013년 9월 본인 스스로 탈북해 한국에 들어온 사람입니다. 그런데 국정원 중앙합동신문센터(현 북한이탈주민보호센터)에서 북한 보위사령부의 지령을 받고 남파된 간첩이라고 자백했습니다. 그는 합신센터가 2008년 설립된 이후 북한의 지령을 받고 위장탈북한 간첩이라는 자백을 한 14번째 탈북자입니다.

검찰은 유우성 씨 간첩증거조작 사건으로 대검 진상규명팀이 국정원을 압수수색하던 날 이 사건을 발표했습니다.

‘보위사 직파 간첩 적발!’ 보수언론은 대서특필했습니다.

그러나 이 사건은 결국 다시 국정원과 검찰의 목을 옥죄고 있습니다. 2014년 9월 1심 판결에서 무죄가 선고됐습니다. 만약 2심에서도 무죄가 선고된다면 ‘유우성 사건’ 이후에도 국정원이 간첩조작을 계속 하고 있다는 것이 입증되는 것입니다. 뉴스타파는 사건의 진실을 1년 6개월 동안 추적했습니다.

▲ 2013년 6월, 홍강철 씨가 박 씨 모녀를 데리고 천신만고 끝에 탈북에 성공한 직후의 모습

▲ 2013년 6월, 홍강철 씨가 박 씨 모녀를 데리고 천신만고 끝에 탈북에 성공한 직후의 모습

탈북브로커 홍강철, 탈북하다

위 사진은 홍강철 씨가 박 모 씨와 그녀의 딸을 데리고 압록강을 건너 중국 땅으로 탈북한 직후에 찍은 것입니다. 지금보다 많이 야위고 거친 얼굴이지만 무사히 탈북했다는 안도감이 느껴집니다. 이 때만 해도 그는 간첩이 될 줄은 몰랐습니다. 그러나 홍 씨가 한국으로 들어왔을 때는 이미 그가 북한 보위부 정보원이며 탈북브로커를 납치하려 했다는 첩보가 국정원에 접수된 상태였습니다. 제보한 사람은 납치될 뻔 했다는 브로커 유 모 씨였습니다.

유 씨는 홍강철 씨 일행이 중국으로 나오면 데리러 가겠다고 약속했지만 막상 연락이 오자 나타나지 않았습니다. 홍 씨가 자신을 납치하려 한다는 정황을 느꼈다는 것입니다. 홍 씨와 박 씨 모녀가 다른 브로커와 선을 대 떠나자 유 씨는 박 씨 어머니에게 돈을 내놓으라고 협박을 했습니다. 박 씨 어머니는 결국 유 씨를 고소했습니다. 유 씨는 벌금 5백만 원을 선고받았는데, 이 사건 뒤 홍강철 씨를 보위부 정보원이라고 제보했습니다.

20151020_02

▲ 홍강철씨가 당시 입던 생활복 차림으로 상황을 재연하는 장면. 홍 씨는 합신센터의 독방에서 135일 동안 지독한 신문을 당한다.

합신센터 독방 135일, 간첩이 되다

합동신문센터에서 조사관들에게 신문을 받던 상황을 재연하는 홍강철 씨입니다. 당시 입던 생활복을 그대로 입고 있습니다. 홍 씨는 합동신문센터에서 135일 간 독방 조사를 받았습니다. ‘보위사 정보원이 아니냐’는 한 가지 질문을 일주일 내내 받은 적도 있다고 합니다. 조사관들의 의도에 맞는 답변을 하면 담배도 주고 술도 줬다고 합니다. 그는 끝 없는 신문 과정에서 허위자백도 많이 했고, 번복도 많이 했다고 합니다.

홍강철 씨의 혐의 중에는 ‘통일애국세력의 사상 동향을 파악하고 보고한다’는 것도 있습니다. 그 혐의가 어떻게 만들어졌는지 홍강철 씨는 생생하게 증언했습니다. 이 다큐멘터리의 가장 재미있는 부분입니다. 그러나 홍강철 씨가 결국 번복하지 않고 간첩임을 인정하겠다고 마음 먹은 것은 ‘가족을 데려다 주겠다’는 국정원 간부의 약속 때문이라고 합니다. 그 간부가 ‘우리는 평양에 있는 사람도 데려다 주는데 국경지역에 있는 너희 가족 못 데려다주겠나’고 말했다는 것입니다. 결국 홍강철 씨는 북한 보위사령부 간부의 지시에 따라 탈북브로커 유 모 씨를 납치하려했다고 자백했습니다.

우리는 해외 전문가에게 중앙합동신문센터의 시스템이 괜찮은지 물었습니다. 허위자백 분야의 세계적 전문가인 리처드 레오 샌프란시스코 대학 법학전문대학원 교수는 ‘180일 간의 신문, 독방 수용, 자백의 대가를 약속하는 등의 시스템은 허위자백 가능성을 매우 높인다’고 답했습니다. 그는 ‘모든 문명국가처럼’ 한국도 독방 수용 금지, 신문 기간을 줄일 것, 변호인 접근 허용, 모든 신문에 대한 영상 촬영 및 보존 등 허위자백을 막기 위한 대책을 실행에 옮기는 것이 필요하다고 말했습니다.

▲ 1심 무죄 석방 직후 민변 사무실 옥상에서 첫 담배를 피우고 있다

▲ 1심 무죄 석방 직후 민변 사무실 옥상에서 첫 담배를 피우고 있다

무죄를 받다

홍강철 씨에 의하면 국정원은 홍 씨 사건을 언론에 알리지 않겠다고 했습니다. 그러나 국정원이 압수수색 당하던 날 검찰이 보위사 직파 간첩을 적발했다며 대대적인 언론 플레이를 했고, 구치소에 있던 홍 씨는 펄펄 뛰었습니다. 검사는 사과를 했지만 그 언론플레이는 결과적으로 ‘민들레(민들레 국가폭력 피해자와 함께 하는 사람들)’ 소속 변호인단에 이 사건을 알리는 계기가 됐습니다. 민들레 소속 장경욱 변호사는 홍강철 씨를 면회했고, 그로부터 ‘모든 것이 조작’이라는 답변을 들었습니다. 그 뒤 5달 동안 치열한 법정공방이 이어진 끝에 홍강철 씨는 무죄를 선고받았습니다. 나온 뒤 홍강철 씨가 가장 먼저 원한 것은? 담배였습니다.

▲ 마흔 세살 생일 날 민들레 회원들로부터 케익을 받은 홍강철 씨

▲ 마흔 세살 생일 날 민들레 회원들로부터 케익을 받은 홍강철 씨

얼마나 많은 간첩조작 희생자가 있는 것일까

홍강철 씨는 지금 평화롭게 대한민국 국민으로 살아갈 날을 기다리며 재판에 임하고 있습니다. 그를 완전히 간첩 혐의에서 벗어나게 하기 위해 민들레’ 변호인단은 오늘도 바쁩니다.

우리가 기억해야 할 것은 홍강철 씨 말고도 열 세 명이 합동신문센터에서 자백한 뒤 간첩이 됐다는 것입니다. 홍강철 씨는 유우성 씨가 1심에서 무죄판결을 받던 2013년 8월에 합동신문센터에 들어갔습니다. 즉 합신센터의 조사관들은 자신들이 조작한 유우성 씨의 여동생 유가려 씨의 허위자백이 법정에서 산산히 깨지는 것을 본 뒤 홍강철 씨를 신문하기 시작한 것입니다. 그러나 그들은 성찰하지 않았고, 홍강철 씨는 간첩으로 기소된 뒤 무죄판결을 받는, 유우성 씨와 똑같은 길을 걸었습니다.

유우성 사건이 있은 뒤에도 이런 일이 벌어졌는데 그 이전에는 어땠을까요? 뉴스타파가 취재한 것만 해도 이경애 씨 사건, 북에서 준 패치를 붙이고 거짓말탐지기를 속였다는 이시은 씨 사건, 그리고 합동신문센터에서 간첩이라는 자백을 하고 자살했다는 한종수 씨 사건 등 3건이나 됩니다. 이런 현실은 열세 명의 탈북자 위장 간첩 사례들을 전수 조사해 간첩조작 여부를 밝혀야 한다는 목소리에 힘을 싣습니다.

국가폭력 희생자들을 돕는 ‘민들레’!

20151020_05

민들레는 국가폭력 희생자들을 돕는 시민들의 모임입니다. 민들레 소속 변호사들은 아무런 보수도 없이 국가폭력 희생자들을 돕고 있습니다. 만약 민들레에 좀 더 힘이 실린다면 국정원은 아마 간첩조작 같은 구시대적 행태를 반복하는 게 어려워질 겁니다. 뿐만 아니라 형식적인 사법절차 끝에 유죄판결을 받아 수감된 희생자들의 재심을 이끌어낼 수 있습니다. 궁극적으로는 간첩조작의 주범들을 찾아내 처벌함으로써 다시는 이런 일이 대한민국에 반복되지 않도록 하는 것이 민들레의 활동 목표입니다.

화, 2015/10/20- 21:59
412
0

 

위기에 처한 국정원 해킹사찰 의혹 검증

 

국정원은 객관적이고 충분한 검증을 거부하지 말아야해
국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것


국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다. 
무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?
객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.
공안기구감시네트워크 소속 우리 5개 단체들(참여연대, 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 한국진보연대)은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

 

한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.
사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다. 
게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.
국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

수, 2015/08/05- 10:56
411
0

국가정보원의 국민해킹에 대한 국민고발단에 참여하실 분들은 아래의 주소를 클릭하세요. 

http://bit.ly/Nis-Stop-Hacking


2015. 7. 5. 누군가가 이탈리아 해킹 팀(Hacking Team)(이하 해킹 팀이라고만 하겠습니다)의 내부자료를 해킹을 통해 확보한 후 인터넷에 공개를 하였습니다. 이 내부자료에는 ‘RCS(Remote Control System)’(이하 “RCS”라고만 하겠습니다)의 소스코드를 비롯하여 RCS를 구매한 나라와 구체적인 구매내역 등이 담겨있었습니다. 그런데 이 내부자료에는 우리나라 정보수사기관인 국가정보원(이하 국정원이라고만 하겠습니다)도 해킹 팀의 고객이었고, 실제로 RCS를 구입 및 사용한 것으로 볼 수 있는 자료들도 포함되어 있었습니다. 이에 “1. 국정원은 주식회사 나나테크를 통해 휴대폰과 컴퓨터 등을 감청하는 것을 넘어서서 해킹할 수 있는 RCS를 아무런 통보절차 없이 도입하였다. 2. 국정원은 이렇게 도입한 RCS를 내국인을 대상으로 사용하였다.”는 의혹들이 제기되고 있습니다.


위와 같은 의혹이 제기되자 국정원은 지난 14"20121월과 7, 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입하였으나 이는 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다."고 해명했습니다. 그러나 해킹 팀으로부터 유출된 위 자료들을 분석한 언론보도 내용을 보면 국정원의 해명은 사실과 다르다고 보입니다. 그 구체적인 이유는 아래와 같습니다.


첫째, 국정원은 국내 최대 이용자수를 자랑하는 메신져인 카카오톡을 해킹하길 강력하고 지속적으로 원했습니다. 실제로 20143월 해킹 팀 내부 메일에는 한국에서 가장 일반적으로 사용되는 카카오톡에 대한 (해킹 기능 개발) 진행 상황에 대해 물었다.”는 대목이 나옵니다.


둘째, 국정원은 스마트폰의 국내용 모델의 해킹에 초점을 맞췄습니다. 20132월 갤럭시S3의 국내용 모델을 구입하여 이탈리아에 보내 몰래 음성녹음하는 것이 가능한지살펴달라고 주문한 것입니다. 외국에서 출시된 모델은 기본 애플리케이션이 국내용과 다르기에 국내 핸드폰 사용자를 전제로 한 맞춤용 해킹을 주문한 것으로 볼 수 있습니다. 이뿐만 아니라 국정원은 갤럭시 핸드폰의 최신형 모델이 나올 때마다 이를 해킹하기 위한 업그레이드를 요청했습니다. 이 역시 국내 핸드폰 사용자를 대상으로 했음을 알 수 있게 해줍니다.


셋째, 국정원은 국내에서 사용되는 대표적인 백신프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 물었습니다. 이 역시 국내의 사람을 대상으로 한 해킹을 준비해왔다고 볼 수 있게 하는 대목입니다.


넷째, 지방선거를 앞두고 안드로이드 스마트폰 공격을 요청했습니다. 지방선거를 석 달 앞둔 20143월께 오간 해킹 팀의 출장 보고서를 보면, “그들(국정원)의 주된 관심사는 원격의 안드로이드, 아이폰에 대한 공격이며 특히 6월에 안드로이드 공격을 이용하길 원한다.”고 적고 있습니다. 이것 또한 국내사용을 전제로 한 것이라 볼 수 있습니다.


다섯째, ‘서울대 공대 동창회 명부라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하기도 한 것으로 밝혀졌습니다. 천안함 관련 연구진, 서울대 출신 고위관계자 등이 감시 대상자였을 가능성이 제기되는 것입니다.


여섯째, 국정원이 해킹 팀 쪽에 악성 코드를 심어 달라며 보낸 설치 파일 링크를 살펴보면 네이버 맛집 소개 블로그 벚꽃축제를 다룬 블로그 삼성 업데이트 사이트를 미끼로 내건 주소가 나옵니다. 하나같이 국내의 일반인들이 흔히 누를 법한 링크들입니다. 어떤 외국인들이 이를 외국에서 누르겠습니까?


따라서 국정원이 국민들을 대상으로 해킹하였을 것이라는 의혹은 사라지지 않고 있습니다. 이러한 의혹이 사실이라면 RCS를 최초로 구입한 것으로 알려지고 있는 원세훈 전 국정원장을 비롯하여 현재 국정원장인 이병호까지의 전현직 국정원장들, 그리고 위 각 국정원장 밑에서 RCS를 구입하고 사용하여 왔을 국정원 직원들에게는 아래와 같은 범죄혐의가 적용될 수 있습니다.

 

1. RCS를 구입하여 도입한 행위

- 통신비밀보호법(이하 통비법”) 10조의2 2: 국회 정보위원회에 대한 통보의무 위반

2. RCS를 감염시켜 감청하거나 저장되어 있는 정보를 훔쳐 본 행위

- 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정통망법”) 48조 제2: 악성프로그램(RCS)의 전달 또는 유포

- 정통망법 제48조 제1: 정당한 접근권한 없이 정보통신망에 침입

- 정통망법 제49: 타인의 비밀침해

- 통비법 제7조 제1: 감청을 하려는 경우 고등법원 수석부장판사의 허가 혹은 대통령의 승인을 얻을 의무 위반

 

그런데 검찰 등 이를 조사하고 밝혀야 하는 국가기관들은 강 건너 불구경하듯이 이 상황을 관망하고 있을 뿐입니다. 그 사이에 관계자는 외국으로 출국을 하고, 담당자는 자신의 행적을 알 수 있게 하는 자료를 삭제하고 있는데 말입니다. 조속한 수사가 이루어져 이후 진실을 규명하고 책임자를 처벌할 수 있는 증거들이 확보될 필요가 있습니다. 그렇기에 저희들은 국민고발단을 모집하여 국정원의 국민해킹에 대해 고발을 진행하려고 하는 것입니다.


이번 고발은 단순히 국정원의 RCS 구매와 사용에 대한 수사를 촉구하는 것만이 아닌 국정원 시대를 극복하여 우리사회가 보다 민주적인 방향으로 나아가게 하는 계기가 되어야 할 것입니다. 끝이 아니라 국정원 개혁까지 이르는 시작이 되어야 할 것입니다.


이것이 보다 많은 국민이 이에 참여해주시기를 바라는 이유입니다. 많은 국민들이 깨어 있고, 지금의 사태를 지켜보고 있으며, 절실히 민주주의를 바란다는 것을 보여주어야 합니다. 그것만이 가만히 있는 검찰, 눈치 보는 검찰을 조금이라도 움직이게 할 것이고, 진상을 드러나게 할 것이기 때문입니다. 다시 한 번 많은 참여 부탁드립니다.


* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^


저작자 표시 비영리 변경 금지
화, 2015/07/28- 10:02
404
0

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0
LA타임스, ‘뉴스타파’ 최승호 감독의 다큐멘터리 <자백> 소개 – ‘서울시 공무원 간첩사건’의 유우성 씨 사건 중심으로 국정원의 간첩 조작 실체 비판 – 부산국제영화제 파행 언급하며 한국 표현의 자유 역행 지적 엘에이타임스는 17일 탐사보도 전문 매체 ‘뉴스타파’의 최승호 PD가 내놓은 다큐멘터리<자백>을 소개했다. 기사는 전주국제영화제에서 다큐멘터리상을 수상한 영화 <자백>이 ‘서울시 공무원 간첩사건’의 유우성 씨 사건을 비중있게 다루고 간첩 ...
토, 2016/05/21- 01:44
402
0