주요 콘텐츠로 건너뛰기

타깃 20개의 의미는?…사실상 무제한 감시?

지역

타깃 20개의 의미는?…사실상 무제한 감시?

익명 (미확인) | 금, 2015/07/24- 14:53
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

상암동… 복직한 동료들과 함께 공영방송 정상화 첫 걸음 떼다

아침 8시 상암동 MBC 사옥 앞. MBC 구성원들이 레드카페트를 까느라 분주했다. 5년 만에 회사로 돌아오는 해직 언론인 6명의 첫 출근길을 환영하기 위해서다. 영하 7도의 매서운 추위였지만 수 백명이 레드카페트 앞에 도열해 복직하는 동료들을 기다렸다.

30분 뒤 복직자들이 도착했다. 복막암으로 투병 중인 이용마 기자도 휠체어에 의지해 5년 만의 출근길에 함께 했다.

이들은 MBC 구성원들이 마련한 약식 환영행사에서 오랫동안 기다려 준 동료들에게 감사를 표하고 대표 공영방송 재건을 함께 할 것을 다짐했다.

2017121101_01

정영하 정책기획부장은 “6명이 온전히 같이 서 있게 돼서 기쁘다”면서 “걱정도 많았고 염려도 많았지만, 이 자리에서 이렇게 나와서 우리를 반겨준 동료들이 있었기 때문에 오늘의 복직이 가능했다”고 소감을 밝혔다.

오는 18일부터 뉴스데스크 앵커로 내정된 박성호 앵커는 “해직 뒤 혼자라고 생각할 때도 있었지만, 결국은 여기 있는 여러분과 우리를 응원하고 지지해준 시민 여러분의 힘으로 회사로 돌아왔다”면서 “관심과 응원이 얼마나 사람을 일으켜 세울 수 있는지 직접 느꼈기에 우리도 그렇게 해야 한다고 생각한다”고 말했다.

강지웅 피디는 “정년 퇴임까지 십여 년 남았는데 분골쇄신해서 즐겁게 일할 수 있는 직장이 되도록 최선을 다하겠다.”고 다짐했고, 박성제 취재센터장은 “해직 언론인들이 돌아가서 이제 MBC가 제대로 할 것이라고 기대하시는 분들이 많아서 부담이 큰 것도 사실”이라고 밝혔다.

최승호 사장은 “절대 잊어선 안 될 것은 우리의 승리에 국민의 가호가 있었다는 점”이라고 강조하면서 “시민이라는 가장 중요한 키워드를 항상 품고 방송으로 우리의 마음을 표출하고 마침내 MBC가 대한민국의 대표 공영방송으로 우뚝 설 수 있도록 만드는 일만 남았다”고 말했다.

이용마 기자는 “지금도 자신들의 억울한 목소리를 아무리 외쳐대도 이 사회에 반영되지 못해서 고통 받고 있는 사회적 약자들이 우리 주변에 많이 있을 것”이라면서 “과거 우리들의 모습을 상기하면서 그 분들의 목소리를 우리가 담아낼 수 있도록 노력해야 할 것”이라고 당부했다.

광화문… 얼어붙은 거리 위에서 공영방송 정상화 외치다

한편 고대영 사장 퇴진과 이사회 해체를 요구하는 전국언론노조 KBS본부(이하 KBS 새노조)의 파업은 오늘 자정을 기해 100일 째에 접어든다. 성재호 KBS 새노조 위원장과 김환균 전국언론노조 위원장은 5일 째 단식 중이다.

지난달 24일 감사원은 KBS 일부 이사들이 업무추진비를 사적인 용도로 부당하게 사용한 것으로 드러났다고 발표하고, 이사 10인에 대해 업무추진비와 사적사용 규모 등 비위의 경중을 고려해 해임건의 또는 이사연임추천 배제 등 적정한 인사조치를 마련하라고 방송통신위원회에 건의했다.

2017121101_02

성재호 위원장은 감사원 감사 결과가 나온 지 보름이 지났는데도 아무 결론을 내리지 않은 채 시간만 보내고 있는 건 방통위의 직무유기라고 지적했다. 또 “공영방송 정상화 투쟁에서 MBC보다 KBS가 많이 뒤쳐져 있는 상황이지만, 지난 9년 동안의 적폐와 부역세력들을 청산하고 새로운 출발선에 하루 빨리 서기 위해 지금 할 수 있는 모든 것을 다 해보고자 한다”고 말했다.

한파가 몰아치는 광화문광장, 성재호 위원장의 단식 텐트 바깥 쪽에서는 KBS 새노조 조합원들의 릴레이 발언이 150시간 넘도록 이어지고 있었다.


취재 : 신동윤
촬영 : 오준식
편집 : 박서영

월, 2017/12/11- 18:30
10,574
0

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

월, 2015/08/10- 11:10
2,336
0

중국 상용비자용 초청장을 발급하던 중국 여행사가 초청장 발급 업무를 중단해 중국을 사업상 방문하려는 여행자들에게 큰 불편이 일어나고 있다. 사드(THAAD)배치 결정으로 인한 중국 당국의 보복 조치가 아닌지 우려도 커지고 있다.

무발국제여행사유한책임공사(이하 무발여행사) 한국 영업소는 오늘(8월3일) 오전 비자발급 대행업무를 맡아오던 국내 여행사들에 이메일을 보내 오늘부로 초청장 발급 업무를 중단한다고 밝혔다.

그동안 중국 상용비자를 발급받기 위해서는 중국측 업체의 초청장을 첨부하거나 무발여행사가 발급하는 초청장을 첨부해야 했다. 중국 현지에 공식적인 협력사가 있는 경우는 해당 협력사가 발행한 초청장을 첨부했지만 마땅한 중국 협력사가 없는 중소기업이나 개인사업자의 경우는 비자발급 대행업체를 통해 무발여행사가 발급하는 초청장을 첨부해 왔다.

무발여행사는 중국 정부가 지정한 상용비자 초청장 발급 기관으로 국내에 사업소를 두고 상용비자 초청장 업무를 독점해왔다.

그러나 이번 무발여행사의 초청장 발급 중단 조치로 중소기업과 개인사업자의 경우 비자 신청에 큰 불편을 겪게 됐다. 뿐만 아니라 상용비자 발급 서비스를 대행해주고 수수료를 받아온 국내 여행업체들에게도 적지 않은 타격이 예상된다.

비자발급 대행사인 H 여행사 관계자는 무발여행사 측이 전화를 걸어와 “중국 정부의 정책 변경으로 더 이상 업무를 할 수 없게 됐다”며 “초청장 발급 계약을 파기하고 보증금을 환불해주겠다”고 밝혔다면서 일시적인 중단이 아니라 사업소를 철수하려는 것으로 보인다고 말했다.

또 “지난 7월 초청장 제도가 일부 바뀌게 되었을 때만 해도 지난 5월에 사전 공지가 있었다”면서 이번 조치는 사전 통지 없이 매우 급작스럽게 이뤄져 큰 혼란을 겪고 있다”면서 덧붙였다.

또 다른 비자발급 대행사인 M 여행사 관계자는 “이제 상용비자를 신청하려면 신청자가 직접 중국 업체가 제공하는 초청장을 가져와야 한다”면서 “일반인들의 경우 초청장 발급 업무를 직접 하기 힘들기 때문에 큰 불편을 겪을 것”으로 예상했다.

무발여행사 관계자는 뉴스타파와의 통화에서 초청장 발급 업무가 중단된 이유를 묻는 질문에 “중국 대사관의 지시”라고 밝혔다. 그러나 어떤 이유로 대사관이 중단 지시를 했는지에 대해선 “알지 못한다”고 밝혔다.

이에 대해 중국 대사관 측은 중국 대사관 영사부가 상용비자 발급 중단 공문을 여행사에 보냈다는 일부 소문은 사실이 아니라면서 “비자발급 업무에 대해 어떤 공지도 보낸 사실이 없으며 평소와 같이 업무를 진행하고 있다”고 밝혔다. 또한 무발여행사에 초청장 발급 중단을 지시했는지에 대해선 “자신은 알지 못한다”고 밝혔다.

상용비자 초청장 발급의 갑작스런 중단 조치가 한국의 사드배치로 인한 것이 아니냐는 우려도 확산되고 있다.

비자발급 대행업체인 J 여행사 관계자는 “업계 모두 진행하던 업무에 차질을 빚고 있다면서 사드로 인한 피해가 가시화되는 것이 아닌가 하는 말들이 나오고 있다”고 말했다.

이에 대해 외교부의 영사서비스과는 “무발여행사가 초청장 발급을 중단하게 된 것은 주한 중국 대사관과는 무관한 것으로 업체 내부에 문제가 발생해 중국 정부로부터 자격정지 조치를 받았기 때문인 것으로 확인됐다”면서 사드와의 관련성을 부인했다.

그러나 “중국업체가 다른 업체를 초청장 발급사로 지정할 지에 대해선 알 수 없다”고 밝혀 중국 상용비자를 받으려는 한국인의 경우 상당 기간 큰 불편을 겪을 수밖에 없을 것으로 보인다.

수, 2016/08/03- 18:00
1,338
0

민중총궐기 ‘해외 홍보 1등 공신’은 박근혜 대통령

12월 5일 서울 광화문에서 열린 ‘2차 민중총궐기’에는 기상천외한 복면들이 총 출동했다. 각시탈, 하회탈, 각종 슈퍼히어로와 닭복면까지, 노동법 개악 반대와 국정교과서 반대를 요구하는 5만여 명의 시민들 중 상당수는 저마다 준비한 복면을 착용했다.

 

▲ 12월 5일 민중총궐기에 등장한 갖가지 복면들.

▲ 12월 5일 민중총궐기에 등장한 갖가지 복면들.

 

박근혜 대통령 때문이었다. 복면을 쓴 집회 참여자를 테러집단 IS와 비교한 박근혜 대통령의 11월 24일 국무회의 발언이 시민들을 자극한 것이다. 월스트리트저널 한국특파원은 “한국 대통령이 복면 쓴 시위대를 IS에 비교했다. 정말(Really)”이라는 트윗을 통해 박 대통령의 발언이 놀랍다는 것인지, 아니면 비웃는 것인지 모를 반응을 보이기도 했다.

 

▲ 월스트리트 저널 한국특파원 알라스테어 게일 기자의 트윗

▲ 월스트리트 저널 한국특파원 알라스테어 게일 기자의 트윗

 

외신 보도도 쏱아져 나왔다. BBC, 뉴욕타임즈, 워싱턴포스트 등 주요 외신들은 12월 5일 한국의 민중총궐기를 자세히 보도하면서 가면을 쓴 한국 시민들의 모습을 사진으로 실었다. 그리고 자국 시위대를 테러집단과 비교한 한국 대통령의 발언도 빠뜨리지 않고 소개했다.

구글에서 관련 기사를 검색하면 200개가 넘는 외신 기사를 찾을 수 있다. 기사 가치도 있었겠지만 1차 총궐기에 비해 규모가 상대적으로 작고 물리적 충돌도 없었다는 점을 고려하면 이렇게 외신들이 2차 총궐기를 대대적으로 보도한 것은 이른바 ‘그림이 되기 때문’이었을 가능성이 높다. 결과적으로 박근혜 대통령은 민중총궐기를 해외에 홍보한 1등 공신이 된 셈이다.

 

▲ 구글에서 12월 5일 한국의 민중총궐기 관련 기사를 검색하면 200여 건이 나온다. 대부분 복면을 쓴 시위대의 모습을 사진으로 실었다.

▲ 구글에서 12월 5일 한국의 민중총궐기 관련 기사를 검색하면 200여 건이 나온다. 대부분 복면을 쓴 시위대의 모습을 사진으로 실었다.

 

박근혜 정부의 ‘표현의 자유’ 억압…외신 통해 국제 망신

주요 외신들은 한국의 집회 소식을 전하면서 박근혜 정부가 시민들의 표현의 자유를 억압하는 사례들을 집중 보도하기도 했다. 워싱턴포스트는 한국의 한 가게에 박근혜 대통령을 풍자하는 포스터가 붙어있다는 이유로 경찰들이 대거 출동해 과잉 대응한 사례를 자세히 소개했다. 포스터에는 박근혜 대통령 그림과 ‘독재자의 딸’이라는 글자가 적혀 있었다. 그리고 가게 주인 황 씨와 같이 분노한 시민들이 대거 거리로 나섰다고 보도했다.

2015121004_04

BBC는 한국의 교과서 국정화 강행 방침에 대한 심층 보도를 했다. BBC 한국 특파원 스티브 에반스는 박근혜 대통령이 역사 교과서를 국정화하려는 배경에는 아버지 박정희가 있다고 설명했다. 또 박정희 전 대통령 기념관에서는 업적만 있을 뿐 과오는 찾아볼 수 없다고 꼬집으며, 그게 박근혜 대통령이 원하는 역사 교과서의 모습이라는 해석도 덧붙였다. BBC의 스티브 에반스 기자는 최근 한국에서 벌어진 일련의 사태를 소개한 뒤 결론적으로 한국 민주주의의 토대가 얼마나 튼튼한지에 대한 의문을 제기했다.

2015121004_05

2015121004_06

이례적인 외신들의 한국 비판…한국정부는 부적절한 대응

BBC가 보도를 통해 한국의 민주주의에 의문을 제기한 것은, 최근 박근혜 정부의 정책을 강하게 비판한 뉴욕타임즈의 사설과 맥을 같이 한다. 뉴욕타임즈는 11월 19일 사설을 통해 “한국의 민주적 자유를 후퇴시키려는 박근혜 대통령의 의도가 우려스럽다.”, “박 대통령은 SNS와 인터넷 상의 반대와 비판을 통제하려 하고 있다.”고 말했다.

2015121004_07

최진봉 성공회대 신문방송학과 교수는 “뉴욕타임즈가 독재국가나, 미국과 전쟁 상태에 있는 국가, 민주주의가 완전히 말살된 국가가 아닌 특정 국가에 대해서 비판적 사설을 쓰는 것은 이례적”이라며 “한국의 민주주의가 심각한 위험에 처해있다고 미국 언론이 보고 있는 반증”이라고 설명했다.

12월 1일 일 미국 시사주간지 더네이션도 비슷한 논조의 기사를 게재했다. “한국에서 독재자의 딸이 노동자를 억압하고 있다“는 제목이다. 그러자 뉴욕에 있는 한국 총영사관 관계자가 더네이션 편집장에게 전화를 걸어 기사에 대해 항의했고, 기사를 쓴 팀 셔록 기자는 이 사실을 페이스북에 폭로해 버렸다.

2015121004_08

팀 셔록은 뉴스타파와 통화에서 한국 정부가 “도를 넘어선 (over the top) 일”, “선을 넘어선 (cross the line) 일”을 벌였다며 불쾌감을 감추지 않았다. 그는 또 “기사의 사실 관계에 문제가 있거나 부정확한 부분이 있다면 모르겠지만, (한국) 정부는 그 기사가 마음에 들지 않았던 것”이라며, “(한국 정부의 전화는) 일종의 위협이라 생각한다”고 말했다.

목, 2015/12/10- 19:03
1,310
0