이란 프레스 TV, 국정원 해킹…한국인들 스마트 폰 습관 바꿔
국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최
- 일시: 2015년 7월 30일(목) 오전 10시
- 장소: 국회 의원회관 제1소회의실
- 주최: 사단법인 오픈넷, 이종걸 의원실
취지
국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.
국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.
순서
- 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)
[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)
- 좌장: 이종걸 의원(새정치민주연합 원내대표)
- 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
- 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
- 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
- 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안
[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)
- 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
- RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)
[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)
- RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
- 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
- 종합토론 및 질의응답(30분)
김기춘 전 대통령 비서실장, 그는 2013년 8월부터 지난해 2월까지 박근혜 대통령의 비서실장을 역임했다. 검찰 공소장에 적시된 ‘박근혜-최순실 게이트’의 각종 불법적 행위들이 발생했던 시점과 대부분 일치한다. 그러나 김기춘 비서실장은 최근까지 박근혜-최순실 게이트와 자신은 아무 상관이 없다고 부인하고 있다.

김기춘 전 실장, 증언과 의혹 부인하며 “무능하다 해도 몰랐다”, 스스로 무능론 펼쳐
지난 27일 구속기소된 차은택 전 창조경제추진단장의 변호인 김종민 변호사는 차 전 단장이 2014년 6월께 최순실 씨의 지시에 의해 김기춘 전 실장의 공관에서 김종 전 문화체육관광부 차관을 소개받았다고 밝혔다. 최순실 씨가 김기춘 당시 대통령 비서실장과 잘 아는 사이가 아니었다면 이런 소개와 만남이 공관에서 벌어진다는 것은 상식적으로 불가능한 일이다.
또 이보다 앞선 18일에도, 검찰의 소환 조사를 받는 과정에서 김종 전 차관이 “김기춘 전 비서실장이 나가라고 한 자리에 최순실 씨가 있었다”는 진술을 한 바 있다. 게다가 김 전 차관은 김기춘 전 실장이 “최순실 씨의 딸 정유라를 잘 돌봐주라고 했다”는 말까지 검찰에 했던 것으로 전해졌다. 즉, 차은택 전 단장도 최순실 씨의 소개로 김기춘 전 비서실장의 공관에서 김종 전 차관을 만나게 됐다고 말했고, 김종 전 차관도 김기춘 전 비서실장이 나가라고 한 자리에 최순실 씨가 있었다고 말했으며, 게다가 김기춘 전 실장에게 최순실 씨의 딸 정유라를 잘 돌봐주라는 말까지 들었다고 증언하고 있는 것이다. 두 사람의 증언들 모두 최순실 씨와 김기춘 전 비서실장이 서로 매우 잘 알고 있었다는 사실을 방증하는 대목이다.
그러나 이런 언론 보도에 대해 김기춘 전 실장은 “김종 전 차관은 정신이 이상한 사람”이라고 반발하면서 계속 자신과 최순실 씨와의 관계를 부인하고 있다.
김기춘 전 실장은 지난 22일 한 언론과의 인터뷰에서 “(최순실의) 국정개입 사실 까맣게 몰라 자괴감이 든다”고 주장했다. 또 자신이 “무능해 바보 취급을 받았는지 몰라도 나는 몰랐다”고 강력하게 부인하며 스스로 무능론을 펼쳤다.

유신헌법제정에 공헌, 검찰총장과 법무부 장관, 3선 의원 등 꾸준히 권력 누려
김기춘 전 실장은 박정희 전 대통령 재임 시절 유신헌법 제정에 실무 핵심 역할을 담당했던 것으로 알려진 공안검사 출신이다. 유신체제 이후 그는 법무부 과장급으로 고속 승진했고 중앙정보부 대공수사국장을 지내기도 했다. 김기춘 전 실장이 중정 대공수사국장 시절 담당했던 대표적인 사건이 1975년 ‘학원침투 북괴 간첩단’사건이다. 최근 뉴스타파가 제작한 영화 <자백>에서도 다뤄졌던 이 사건의 피해자들은 지난 5월 대법원 재심에서 모두 무죄 판결을 받은 바 있다. 김기춘 전 비서실장은 당시 간첩조작사건에 대해서도 자신은 ‘모르는 일’이라고 뉴스타파 취재진에게 강변했다. 김 전 실장은 88년 노태우 정부 때 검찰총장 자리에 올라 민주화 운동을 탄압하는 데 앞장섰고, 91년에는 법무부 장관이 돼 강기훈 유서대필 사건을 지휘했다. 유신정권과 군부독재 치하에서 입신양명해 꾸준히 권력을 누려온 것이다.

▲ 1972년 12월 27일, 서울 중앙청 중앙홀에서 열린 유신헌법공포식
김기춘 전 실장은 2012년 대선 당시 박근혜 후보의 핵심 자문그룹인 ‘7인회’ 중 한 명이었다. 또, 청와대 비서실장이 되기 전인 2013년 7월에는 <박정희대통령기념사업회> 초대 이사장을 맡기도 했다. 박정희, 박근혜 두 대통령 부녀와 40여 년에 걸친 각별한 인연을 맺어온 김기춘 전 실장이 지난 40여 년 간 박근혜 대통령과 친분이 남달랐던 최순실 씨를 몰랐다는 것을 믿을 국민이 몇이나 될까?
김기춘, 이제는 역사와 국민의 심판을 받아야 할 때
박근혜 대통령 비서실장 재직 당시 ‘왕실장’, ‘기춘 대원군’ 등으로 불리며 박근혜 정권의 2인자로서 국정의 핵심 역할을 담당했던 김기춘 전 비서실장. 그는 여전히 박근혜-최순실 게이트에 관한 모든 의혹과 증언들을 부인하며 자신은 아무것도 몰랐다고 말하고 있다. 거짓말로 일관하며 어떻게든 법적 책임은 회피하려는 비겁한 권력의 전형이다.
취재 : 이보람
편집 : 박서영
CG : 정동우
역사교과서의 국정화는 역사학계는 물론 과거 여당측 인사들조차 반대했던 것으로 속속 드러나고 있다. 역사교과서를 국정화로 바꾸어야할 명분이 거의 없는데도 교육부가 일방적으로 밀어붙이는 데는 박근혜 대통령이 아버지 박정희 정부시절의 역사를 미화하고자 하는 의도가 있는 게 아니냐는 의견이 지배적이다.
올바르고 균형잡힌 역사교과서가 국정교과서?
지난 10월 12일 교육부는 역사교과서 방행 방식을 현행 검정에서 국정으로 바꾸겠다고 밝혔다. 2011년 역사과목 교과서가 완전히 검정체제로 바뀐 지 6년만의 일이다. 교육부는 이념논쟁을 종식하고 올바르고 균형잡힌 역사교과서를 만들기 위해선 국가가 발행하는 국정체제가 불가피하다고 설명했다.
그러나 1974년 박정희 정부가 도입한 국정 역사교과서는 민주화 과정을 거치면서 1997년 고교 근현대사가 검정체제로 바뀐데 이어 2011년 중고교 역사 과목 전체가 검정체제로 바뀌었다. 당시에는 여야 의원 모두 검정 교과서를 독재시대를 청산한 결과로 받아들였다.


▲ 유신시절 사용된 고교 국사교과서
이런 검정 역사교과서를 국정 체제로 바꾸겠다고 교육부가 검토한 건 불과 2년도 되지 않는다. 2013년 교육부 업무보고에는 교과서의 발행 방식을 바꾸겠다는 단 한줄의 언급도 나와 있지 않다가 2014년 업무보고에 갑자기 등장한다.
박근혜 대통령은 2014년 1월 친일, 독재를 미화했다는 비판을 받는 ‘교학사 한국사 교과서’가 현장에서 거의 채택되지 않자, 2014년 2월 교육부 업무보고를 받는 자리에서“이번 기회에 사실에 근거한 균형잡힌 역사교과서 개발 등 제도 개선책을 마련하라”고 지시했다. 교육부 공문에 따르면 교육부는 이 지시를 받아 교과서 개선 작업을 추진했다. 대통령과 정부 여당이 지지하는 교학사 한국사 교과서가 현장에서 외면받자, 아예 국가가 발행하는 방식인 국정체제로 교과서 발행 방식을 바꿔버린 셈이다.

교육부는 각계 의견수렴을 하겠다며 지난해 토론회와 여론조사를 실시했지만 그 결과도 발표하지 않았고 반대여론이 압도적이었던 토론회 결과도 무시했다.
2014년 8월 교육부가 주관한 교과서 발행 체제 개선 토론회 참석자 중 국정화 찬성자는 13명 중 3명에 불과했다. 당시 토론회에 참석해 국정화 반대 의견을 냈던 강종훈 대구가톨릭대 역사교육과 교수는 “당시 토론회 의견을 반영했다면 지금의 국정화 방침이 나올 수 없다”며 “정부는 다수의 목소리에 귀를 닫고 입맛에 맞는 의견만 들었다. 이는 상식적인 여론수렴을 거쳤다고 볼 수 없다”고 지적했다.
이뿐 아니라 현재 국정화 추진 핵심인사인 황우여 교육부장관, 김재춘 교육부 차관, 김정배 국사편찬위원장도 과거에는 모두 역사교과서의 국정화를 반대했었다. 불과 2년 전에는 새누리당 부설 여의도 연구소에서도 국정화를 반대하는 취지의 보고서를 냈다.

그런데 모든 것이 바뀌었다.
도대체 왜?
이처럽 쉽게 납득할 수 없는 국정화 강행의 이유에 대해서 박근혜 대통령과 아버지인 박정희를 관계를 떼어놓고는 설명할 수 없다는 지적이 나오고 있다.
임시정부 국무위원 차리석 선생의 후손인 차영조 씨는 “박근혜 대통령과 김무성 새누리당 대표의 부친인 박정희와 김용조의 친일행적을 미화하기 위해 국정교과서를 밀어붙이고 있는 것”이라며 “특히 박근혜 대통령은 자기 아버지의 군사쿠데타와 유신을 미화하려는 것”이라고 비판했다.

실제 박근혜 대통령은 과거 방송출연을 통해 자신의 역사인식을 적나라하게 드러낸 바 있다. 1989년 MBC 박경재 시사토론 ‘박근혜 씨 아버지를 말하다’에서 당시 박 대통령은 “나는 5.16을 구국의 혁명이라고 믿고 있다”며 “그동안 매도당하고 있었던 유신, 5.16에 대해 제대로 이야기 해야한다. 그게 뭐가 잘못됐느냐고 당장 비난을 받더라도 사람들을 설득시켜야 한다. 그게 정치”라고 입장을 밝혔다.
이어 그는 “그래서 내가 중요하게 생각하는 것이 그런 왜곡된 역사를 바로 잡는 일이다. 부모님에 대해서 잘못된 것을 하나라도 바로 잡는 것이 자식된 도리라고 생각한다”고 말했다.

이같은 박근혜 대통령의 과거 발언에 담긴 역사 인식은 현재도 계속되고 있는 것으로 보인다. 지난 10월 13일 청와대 수석비서관회의에서 박근혜 대통령은 역사교과서 국정화 발표에 지지를 표하며 “대한민국 국민으로서 올바른 역사관을 가지고 가치관을 확립하도록 하는 것은 자라나는 세대들에게 우리가 필연적으로 해주어야할 사명”이라고 밝혔다.

그러나 올바른 역사관을 심어줄 수 있는 제대로된 국정 교과서가 나올 수 있을지는 미지수다. 이미 연세대를 시작으로 국정교과서 집필에 참여하지 않겠다는 각 대학 사학과 교수들의 성명이 이어지고 있다.
국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.
‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심
국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.
이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.
※ 관련 데이터 : 해킹팀 서버 국정원 로그기록
사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장
그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장
7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.
보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”
국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.
우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면
이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.
익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면
이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.
“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”
전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG
원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.
이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원
국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까
지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.
마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.
국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.
시민들의 의견
댓글 달기