주요 콘텐츠로 건너뛰기

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

지역

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

익명 (미확인) | 월, 2015/07/27- 10:38

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행

베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).

RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.

오픈백신 프로그램 개발 방식

해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/Hacking-Team-Sweeper).

오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).

오픈백신 프로그램 배포 일정 및 운영

  • 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
  • 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
  • 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
  • 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
  • 감염된 기기에 대한 디지털 포렌식 분석
  • 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행

국민 누구나 참여하는 소셜펀딩

오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.

오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집

스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의  감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.

————————————————-

[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/node/8782

[2] http://redsocksmtd.blogspot.kr/2015/07/hacking-team-100-endgame.html

[3] https://www.rooksecurity.com/resources/downloads/

[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/ 참조

 

2015년 7월 27일

 

(사)오픈넷

진보네트워크센터

P2P재단코리아준비위원회

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난 4월 8일 경찰은 대통령의 백신 바꿔치기 의혹을 제기하는 글을 게시한 누리꾼을 위계에 의한 공무집행 방해 등의 혐의로 입건했다고 밝혔다. 기사에 따르면, 문재인 대통령이 아스트라제네카(AZ) 백신을 접종한 후 일부 온라인 커뮤니티에 “캡 열린 주사기로 주사약 뽑고 칸막이 뒤로 가더니 캡이 닫혀 있는 주사기가 나오노”라는 내용 등으로 ‘대통령 부부가 백신 접종 시 주사기를 바꿔치기했다’는 취지로 올라온 게시글들에 대해 질병관리청이 허위사실 유포로 공무집행을 방해하였다며 수사를 의뢰했고, 경찰 역시 종로구 보건소에 백신과 관련한 항의전화와 백신 접종 취소 사례가 잇따르는 등 보건소의 업무를 방해한 것으로 보아 입건했다고 전해졌다.

그러나 경찰이 공무와 관련하여 의혹을 제기하는 표현행위에 대해 ‘공무집행방해’ 등의 혐의를 함부로 적용하여 수사를 진행하는 것은 국가가 형벌권을 이용하여 정부 비판적 여론을 위축시키려는 반민주적 행태다. 사단법인 오픈넷은 경찰이 백신 관련 의혹제기글에 대해 공무집행방해 등을 이유로 하여 진행중인 수사를 즉각 중단할 것을 촉구한다.

‘위계’란 그 상대방에게 오인이나 착각 등을 일으켜 이를 이용하는 것을 말하고, 위계에 의한 공무집행방해죄는 직무를 집행하는 공무원 등 상대방이 직접 이러한 오인이나 착각을 일으켜 이에 따라 잘못된 행위나 처분을 하여야 성립하는 것이다. 따라서 공무를 집행하는 보건소 직원 등에 대한 위계가 없고, 이들의 오인이나 착각 및 이에 따른 잘못된 처분의 결과도 없는 이 사건에 대해 위계에 의한 공무집행방해죄의 혐의를 적용하는 것은 무리한 법적용이자 수사권의 남용이다.  더군다나 백신의 효과 자체에 대한 허위사실이 아닌 백신 바꿔치기 의혹을 제기한 표현만으로 국민의 백신 거부나 방역공무의 현저한 방해로 이어졌다고 보기도 어렵다. 이것이 무리한 법적용일 가능성을 경찰 측도 의식한 것인지, 의료진 등에 대한 명예훼손 혐의가 있는지도 검토하겠다고 하였는데, 이 역시 투망식으로 혐의를 상정하고 일단 수사를 진행시켜 관련 행위를 위축시키려는 의도가 의심되는 대목이라 할 수 있다.  

경찰은 ‘올린 글의 표현 내용이 단정적이고 악의적인 부분이 있는 데다, 명확한 사실관계에 대한 확인 없었다’는 점을 고려했다고 하면서, 관련 보도를 한 방송사 2곳 영상물 등을 분석한 결과 당시 의료진 판단에 따라 오염 가능성에 대비해 ‘주사기 리캡(뚜껑 다시 씌우기)’을 한 것으로 확인했고, 또 방송 영상에서 당시 실제 백신 주사량, 간호사가 냉장고에서 백신을 꺼낼 때 빨간색 계열 보호 캡이 있었던 점 등을 들어 화이자 등 다른 백신과 바꿔치기는 없었다고 덧붙였다. 그러나 일반 국민에게 이렇듯 경찰 수준의 면밀한 사실관계 확인 의무를 요구할 수는 없으며, 일반인으로서는 주사기 리캡 이미지만으로 충분히 제기할 수 있는 의혹이라 할 수 있는데, 국가가 이렇듯 의혹을 제기하는 국민에게 사실확인이 없이 단정했다는 이유만으로 함부로 ‘악의’를 덮어씌워 형사처벌의 위협을 주어서는 안 된다. 방역당국은 위와 같이 확인된 구체적인 정황을 국민에게 차분히 공표함으로써 불필요한 의혹을 충분히 불식시킬 수 있고, 그렇게 하는 것이 성숙한 민주정부의 모습이라 할 것이다.

무엇보다 모든 공무에 대한 의혹제기를 공무의 원활한 집행을 방해한다는 이유로 공무집행방해죄, 업무방해죄 등의 혐의를 씌우거나, 정부 인사의 명예훼손 등을 이유로 고발, 수사한다면 국민이 정부의 공무 집행이나 국정 운영을 감시하고 비판할 표현의 자유는 크게 위축되고 억압될 것이다. 세월호 침몰과 관련하여 박근혜 전 대통령이 당시 업무수행을 제대로 하지 않고 시술을 받고 있었다는 의혹 제기, 해경이 구조작업을 제대로 하지 않고 있다는 주장, 당시 국정원이 세월호의 관리책임이 있어 이를 축소·은폐하려 하였다는 주장, 유병언 회장의 시신 사진을 기초로 각종 의혹을 제기했던 글들, 천안함 피로파괴설이나 사드(THAAD)의 유해성을 과장했던 글들 모두 시각에 따라서는 정부의 공무나 공익을 해하는 ‘가짜뉴스’로 단죄될 수도 있는 표현물들이지만, 이러한 표현의 자유가 보장되는 환경 속에서 진실이 더욱 선명하게 드러나고 시스템을 보강, 발전시키는 기회가 마련되는 것이다.

물론 정부가 방역 정책의 원활한 진행을 저해할 수 있는 허위정보나 국민의 반응에 대응할 필요성은 있다. 그러나 이는 질병관리청 등 방역당국이 정부가 가진 막강한 미디어 자원을 활용하여 진실한 정보를 국민에게 더욱 널리 유통시켜 허위정보를 바로잡는 방식으로 해결해야 한다. 방역당국과 경찰이 국민의 방역, 백신에 대한 의혹 제기에 대하여 형사처벌의 위협으로 표현의 자유를 침해하며 민주주의의 근간을 흔드는 방식의 대응을 중단하길 바란다. 

2021년 4월 22일

사단법인 오픈넷

오픈넷 사무국 02-581-1643, [email protected]

금, 2021/04/23- 00:10
0
0

지난 3월 23일 방송인 박나래는 자신이 진행하는 ‘헤이나래’라는 유튜브 채널의 두 번째 콘텐츠에서 방송용 도구로 가지고 나왔던 남성인형의 사타구니로 인형의 팔을 빼내어 성기처럼 보이게 만들고 그것을 웃음의 소재로 삼았다. 이를 본 시청자가 박나래를 성희롱, 정보통신망법 위반, 아동청소년성보호법 위반 등의 혐의로 고발했고, 현재 경찰이 국민신문고를 통해 고발을 접수하고 수사에 착수했다고 한다. 그러나 방송인 박나래가 법을 위반했다고 볼 수도 없으며, 사회적 해악 역시 명백하다고 보기도 어렵다. 오히려 성적 담론을 확장하고 소외되었던 여성의 성적 주체성 향상에 기여하고 있는 과감한 시도들은 긍정하고 보호해야 한다. 

법적으로 판단했을 때 박나래의 행위는 성희롱으로 성립할 수 없다. ⌈국가인권위원회법⌋, ⌈남녀고용평등과 일가정 양립지원에 관한 법률⌋, ⌈여성발전기본법⌋ 모두 성희롱이 ‘그 지위를 이용하거나 업무 등과 관련하여’ 이루어질 것이라 하여 지위 또는 업무 관련성을 요건으로 하고 있다. 이번 박나래의 경우에서처럼 구체적인 개인으로 특정할 수 없는 시청자 혹은 그 영상을 보고 불쾌감을 느낄 수도 있는 잠재적인 시청자는 성희롱 피해 대상이 될 수 없다. 그 외 정보통신망법 제44조의7 제1항 제1호의 불법 ‘음란’ 정보 유통이 문제되는 것으로 보인다. 그러나 불법음란물이란, ‘사회통념상 일반 보통인의 성욕을 자극하여 성적 흥분을 유발하고 정상적인 성적 수치심을 해하여 성적 도의관념에 반하는 것으로서, 표현물을 전체적으로 관찰·평가해 볼 때 단순히 저속하다거나 문란한 느낌을 준다는 정도를 넘어서 존중·보호되어야 할 인격을 갖춘 존재인 사람의 존엄성과 가치를 심각하게 훼손·왜곡하였다고 평가할 수 있을 정도로 노골적인 방법에 의하여 성적 부위나 행위를 적나라하게 표현 또는 묘사한 것으로서, 사회통념에 비추어 전적으로 또는 지배적으로 성적 흥미에만 호소하고 하등의 문학적·예술적·사상적·과학적·의학적·교육적 가치를 지니지 아니하는 것’을 말한다(대법원 2008. 3. 13. 선고 2006도3558 판결 등 참조). 그러나 문제된 표현이 인간의 존엄성을 심각하게 훼손할 정도로 노골적인 성적 행위를 묘사한 것으로는 볼 수 없다. 단순히 일부 시청자들의 성적 수치심을 해하였다거나 저속, 문란하다는 이유로 불법 음란물 유통의 혐의를 받아야 한다면, 19금 소재의 모든 표현행위가 형사처벌의 위험에서 자유롭지 못할 것이다. 또한 거론되었던 아동청소년성보호법 위반 혐의는 제11조의 아동성착취물 관련 범죄를 말하는 것으로 보인다. 그러나 영상에 등장한 인형은 아동이나 청소년으로 “명백하게 인식될 수 있는 사람이나 표현물”이 아니므로 아동청소년성보호법 위반 혐의 역시 성립하지 않는다. 특히 사단법인 오픈넷은 아동청소년성보호법 상의 ‘아동청소년성착취물’은 실존아동을 성적으로 착취하는 것으로 명확히 한정해야 엄벌할 수 있으며 만화, 애니메이션 등의 표현물까지 포함하면 도리어 형벌의 하향평준화를 가져오면서 표현의 자유만을 침해한다는 점을 지적한 바 있다.  

현재의 논쟁은 성적 재현에 의한 최종 결과물에 과도하게 초점이 맞추어져 있다. 이러한 논쟁의 방향은 그 누구도 성적 재현을 해서는 안 된다는 논리로 귀결될 수밖에 없다. 법적, 사회적 의미의 성폭력적 내용이 없는 이상, 성적 행위는 해악을 가져오는 행위로 취급되어선 안 되고, 성적 행위를 보여주는 것 역시 어떤 명백하고 현존하는 위험이 있지는 않으므로, 함부로 금기시되어서는 안 된다. 성적 재현이라는 표현의 자유는 누구나 동등하게 보장받아야 한다.

그런데 성적 욕망을 재현하고 표출하는 주체성을 모두가 동등하게 보장받고 있을까? 우리 사회는 성적 욕망을 금기시하고 억누른다. 성적 욕망에 대한 금지와 억압은 모두에게 평등하다. 남성이든 여성이든 제대로된 성교육을 받지 못하고 있다는 것은 금지와 억압이 얼마나 공평하게 이루어지고 있는가를 보여준다. 그러나 금지와 억압을 거슬러 성적 욕망을 충족하고 표출할 수 있는 능력은 경제적 차이, 성차, 장애유무 등에 따라 확연한 차이를 보인다. 공학계열 학사과정 여학생 입학 비율이 전체 25%라는 결과가 보여주듯 남성은 성장 과정에서 컴퓨터, 인터넷 사용 능력 등 기술과 친숙해질 기회에 상대적으로 더 많이 노출된다. 성적 순결과 낙인에서도 상대적으로 자유로운 교육을 받으며 자란다. 이런 배경을 십분 활용해 이들은 어른들의 눈을 피해 또래집단과 자신들의 성적 욕망과 환상을 공유하며 스스로를 교육하며 성장한다. 자가 교육의 높지 않은 질적 수준과 개인의 역량 차이로 인해 성장 과정에서 축적된 성지식의 수준은 천차만별일 테지만 분명히 이들은 성장 과정에서 자신의 성적 욕망을 표출할 수 있는 성적 주체성을 구축한다. 반면 여성은 남성과 비교해 기술 활용과 정보접근권에 있어 상대적으로 취약하고 성적 순결과 낙인에서 자유롭지 못한 성장 과정을 거친다. 그렇기 때문에 여성은 자신의 성적 욕망을 탐색하고 표출하는 경험을 쌓으며 성적 주체성을 구축할 기회를 갖기 어렵다. 또 여성의 섹슈얼리티를 남성의 그것보다 더 강하게 통제하는 사회는 통제할 수 없는 여성의 성을 강하게 비난하고 낙인 찍는다. 이러한 조건에서 사회에 저항하며 자신의 성적 욕망을 자유롭게 추구하고 발현하기란 쉽지 않다. 그런 탓에 여성은 성적 욕망의 주체가 되는 길을 택하기보다 안전하게 혹은 온건하게 성적 욕망의 소비대상으로서의 타자성을 구축하며 성장한다. 이렇게나 비대칭적인 사회적 조건을 최대한 활용했던 사건이 바로 n번방 사건이다. 인터넷 상에서 자신의 성적 호기심과 욕망을 실천하려는 여성의 취약성을 n번방 가해자들은 정확하게 꿰뚫고 있었던 것이다. 

이러한 성차별적 맥락을 고려한다면 여성을 위한 성담론이 지금보다 풍부해질 필요가 있으며 여성의 성적 실천을 통한 주체성 확보 역시 우리 사회는 장려해야 한다. 박나래는 그간 성인 여성을 위한 19금 코미디를 표방하며 편향적으로 구축되어 빈약하기 그지 없었던 성담론을 확장해 여성의 성적 주체성을 확보하려 했다. 불분명한 이유로 박나래의 이번 연기행위를 이와 같은 맥락에서 분리하여 형사처벌의 가능성으로 위협하고 규제하려는 것은 의미있는 시도 자체를 위축시킨다. 사단법인 오픈넷은 하루빨리 사법당국이 무혐의 처분을 내릴 것을 촉구한다. 

2021년 5월 7일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

금, 2021/05/07- 20:31
0
0