주요 콘텐츠로 건너뛰기

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

지역

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

익명 (미확인) | 월, 2015/07/27- 15:27

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

인천 초등학교들을 상대로 한 윤서체 저작권 침해 주장에 대한

오픈넷의 입장

 

오픈넷은 그룹와이(구 윤디자인연구소)의 최근 인천지방 초등학교들을 대상으로 한 저작권 침해 주장 및 폰트 패키지 구매 합의요구 행위에 대하여 심각한 우려를 표명한다. 그룹와이는 즉각 과도한 합의금 요구를 철회하기를 촉구한다.

 

1. 그룹와이가 저작권 침해를 주장하려면 각 학교별로 폰트 파일의 무단 복제 행위에 대한 구체적 증거를 제시해야 한다.

그룹와이는 초등학교 가정통신문 등에 유료 폰트가 사용되었기 때문에 저작권(복제권)을 침해했다고 주장하고 있으나 적법하게 설치된 워드 프로그램의 기본 폰트를 이용하여 문서를 작성하는 행위는 저작권 침해가 아니다. (보도참고자료 1)

따라서 특정 폰트 파일(프로그램)이 이용허락 없이 복제되었는지에 대한 구체적 근거제시 없이, 폰트 파일이 이용된 정황만 제시하면서 저작권을 침해했다는 주장은 가당치 않다.

이미 그룹와이는 이번 사건과 유사한 이유로 전북지역 각 대학들을 상대로 저작권 침해 고소를 한 바 있으나 대학들은 저작권 침해 혐의에 대해 증거불충분을 이유로 무혐의처분을 받았다. (보도참고자료 2)

 

2. 무단 복제된 개별 폰트로 인한 구체적인 손해액을 특정하지 않고 고액의 폰트 패키지 구매로 합의를 종용하는 그룹와이의 행위는 공정거래법 위반 또는 공갈죄에 해당할 소지가 크다.

그룹와이가 저작권 침해를 주장하면서 무단 복제되었다고 주장하는 각 폰트 파일로 인해 실제 발생한 손해액와 무관하게 합의의 대가로 275만원 상당의 폰트 패키지 구매를 요구하는 것은 공정거래법이 불공정거래행위로 금지하고 있는 거래강제 행위 또는 경우에 따라 형법상 공갈죄에 해당할 소지가 크다.

또한 그룹와이가 공언한 바와 같이 개별 폰트 프로그램에 대한 저작권 침해를 이유로 민사 손배소를 제기한다고 하더라도 결코 275만원이라는 폰트 패키지 가격 상당의 손해액이 인정될 수 없을 것이다.

 

3. 오픈넷은 저작권 합의금 장사 방지를 위해 가능한 모든 수단을 강구할 것이다.

오픈넷은 이미 전북지역 대학을 상대로 한 그룹와이의 저작권 침해 고소사건의 해결을 위해 법률 지원을 제공하였다. 또한 저작권 합의금 장사 방어를 위해 다수의 공익소송을 지원 중이며 이미 일부 사건은 성공적으로 방어한 바 있다. (보도참고자료 3)

오픈넷은 이번 사건에 관하여 법률지원을 제공할 의사가 있으며, 개별 폰트 파일의 복제권 침해를 주장하며 고액의 패키지 폰트 구매를 요구하는 행위의 공정거래법 위반 여부에 대한 공정위 신고도 검토 중이다.

또한 전국적 규모의 채증 과정에서 변호사 아닌 자와의 수익분배 약정이 밝혀지는 경우 해당 법무법인 측에 변호사법 위반의 책임을 묻는 방안 역시 적극적으로 검토 중이다. (보도참고자료 4)

 

4. 저작권 합의금장사 방지법의 법사위 통과를 다시 한 번 촉구한다.

최근 저작권 합의금장사가 다시 기승을 부리고 있다. 저작권법의 형사 처벌조항을 빌미로 저작권자들이 저작권을 과도하게 행사하는 행위는 근절되어야 한다. 오픈넷은 경미한 저작권 침해에 대해 형사처벌을 제한하는 저작권법 개정안(일명 “저작권 합의금장사 방지법”)을 국회에 제안한 바 있고, 현재 법제사법위원회에 계류 중이다. (보도참고자료 5)

저작권법은 저작권자만을 위한 법이 아니며, 저작권자와 이용자의 균형을 추구하는 법이다. 오픈넷은 저작권자의 과도한 저작권 행사가 더 이상 사회문제화 되지 않도록 저작권 합의금장사 방지법이 19대 회기 내에 반드시 통과되어야 함을 다시 한 번 촉구한다.

 

2015년 12월 31일

 

사단법인 오픈넷

——————

<보도참고자료>

1. 폰트 저작권에 관한 종합적인 소개 및 저작권 침해주장 방어방법:
http://opennet.or.kr/10225

2. 전북지역 대학을 상대로 한 저작권 침해 고소 사례:
http://www.huffingtonpost.kr/open-net/story_b_7637286.html

3. 오픈넷 저작권 합의금 장사 방어 성공 사례:
http://opennet.or.kr/8745
http://opennet.or.kr/9890

4. 법무법인의 저작권 고소 관련 수익분배 약정 문제:
http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=102&oid=001&aid=0002621836

5. 저작권 합의금장사 방지법 소개:
http://opennet.or.kr/on-working/intellectual-property/긴급서명운동-합의금-장사의-수단으로-전락한-저작

 

목, 2015/12/31- 13:11
761
0

부모와 청소년 모두에게 외면받는 ‘청소년 스마트폰 감시법’

 

청소년들을 유해정보로부터 차단한다는 명목으로 사용되고 있는 청소년 스마트폰 관리앱에 대해 많은 사람은 부정적으로 생각하는 것으로 나타났다. 이들은 청소년 관리앱이 청소년의 자율성이나 부모의 선택권을 침해하는 것으로 보았으며, 유해정보 차단 효과도 크지 않다고 대답했다. 이러한 관리앱을 강제하는 일명 ‘청소년 스마트폰 감시법’에 대해서는 폐지되어야 한다는 의견이 압도적이었다.

이 같은 결과는 사단법인 오픈넷이 지난 12월 29일부터 1월 8일까지 트위터와 페이스북 등 SNS 사용자를 대상으로 하여 벌인 설문조사에 참가한 사람 564명의 응답을 분석한 결과 나타난 것이다.

현행 전기통신사업법과 그 시행령은 전기통신사업자가 청소년이 사용하는 스마트폰에 유해정보를 차단할 수 있는 앱을 제공하도록 강제하고 있다. 이에 따라 각 이통사는 가입자들에게 ‘T청소년유해차단’(SK텔레콤), ‘올레 자녀폰 안심’(KT), ‘U+ 자녀폰지킴이’(LG유플러스) 등의 이름으로 유해물 차단앱을 제공하고 있다. 같은 목적으로 방송통신위원회가 한국무선인터넷산업연합회(MOIBA)를 통해 개발하고 배포한 무료 앱 ‘스마트보안관’은 보안취약점이 발견되어 서비스가 중단되었지만, ‘사이버안심존’으로 이름만 바뀌어 계속 제공되고 있다.

이 같은 청소년 스마트폰 관리앱의 주요 목표는 유해정보 차단이지만, 오픈넷의 설문조사 응답자들이 청소년 스마트폰 이용과 관련하여 가장 우려한 것은 유해정보가 아니라 스마트폰 중독 현상이었다. 응답자 중 31.4%가 중독 현상을 걱정했으며, 친구들 간의 괴롭힘에 사용될 가능성(27.1%)이 그 뒤를 이었다. 유해정보(18.3%)는 세 번째에 그쳤다.

응답자를 자녀가 있는 사람으로만 한정하였을 때도 결과는 비슷했다. 부모들이 가장 걱정하는 것은 여전히 중독 현상(47.0%)이었으며, 유해정보(22.0%)는 2위였다.

청소년앱도표1_1

법령에 따라 청소년의 스마트폰에 유해매체물 차단 수단을 강제 설치하도록 한 사실을 아는 사람도 많지 않았다. 전체 응답자 중 3분의 2가 이러한 사실을 모르거나 들어보긴 했지만 내용을 알지 못한다고 대답했다. 자녀를 가진 응답자들도 66.0%가 이러한 강제 규정에 대해 전혀 모르거나 잘 알지 못했다.

청소년의 스마트폰에 관리앱을 강제로 설치하는 방식에 대해 물어본 결과, 응답자의 절대 다수가 부정적인 대답을 내놨다. 강제 설치에 찬성하는 응답자는 12.6%에 지나지 않았으며, 나머지는 ‘설치 자체를 반대한다(38.7%)’ ‘청소년의 자율에 맡겨야 한다(31.9%)’ ‘부모의 선택에 맡겨야 한다(16.8%) 등으로 대답했다.

관리앱의 효과에 대해서도 응답자의 절반 이상이 부정적으로 평가했다. 응답자 59.6%는 효과가 전혀 없거나 별로 없다고 답했으며, 매우 효과적이거나 약간 효과적이라고 대답한 사람은 16.7%에 불과했다. 심지어 자녀의 스마트폰에 관리앱을 설치한 응답자(62명) 중에서도 그 효과에 대해 어느 정도 이상 신뢰하는 사람은 절반을 조금 넘는 수준(51.6%)에 불과했다.

청소년앱도표2
오픈넷은 “해당 설문조사는 자발적 참여로 이루어진 것이긴 하지만, 부모와 청소년을 포함한 이용자 대다수가 감시앱을 원하지 않는다는 점을 잘 보여준다. 부모의 교육권과 자녀의 프라이버시를 침해하는 스마트폰 감시법은 폐지되어야 한다”라고 밝혔다.

오픈넷은 스마트폰 감시법에 대해 헌법소원을 청구해 현재 심리가 진행중이며, 최근 방통위가 제출한 관련법 개정안에 대해서도 반대 의견을 제출한 상태다.

 

2017년 2월 2일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

첨부: 청소년 스마트폰 관리 앱 설문조사 문항

1. 청소년 자녀(만 19세 미만)가 있으신가요?

(1) 네
(2) 아니오

2. 자녀가 있는 경우 그 나이는 몇 세인가요?

(1) 미취학아동(0~7세)
(2) 초등학생(8~13세)
(3) 중학생(14~16세)
(4) 고등학생(17~19세)

3. 청소년의 스마트폰 사용에 있어 가장 우려되는 점은?

(1) 유해정보 접속
(2) 카톡감옥, 와이파이셔틀 등 친구들의 괴롭힘
(3) 웹사이트 접속정보, 위치정보 등 개인정보의 유출
(4) 해킹 등 사이버범죄에 의한 피해
(5) 과도한 사용에 따른 스마트폰 중독

4. 2015. 4. 16.부터 청소년의 스마트폰에 유해매체물 차단수단 설치를 강제하는 전기통신사업법이 시행되었습니다. 알고 계신가요?

(1) 네
(2) 아니오
(3) 들어본 적은 있지만 내용은 잘 모름

5. 이동통신사업자가 청소년의 스마트폰에 스마트폰 관리 앱을 강제로 설치하게 하는 위 법에 대해 어떻게 생각하시나요?

(1) 찬성한다
(2) 부모의 선택에 맡겨야 한다
(3) 청소년 자율에 맡겨야 한다
(4) 스마트폰 관리앱 설치 자체에 반대한다

6. 자녀의 스마트폰에 스마트보안관이나 T청소년안심팩과 같은 스마트폰 관리 앱이 설치되어 있나요?

(1) 네
(2) 아니오
(3) 잘 모름
(4) 자녀가 없거나 스마트폰을 사용하지 않는다

7. 스마트폰 관리 앱은 누가 설치했나요?

(1) 휴대폰 구매시 사업자(대리점 등)가 설치
(2) 본인(부모)이 직접 설치
(3) 자녀(청소년)가 직접 설치
(4) 자녀가 없거나 설치되어 있지 않다

8. 스마트폰 관리앱을 사용하시는 이유는 무엇인가요?

(1) 자녀가 성인물 등 유해정보를 보지 못하게 하기 위해
(2) 자녀의 스마트폰 사용시간을 관리하기 위해
(3) 자녀가 괴롭힘을 당하지 않는지 확인하기 위해
(4) 자녀의 위치를 추적하기 위해
(5) 기타
(6) 해당없음

9. 스마트폰 관리앱이 유해정보를 얼마나 효과적으로 차단한다고 생각하시나요?

(1) 전혀 효과적이지 않다
(2) 별로 효과적이지 않다
(3) 보통
(4) 약간 효과적이다
(5) 매우 효과적이다

10. 정부가 개발해 보급한 유해물 차단 앱인 “스마트보안관”의 보안이 취약해 사용자를 해킹 등 보안 위험에 노출시키고 있음이 밝혀졌습니다. 차단수단 설치 강제 법을 어떻게 해야 한다고 생각하십니까?

(1) 유해정보 차단이 가장 중요하므로 법을 유지해야 한다
(2) 차단수단의 보안을 확보할 수 있는 방향으로 법을 개정해야 한다
(3) 부모의 교육권과 자녀의 프라이버시를 침해하는 법이므로 폐지해야 한다
(4) 기타

 

[관련 글]

목, 2017/02/02- 10:52
760
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

참으로 이상한 나라입니다. 

 

시간은 앞으로 흘러가고 있는데 이 정부와 사회는 점점 뒤로 후퇴하는 느낌입니다. 

국가정보원이 해킹 프로그램을 구매하였습니다.  

국정원은 계속 부인하고 있지만 우리는 그 프로그램의 용도가 무엇인지 너무나도 분명히 알고 있습니다. 

곧 이어 담당자가 자살을 하고, 기다렸다는 듯 국정원 직원 명의 성명서가 나왔습니다.  

성명서에서 국정원은 '자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에' 없다며 오히려 의혹을 제기한 국민들을 비난했습니다. 

 

그 와중에 대통령이란 사람은 이 사태에 대해 일언반구도 없습니다. 

여당 대표라는 사람은 국가 안보를 위해서라면 사찰을 할 수도 있는 것 아니냐며

말인지 막걸리인지 알 수 없는 발언을 내뱉고 있습니다. 

 

더 이상 참을 수 없다고 판단한 경기,수원지역 시민사회단체들이 어제(23일) 새누리당 경기도당 앞에 모여 시국선언을 진행하였습니다. 

 

 

 

기자회견에서 발언자들은 국정원과 박근혜 정부를 강력 규탄하였습니다. 발언들 중 일부를 살펴볼까요? 

 

"대선 당시 벌어진 국정원 직원 댓글 사건과 최근 벌어진 민간인 사찰 의혹 문제를 보며 국정원에 의해서 거짓 정권이 탄생했다는 생각을 지울 수가 없다."
"종들(집권세력)이 주인(국민)을 무시하고 자기가 주인인양 행패 부리는 꼴을 뼈아프게 느끼고 있다. 이 종들을 총선과 대선에서 심판해서, 권력은 국정원이 아닌 국민에게서 나와야 한다는 민주주의의 기본을 지키는 올바른 종들을 뽑자."

-이종철 목사(수원지역목회자 연대대표)

"국정원의 대외 위장용 명칭인 '대한민국 정부 5163부대'는 박정희가 쿠데타를 일으킨 5월 16일 새벽 3시를 가리키는 것이다. 이것이 국정원이 박정희의 독재를 그리워하는 조직이라는 걸 스스로 고백한 증거이다."
"국정원은 국회 동의도 없이 해킹 프로그램을 사들였고, 영장도 없이 감청했는데, 이는 모두 불법이다. 특검을 도입해 진상을 규명하라"

-송무호 (민주 행동경기원탁 회의 상임 공동대표)

"김무성 새누리당 대표가 '국가 안보를 위하는데 사찰이 무슨 문제냐?'는 발언을 했다. 여기서부터 문제가 시작된 것이다."

"국정원이 직원 명의로 성명을 발표한 것은 국민에 대한 삿대질이다. 국가 정보원을 해체해야 한다, 당신들(국정원)이 없어도 우리는 충분히 안전하게 살 수 있다"

-박진 (다산인권센터 상임 활동가)

 

 

 

      ▲  국정원이 돋보기를 든 채 민주주의 등을 꽁꽁 묶은 포승줄을 들고 있는 퍼포먼스      

     ⓒ 장명구(뉴스 Q)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 
발언 후에는 국정원의 행태를 풍자하는 퍼포먼스가 진행되었습니다. 돋보기를 들고 민주주의, 인권, 세월호 참사 진상규명 등을 사찰하고 감시하는 국정원의 모습이 보이시나요? 

 

 

 
정말 이대로 있을 수는 없습니다. 내 일이 아니라고 무관심하게 지나쳐서는 안됩니다.그 화살이 언제 어디서 나를 겨누고 있을지 아무도 모릅니다. 그렇기에 분노하고 항의하고 따져 물어야 합니다. 정권의 하수인 노릇밖에 하지 않는 국정원이 해체될 때까지, 해체가 어려우면 국정원에 대한 대대적 개혁이 진행될까지 국민 모두가 두 눈을 크게 뜨고 지켜봐야 할 일입니다. 
 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 보도자료  다운받기 

20150723 시국선언 기자회견.pdf

 

 보도 내용 

[오마이뉴스]

경기 시민단체 시국선언... "국정원 직원 성명 발표는 국민에 대한 삿대질"


[뉴스 Q]경기·수원 시민사회 '시국선언'. "박근혜와 국정원의 나라, 참을 수 없다"[연합뉴스]수원지역 인권단체, 국정원 해킹 논란에 '시국선언'

 

그리고 지나가시던 시민이 사진을 찍어서 '오늘의 유머'에도 올려주시고, 응원도 해주셨네요. 감사합니다.^^경기수원지역 시국선언

 

 

 

* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^

 

 

 

 

 

 

 

 

 

 

저작자 표시 비영리 변경 금지
금, 2015/07/24- 11:30
753
0
[논평] 컨설팅 중독 서울시, 역주행하는 서울시 120 다산콜센터 정책
- 7월 16일(목) 11시, 시청앞 노동조합의 기자회견을 지지하며-

1.
박원순 서울시장의 컨설팅 만능론은 유별나다. 작년만 해도 30억원에 달하는 서울시정 컨설팅을 완료했고, 비슷한 기간 동안 10억원에 달하는 서울시 버스정책개선에 대한 컨설팅을 진행했다. 앞의 컨설팅은 맥킨지였고 뒤의 컨설팅은 딜로이트회계법인이었다. 둘 다 공공기관보다는 기업경영 컨설팅을 전문으로 하는 회사다. 

그러다보니 컨설팅 결과를 놓고 설왕설래가 오갔다. 30억원을 들인 맥킨지의 컨설팅은 기껏해야 지하철의 운영시간을 탄력적으로 조정해 인건비를 줄이면 부채를 갚을 수 있다거나 공유재산의 매각을 매각하고 임대 사무실을 얻는 것이 낫다고 조언했을 뿐이다. 10억원을 들인 버스정책개선에 대한 컨설팅 결과는 해당 결과가 여전히 공개되고 있지 않지만, 들리는 바에 의하면 장거리 이용자에 대한 요금부담을 높이는 방향이 제안되었다고 한다. 

왜 이런 결과가 나올까. 기업의 입장에서는 적은 비용으로 높은 수익을 내는 것이 경영효율화의 기본적인 접근법이다. 그러니까, 대중교통 운행의 정시성이 공공성이라는 측면에서 중요하더라도 승객이 별로 없을 때는 운행시간을 줄여 인력을 축소하면 비용이 낮아진다는 제안을 할 수 있다. 마찬가지로 이동거리가 긴 이용자가 대부분 경기도에서 직장때문에 이동하는 출퇴근 목적의 이용자들이고 서울시내 거주자보다 상대적으로 경제적 상황이 낮은데도, '이동거리만큼 부담하는 것이 합리적'이라는 시장의 눈에는 이런 이용자의 특징이 보이질 않는다. 

2.
그렇기 때문에 공공행정에 기업에나 걸맞는 컨설팅을 바로 이용하여 활용하는 것이 얼마나 위험한 일인지 분명히 확인하고 신중해야 할 필요가 있다. 하지만 박원순 시장의 컨설팅 사랑은 여전하다. 당장 이번에 논란이 되고 다산콜센터에 대한 컨설팅 용역이 그렇다. 

서울시는 "120다산콜센터 콜분석 및 상담분류 컨설팅 용역"을 2,160만원에 한국능률협회컨설팅에 맡기려고 한다. 한국능률협회컨설팅은 매년 모든 사업체의 콜센터를 분석해 순위를 매기는 곳으로, 이를 통해서 컨설팅을 수주하는 일종의 전형적인 업체다. 특히 이 업체의 콜센터 순위를 결정하는 내용을 보면, 전체 1600을 모수로 해서 100회의 자체적인 확인작업을 통해서 16개 지표의 결함수를 분자로 하는 성공률 기준으로 평가하고 있는데, 16개 항목을 보면 대부분 조사자의 주관적인 인상에 의해 결정되는 것은 물론, 기업 콜센터의 특징이나 공공기관 콜센터의 특징을 고려하지 않은 기준임을 확인할 수 있다.

이를테면 공공기관, 특히 다산콜센터의 경우에는 상담태도에 대한 주관적인 평가보다는 업무처리와 관련된 민원해결에 더 가중치를 두어야 업무 성격에 부합한다. 왜냐하면 다산콜센터의 콜처리는 민원해결을 위한 것이지 기타 온라인업체와 같이 콜 자체가 제품의 구매와 직결되는 것이 아니기 때문이다. 그런데도 한국능률협회컨설팅은 온라인 쇼핑몰과 다산콜센터를 동일한 잣대로 평가하는 곳이다. 


서울시 역시 이 사실을 알고 있으리라 생각되는데, 그렇다면 왜 서울시가 한국능률협회컨설팅에 연구용역을 맡기는 것일까. 그것은 해당 업체가 2015년 순위를 발표하면서 서울시에게 89점을 주어 90점 미만 콜센터로 평가했기 때문이다. 이 범위엔 경기도, 인천시, 대구시 등과 함께 서울시가 꼽혔다. 통상 평가나 시상을 하는 컨설팅 회사가 해당 지방정부에게 연구용역을 수탁받아 수행하고 이 결과로 운영개선이 되면 다음 해에 다시 우수 단체로 선정하는 것이 이와 같은 컨설팅 회사의 전형적인 방식이다.

물론 컨설팅을 할 수 있다. 하지만 가급적 다산콜센터의 특징을 제대로 이해하는 기관들의 접수도 받아 경쟁을 통해 검증해야 한다. 그런데 서울시는 이 용역을 한국능률협회컨설팅에 수의계약으로 주려고 해, 위에서 말한 의혹을 더욱 짙게 만든다. 

3.
여기서 더 나아가 서울시가 다산콜센터의 간접고용 노동자들을 직접 고용하기로 결정하고, 이미 연초에 이를 대대적으로 홍보했던 점을 감안하면 이번 용역의 다른 면이 드러난다. 서울시는 내부적으로 다산콜센터의 직접고용 방식으로 다산콜센터재단을 만들어서 고용하는 방식으로 전환하려는 방침을 세웠다. 이에 대해 희망연대노조 다산콜센터지부는 조합원 전체 여론조사를 통해서 70%가 넘는 압도적인 조합원들이 재단 고용방식보다는 공무직으로의 고용을 밝힌 바 있다. 즉 재단 고용 방식이 사실상 직접 고용을 우회하는 방식으로, 서울시가 약속한 간접고용 노동자들의 직접 고용 취지에 부합하지 않는다고 판단한 것이다.

이후 서울시는 노동조합과 함께 재단 방식과 공무직 전환 방식을 놓고 논의를 진행하다가 갑자기 재단설립 타당성 용역을 하겠다고 밝혔다. 이에 대해 당연히 '공무직 전환이 힘들다면 왜 그런지에 대한 근거', '재단 전환 후에도 고용조건 및 노동환경이 개선될 수 있다는 확인' 등을 요구했지만 서울시는 묵묵부답이었다. 그러던 중 원래 5,000만원으로 편성되었던 재단설립 타당성 용역은 콜센터 분석 용역으로 둔갑했던 것이다. 같은 것은 원래 연구용역기관인 한국능률협회컨설팅이 동일하게 용역수행기관으로 선정되었다는 점 뿐이다.

따라서 다산콜센터 노동자들이 서울시의 이번 용역에 대해 사실상 재단설립으로 정책을 밀어붙이려는 서울시가 사전 단계로 전화상담 내역의 분석이 골자인 '콜분석 및 상담분류 컨설팅'을 시행하고 있다는 의심을 할 수 밖에 없다. 그렇지 않다면 기왕에 노동조합과 협의하여 진행해왔던 정규직 방안에 대한 논의 테이블을 운영하고 있는 서울시가 노동조합의 이견에도 불구하고 이 용역을 밀어붙이는 객관적인 합리성이 없기 대문이다.

노동당서울시당은 애초부터 서울시가 다산콜센터 노동자들의 정규직 전환을, 서울시의 간접고용노동자 정규직화 정책의 첫번째 사례로 삼고자 한다면 무엇보다 상담노동자의 목소리에 귀를 기울려야 한다는 입장을 밝힌 바 있다. 실제로 노동조합이 만들어지기 전에 수많은 경제신문과 컨설팅을 통해 우수콜센터로 뽑혔다 해도, 그곳에서 일하는 상담노동자들에게는 지옥과 같은 사업장이었음을 잊어서는 안된다. 

이에 따라 7월 16일(목) 11시, 서울시청 앞에서 긴급하게 개최하는 다산콜센터 노동조합의 기자회견에 전적으로 동감을 표하며 연대의 마음을 전한다. 서울시는 사업일정에 지나치게 신경쓸 것이 아니라 다소 늦더라도 다산콜센터의 공공성을 높이고 그곳에서 일하는 노동자들이 행복한 사업장을 만든다는 생각으로 이 문제를 다뤄야 한다. 서울시의 선의는 그것을 받는 사람들이 고마워하거나 인정해야 선의이지 그렇지 않다면 그것은 선의를 가장한 악의에 불과하다는 것을 깨닫을 필요가 있다.

서울시가 스스로 기업이고 박원순 시장이 CEO임을 인정하는 것이 아니라면, 당장 한국능률협회컨설팅의 용역 발주를 백지화해야 한다. 그리고 필요하다면 다산콜센터의 업무 특징이 고려된 제대로된 연구용역을 수행할 필요가 있다. 박원순 시장이 좋아하는 컨설팅은 대부분 노동자들을 위해서가 아니라 노동자들을 공격하기 위한 수단이었음을 재차 강조한다. 단적으로 이번 컨설팅의 시도는 서울시가 내세운 노동친화도시와 양립할 수 있는 것이 아니다. [끝]


저작자 표시 비영리
수, 2015/07/15- 19:55
750
0