뉴스프로, 해킹팀 추적해 온 ‘시티즌 랩’ 연구원 빌 마크잭과 인터뷰
국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견 개최 예정
일시 및 장소 : 7월 14일(화), 오후 1시 30분, 국회정문 앞
1. 취지와 목적
- 국정원이 해킹감청프로그램을 비밀리에 구매했다는 사실이 드러났고, 국정원이 이 프로그램을 불법감청에 사용했을 것으로 보이는 정황이 조금씩 드러나고 있음. 국정원의 프로그램 구매 내역과 사용현황을 정확하게 밝히고 불법사용에 대해 국회가 진상조사 할 것을 촉구함.
- 특히 내일(7/14, 화) 오후 2시부터 국회 정보위원회 회의가 열리므로 국회 정보위에서 이번 사건의 진상을 밝히는데 나설 것을 촉구하는 기자회견을 개최함.
2. 개요
○ 제목 : 국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견
○ 일시와 장소 : 2015년 7월 14일 (화), 오후 1시 30분 국회정문 앞
○ 주최 : 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 참여연대, 한국진보연대
○ 참가자
- 사회 : 강성준 활동가(천주교인권위원회)
- 주요참석자 : 박주민 변호사(민주사회를 위한 변호사모임), 박근용 협동사무처장(참여연대), 이호중 상임이사(천주교인권위원회), 장여경 활동가(진보네트워크센터),
○ 문의 : 참여연대 행정감시센터(02-723-5302)
타오르는 해외동포들의 ‘세월호 기억하기’
-‘진상규명 막는 정부 시행령 개정하라’
-바자회, 서명운동 등 세계 곳곳에서 진상규명 요구
이하로 기자
국내에서 메르스 참화와 더불어 정부의 세월호 지우기가 가속화되고 있는 가운데 해외에서는 이에 맞서 세월호 기억하기와 진상규명 요구가 더욱 드세게 타오르고 있다. 해외동포들의 이러한 요구는 집회와 행사 등뿐만 아니라 플래시 몹 형태의 시위와 주말 서명운동, 바자회 등 다양한 형태로 전개되고 있다.
호주, 캐나다, 미국 등 전 세계 각지의 해외동포들이 주도한 이러한 세월호 기억하기는 해외동포들의 뜨거운 참여로 ‘세월호 진상규명’에 대한 동포들의 관심이 전혀 줄어들지 않고 있음을 보여주고 있다.
미주에서는 20일 조지아주 애틀란타에서 세월호 도서전과 바자회가 ‘세월호를 잊지않는 애틀란타 사람들의 모임’ 주최로 열려 많은 동포들의 관심을 불러일으켰다. 약 5십여 명의 동포들이 참여한 이번 바자회에는 1천여 달러의 수익금이 모아졌다. 애틀란타 세사모는 이 수익금을 세월호 진상 규명을 위해 수고하는 한국의 뉴스타파와 고발뉴스에 기부하기로 했다.
이날 바자회에 참여한 세사모 회원은 “한인의 참여저조로 오늘의 행사는 반쪽의 성공입니다만 장소를 제공해주시고, 물품들을 기부해신 분들, 세월호 책들을 사주신 분들, 몇 분이라도 새롭게 알게 되어 감사하다”며 “한 걸음씩 꾸준히 해나가면 좋은 사회에 한 걸음씩 다가가겠지요”라고 행사에 의미를 부여했다.
필라델피아에서는 20일과 22일 양일간에 걸쳐 한인들이 많은 한인마트를 중심으로 서명운동이 전개됐다. ‘필라델피아 세사모’ 주최로 벌어진 이날 서명운동은 한국에서 ‘4월16일의 약속 국민연대’를 중심으로 6월 16일부터 30일까지 진행 중인 세월호 진상규명을 방해하는 정부시행령 폐기와 특별조사위원회 개정안 수용을 청와대에 촉구하기 위한 10만 서명운동에 동참하고 필라동포들에게 세월호를 상기시키기 위해 마련됐다.
20일 랜스데일의 아씨플라자와 21일 챌튼햄 H-마트에서 벌어진 서명운동에는 예상 외로 동포들의 반응이 뜨거워 세사모 회원을 비롯한 진행자들의 마음을 따뜻하게 했다. 한 중년 남성은 “이런다고 뭐가 달라지겠느냐”고 자조어린 한탄하며 서명을 하고 떠난 뒤에 차가운 생수를 사 들고 다시 찾아와 “내가 할 수 있는 것이 지금은 이것밖에 없다. 고맙다. 수고 많이 하라”며 떠나 가슴을 울컥하게 만들기도 했다. 블루벨에 거주하는 4십대 주부는 자신이 서명을 하고 갔다가 다시 자녀들을 데리고 돌아와 서명을 하게 하기도 하는 등 동포들은 적극적으로 서명에 참여했다.
하지만 일부 노인들은 서명운동을 벌이는 참여자들에게 막말을 퍼붓기도 해 눈살을 찌푸리게 하기도 했다. “나라를 사랑해야지!! 죽은 사람들 뭔 소용 있다고.”, “그게 언제적 일인데 아직도야!!”, “그래서 유가족들한테 뭘 더 줘야 한다고?”, “글쎄, 난 모르겠네”, “이거 서명해도 괜찮은 겁니까?” 등 부정적 반응도 있었지만 다른 동포들은 서명 후 빵과 음료수를 사 들고 다시 찾아와 전달하는 등 서명운동을 벌이는 세사모 회원들에게 힘을 북돋아 주기도 했다.
필라 세사모의 이현옥씨는 “뭐가 곧, 금방, 달라지지 않을지도 모르지만.. 정말 작은 행동이지만 계속해야 조금씩이라도 달라진다, 혹은 더 나빠지는 속도를 조금이라도 늦추고 싶은 마음에 가만히 있지 못한다”며 “그리고 이렇게 움직이는 사람들이 자꾸 보이면, 필라지역 동포들도 한 번 더 세월호를 기억하고, 또 한국의 유가족들께 작더라도 힘, 응원, 위안이 되지 않을까 한다”며 의미를 부여했다. 필라 세사모는 이번 이틀간 진행된 서명운동을 통해 130여 명의 서명을 받았으며 오는 주말인 27, 28일에도 서명운동을 진행할 예정이다.
이 외에도 지난 13일에는 영국 런던에서 14차 런던침묵시위가, 14일에는 캐나다 토론토에서 영화 <다이빙벨> 상영회가 있었으며, 호주 시드니에서는 20일 “가만있으라 in 호주” 주최로 10만 명 서명집회가 있었고, 7월 11일에는 오페라 하우스에서 플래시몹을 진행하고 피켓시위를 진행할 예정이다.
미국의 뉴욕에서도 21일 뉴욕타임스 빌딩 앞에서 30여 명이 참석한 가운데 시위를 벌였으며, LA에서는 LA 세사모가 LA 총영사관 앞 ‘세월호 기원소’에서 매주 목요일 저녁 7시에 9개의 촛불을 켜고, 세월호 참사의 진상규명과 실종자들이 하루빨리 가족들의 품으로 돌아오길 기원하는 집회를 정기적으로 벌이고 있다. 이 외에도 미시건 앤아버에서도 정기 집회가 열리는 등 해외 동포들의 ‘세월호 기억하기’ 열기가 식지 않고 있다.
사진출처 미주 세사모
서명운동을 벌이고 있는 필라델피아 동포들 ⓒ 이하로
애틀란타와 밴쿠버 동포들의 세월호 기억하기 ⓒ 4.16연대
호주 시드니와 뉴욕동포들의 세월호 기억하기 ⓒ 4.16연대
엘에이 동포들의 세월호 기원소 ⓒ 4.16연대
[저작권자: 뉴스프로, 기사 전문 혹은 일부를 인용하실 때에는 반드시 출처를 밝혀주십시오.]-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착
국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.
이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.
국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.
국정원, 음성 통화 감시 기능 요구
해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.
또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.
국정원의 RCS 작동 화면에 그대로 드러난 운영 현황
아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.
화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.
아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.
현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.
이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.
감시프로그램 운용 부서는 2차장 산하 국내정치파트?
불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.
내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.
그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.
이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.
아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.
국정원의 해킹프로그램 실무자가 목숨을 끊었다.
국정원의 해킹프로그램 실무자로 알려진 45살 임 모씨가 자신의 차량 안에서 숨진 채 발견됐다. 경찰은 임 씨가 번개탄을 피워 스스로 목숨을 끊은 것으로 추정된다고 밝혔다.
임 씨가 남긴 유서 3장 가운데 공개된 유서는 국정원에게 보내는 1장이다.

국정원장과 차장, 국장에게 보내는 유서에서 임 씨는 “지나친 업무에 대한 욕심이 오늘의 사태를 일으켰다”면서 “내국인이나 선거에 대한 사찰은 전혀 없었다”고 적었다.
또 “국정원의 위상이 중요하다고 판단해 대테러, 대북 공작활동에 오해를 일으킨, 지원했던 자료를 삭제했다”고 밝혔다. 또 자신의 부족한 판단이 저지른 실수라면서 자신의 행위에 대해 우려할 부분이 전혀 없다고 적어놨다.
무엇을 왜 삭제한 것일까?
유서의 문맥을 보면 자료를 삭제한 자신의 행위에 대해 국정원 측에 해명하려는 의도가 있음을 알 수 있다. 국정원의 위상이 중요하다고 생각해, 오해를 일으킬만한 자료를 삭제했다는 것으로 풀이된다. 그러면서도 내국인이나 선거에 대한 사찰은 아니니 우려할 부분은 없다고 말하고 있다.
임 씨가 유서에 쓴 내용대로 대외적으로 ‘오해를 일으킨, 지원했던 자료’는 현재로선 밝혀진 것이 안 박사에 대한 해킹 시도 건밖에는 없다. 안 씨의 경우 미국 시민권자여서 외교문제가 될 수 도 있다.
그러나 “국정원 간부들은 임 씨의 책임은 전혀 없었다고 말했다”고 국회 정보위 새누리당 간사인 이철우 의원이 전했다. “해킹프로그램을 도입할 때부터 실무자였던 임씨가 4일 동안 잠도 안자고 일하면서 공황상태에서 착각을 한 것이 아닌가”라고 국정원에서는 판단하고 있다는 것이다.
전산담당 실무자로 해킹 목표물을 직접 선택할 위치엔 있지 않았던 것으로 알려진 임 씨가 상부의 지시없이 독자적으로 증거를 인멸했다는 것도 납득하기 힘든 상황이다.
국정원은 임 씨가 삭제한 자료도 디지털 포렌식을 통해 100% 복원할 수 있다고 밝혔다. 또 언제 삭제했는 지도 조사해 의혹을 풀겠다는 입장이다. 지금까지 보관하고 있는 모든 해킹관련 기록을 국회 정보위원들에게 공개하겠다는 입장에도 변함이 없다. 기록 공개는 빠르면 이달말 안에 이뤄질 예정이다.







시민들의 의견
댓글 달기