주요 콘텐츠로 건너뛰기

[공지] 7/31(금) 국정원 국민해킹사찰 진상규명 촉구 촛불집회

지역

[공지] 7/31(금) 국정원 국민해킹사찰 진상규명 촉구 촛불집회

익명 (미확인) | 목, 2015/07/30- 15:53

국정원 어디까지 해킹했니? 누구를 사찰했니?

 

 

 

국정원이  이탈리아 해킹팀으로부터 해킹 프로그램을 구매해, 내국인 사찰에 이용했다는 의혹이 제기되고 있습니다.

국정원은 연구용으로 구매했을 뿐 내국인 사찰은 없었다고 해명하고 있으나, 국정원이 카카오톡 내지 갤럭시 3 국내 모델에 대한 해킹방법이나 안랩의 ‘V3 모바일 2.0’과 같은 국내용 백신을 회피하기 위한 방법 등을 해킹팀에 요청한 정황을 봤을 때 국정원의 해명은 신뢰하기 어렵습니다.

 

이에 국정원의 국민해킹사찰 진상규명을 촉구하는 촛불집회를 진행합니다.

 

국정원 어디까지 해킹했니? 구누글 사찰했니?

- 국정원 국민해킹사찰 진상규명 촉구 촛불집회-

때 : 2015년 7월 31일(금) 저녁 7시

곳: 파이낸셜빌딩 앞(광화문 청계광장)

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
격랑 속 대한민국을 다시 세운 곳은 국회가 아닌 광장이었고, 정치인을 선도한 것은 되레 국민이었다. 국회가 좌고우면할 때 광장의...
수, 2017/05/10- 00:34
473
0

[성명] 진실은 침몰하지 않는다.제2의 세월호 참사 조사기구를 즉각 구성하라.

 

지난 12월 25일 누리꾼 <자로>가 세월호의 침몰원인과 관련하여 8시간 분량의 다큐멘터리 ″세월X″를 공개하였다. <자로>는 다큐멘터리를 통해 그 동안 검찰이 침몰원인으로 결론 낸 ‘조타수의 조타미숙’, ‘과적’, ‘고박’, ‘복원성 불량’ 은 선박의 직접적인 침몰원인이 아니라고 반박하면서, 항적도 및 진도VTS 관제영상 등을 과학적으로 분석하여 세월호 침몰원인이 직접적인 외력에 의한 것이며, 구체적으로는 잠수함 충돌 의혹이 있다는 입장을 밝혔다.

 

<자로>의 주장과 같이 세월호가 외력에 의해 침몰되었다면 세월호 참사 진상규명 작업은 원점에서부터 다시 시작되어야 한다. 자로의 다큐멘터리는 공개 이틀 만에 조회수 300만건을 넘어설 정도로 국민들의 관심도 매우 높다.

 

국방부는 다큐멘터리가 공개된 후 자로의 의혹 제기에 대하여 “사실 무근”이라고 철벽을 치고 나섰고, 해군은 “허위사실유포”라며 법적으로 강력 대응하겠다고 나서고 있다. 대한민국 국민의 한 사람으로서 표현의 자유가 있는 자가 스스로 조사한 결과를 공개하고, 참사의 원인을 밝히기 위해 합리적인 의심을 제기한 것에 대해 군은 그저 ‘허위사실’ 운운하며 자신들은 책임을 면하기 위해 급급한 모습이다.

 

세월호 참사가 발생한 지 벌써 1000일이 다 되어 가는 시점에 침몰원인과 관련하여 새로운 주장이 제기되었다는 사실 자체가 세월호 참사의 진상규명이 제대로 이루어지지 못했음을 드러내 준다. 세월호 참사의 진상규명을 요구하는 국민적 염원을 담아 만들어진 4.16 세월호 참사 특별조사위원회는 정부와 새누리당의 조직적 방해로 인하여 조사권한과 예산이 대폭 축소되었다. 그것도 모자라 제한된 상황에서도 참사의 진상규명에 매진했지만 중도에 강제해산 되었다. 특조위는 진상규명을 위해 필수적으로 필요한 선체의 인양과 조사에서도 배제되었다. 아직까지 바다 속에 남아 있는 세월호 선체는 인양과정에서 이미 심각하게 훼손되었고 언제 인양될지 기약도 없는 실정이다.

 

진실을 밝히는 가장 좋은 방법은 시민의 입에 재갈을 물리는 것이 아니라, 제기된 의혹을 햇빛에 드러내는 것이다. 이를 위해 세월호 침몰원인을 밝힐 유일한 증거인 선체의 온전한 인양이 반드시 필요하다. 또한, 이번에 새롭게 제기된 <자로>의 주장을 포함하여 여전히 해결되지 않고 남아 있는 진상규명 과제의 해결을 위한 조사기구의 구성이 시급하다. 무엇보다 새롭게 구성되는 진상조사 기구는 수사권한을 포함하여 제대로 된 진상규명을 위해 필요한 실질적인 권한이 필요하다.

 

감춰진 진실을 밝히기 위해, 유족의 눈물을 닦아주기 위해 새로운 세월호 특별법이 제정되어야 한다. 우리는 국회가 지금이라도 세월호 특별법 제정에 나설 것을 강력히 촉구한다.

 

2016. 12. 28.

민주사회를 위한 변호사모임

세월호 참사 진상규명과 법률지원 TF

성명_세월호TF_진실은침몰하지않는다

수, 2016/12/28- 16:07
468
0

really_head

지난 18대 대선 개입 혐의로 기소된 원세훈 전 국정원장 선거법위반 등 사건 파기환송심 선고가 오는 30일로 예정된 가운데 아직 1심도 끝나지 않은 국정원 대선개입 관련 재판이 하나 있다.

바로 국정원 직원 김하영 씨가 인터넷 커뮤니티 사이트 ‘오늘의유머’를 운영하는 이 모 씨를 상대로 제기한 개인정보 유출 혐의 관련 재판이다. 김 씨는 대선 관련 댓글을 달다가 적발돼 오피스텔에서 사흘간 이른바 ‘셀프감금’ 당했던 그 국정원 직원이다.

2017082101_01

김 씨는 2013년 1월 이 씨가 자신의 ‘오늘의유머’ 아이디 11개와 게시글 링크를 한겨레 기자에게 넘겼다며 이 씨를 개인정보보호 위반 혐의로 검찰에 고소했고 검찰은 2015년 2월 이 씨를 벌금 5백만 원에 약식기소했지만 이 씨가 이에 불복해 정식재판을 청구했다.

이 씨측은 국정원 직원 김 씨를 증인으로 신청했지만 지금까지 재판에 계속 나오지 않았다. 그 사이 공판은 15차례 이어졌고 마침내 지난 8월 18일 16번째 공판에 김 씨가 출석했다.

그런데 김 씨는 비공개로 열린 이번 공판에서 예상 밖의 증언을 했다.

이 씨측 변호인이 전한 바에 따르면 김 씨는 국정원의 지시에 따라 게시글을 작성했는지, 보고를 주고받았는지 묻는 이 씨측 변호인 질문에 자신은 직속상관인 파트장으로부터 따로 지시를 받은 적이 없고 무슨 글을 쓸지 말지는 자신이 결정했다고 증언했다. 구체적인 글의 주제도 자신이 정했고 글을 쓰고 난 뒤 보고도 따로 하지 않았다는 것이다.

이같은 김 씨의 진술은 오늘의유머 운영자인 이 씨가 자신의 개인정보를 유출해 피해를 입혔다는 것을 뒷받침하기 위한 주장으로 해석된다.

과연 김 씨는 법정 진술대로 국정원의 구체적인 지시를 받지 않았을까?

검찰 조서와 원세훈 공판 진술을 보니…

뉴스타파가 입수한 김 씨의 검찰 피의자신문조서를 보자.

김 씨는 2013년 5월 검찰 조사 자리에서 자신이 심리전단 소속으로 온라인업무만을 수행했다면서 ‘오늘의유머’에서 주로 활동했고 ‘보배드림’, ‘뽐뿌’ 사이트에서도 활동했다고 진술했다.

검찰은 김 씨가 2012년 11월 5일 ‘오늘의유머’에 올린 다음 글을 제시하며 누구한테 지시를 받았는지 물었다.

2017082101_02

이에 대해 김 씨는 “매일 파트장 주재 파트원 회의에서 주제들을 전달받는다”면서 “이 글 역시 파트장으로부터 주제를 전달받은 것으로 생각된다”고 진술했다.

또 주제 선정을 독자적으로 하는 것인지 아니면 지시에 따라 이뤄지는지 검사가 묻자 이렇게 진술했다.

제가 쓴 글은 다 지시사항 연장선상에서 작성한 것이었습니다. 명확히 기억나는 것은 포퓰리즘, 해군기지, 천안함, 연평도 등 정도가 기억납니다. 제가 올린 글은 다 지시받아서 한 것으로 보면 됩니다.

2017082101_03

위의 오늘의유머 게시글에 대해서 김 씨는 검찰 조사에서 다음과 같이 답했다.

기본적으로 절전을 하자는 것이고 또 원전 관련하여 반대하는 세력이 있고 그것이 북한 주장이랑 맥을 같이 하고 있기 때문에 그 점을 지적하고자 글을 쓰게 되었습니다.

이 글 역시 파트 내에서의 지침에 따라 작성한 것이 맞느냐는 검사의 질문에는

네, 그렇습니다. 제가 쓴 글 중에서는 벚꽃놀이처럼 완전히 개인적으로 쓴 것이 아니고서는 다 지침을 받아서 쓴 것이 맞습니다.

2017082101_04

오늘의유머에 올린 위의 곽노현 교육감 비난 게시글에 대해서도 “전교조 관련해서는 대응해야한다는 지시가 있어서 작성하게 됐다”고 진술했다.

이는 김 씨의 직속상관인 5파트장 이 모씨의 진술과도 일치한다. 이 파트장은 검찰에서 “곽노현 대법원 유죄 확정 후에 곽노현을 비난하는 주제가 지시사항으로 내려왔던 걸로 기억한다.”고 답했다.

김 씨는 검찰 조사뿐 아니라 법정에서도 같은 답변을 했다. 지난 2013년 9월 원세훈 전 원장의 공판에 증인으로 나와 “파트원 회의에서 곽노현 교육감에 대한 이슈에 대해 사이버심리전을 전개하라는 지시가 있었는가?”란 검찰의 질문에 이렇게 답했다.

예, 있었습니다. 위의 글을 쓸 당시가 9월이었고, 자주 있었던 이슈도 아니었던 것 같고 해서 구체적으로 어떤 이슈였는지, 어떤 논지였는지 정확하게 기억나지 않는데 전교조와 연계선상이 아니었나라는 짐작을 말했던 것입니다.

이처럼 그동안 검찰 조사와 법정에서 김하영 씨가 했던 진술은 오늘의유머 운영자를 상대로 한 재판에서의 진술과 180도 다르다.

재판에 맞춰 자신에게 유리한 증언을 하려다 보니 위증의 덫에 걸린 것은 아닐까?

국정원 직원 김하영 씨는 2012년 12월 11일 저녁 댓글작업이 발각되자 ‘감금’을 당했다고 112에 신고했다. 신고 시각은 11일 저녁 8시 36분.

하지만 김 씨는 경찰이 출동한 이후에도 밖으로 나오지 않았다. 그날 밤 10시부터 새벽 1시 8분까지 ‘셀프감금’ 당한 김 씨가 한 일은 상황 보고와 187개 파일 삭제, 그리고 윈도우 조각모음 등 증거인멸이었다.

김 씨 같은 국정원 대선개입 가담자는 검찰 수사과정에서 불기소 처분을 받았고 대선개입을 세상에 알린 시민은 4년째 재판으로 고통받고 있다.

국정원은 오늘의유머 운영자에 대한 고소 철회여부에 대해 “김하영 직원이 개인 차원에서 고소한 것이기 때문에 원 차원에서 말할 수 있는 입장이 아니다”라고 밝혔다.


취재 :  최기훈
그래픽 : 하난희

월, 2017/08/21- 17:45
467
0

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0
빌 마크잭, 국정원의 실제 타겟 아이피 주소와 감염 시간 폭로 – 18개의 실제 타겟 중 3개만 감염 성공 (한국 2, 러시아 1) – 감염된 컴퓨터의 스파이웨어 원격으로 업그레이드 및 삭제 가능 출처: 한국일보 뉴스프로는 지난 28일 해킹팀을 연구해 온 캐나다의 ‘시티즌 랩’ 연구원 빌 마크잭과의 인터뷰 기사를 내보낸 바 있다. 마크잭은 인터뷰에서 지난 5월 혹은 ...
목, 2015/07/30- 10:17
464
0