주요 콘텐츠로 건너뛰기

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

지역

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

익명 (미확인) | 목, 2015/07/30- 20:49

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난 9월 언론이 앞다투어 보도한 유엔 인권보고서가 삼성의 백혈병 문제 해결 노력을 인정한다는 기사에 대해 보고서 작성자인 유엔 특별보고관이 “명백한 왜곡”이라고 반박했습니다.

바스쿠트 툰칵 유엔 특별보고관은 지난해 10월 한국을 방문해 유해물질 및 폐기물의 관리와 처리 실태를 조사한 뒤 24쪽 분량의 보고서를 내놨습니다. 이 보고서는 지난 9월 스위스 제네바에서 열린 제33차 유엔인권이사회 회의에서 발표됐습니다.

보고서의 결론 부분에서 보고관은 자신에 대한 삼성의 협력과 대화 노력을 칭찬한다고 적었습니다. 삼성의 내부 노력도 인정한다고 덧붙였습니다.

이 두 문장이 유엔 인권보고서가 삼성의 백혈병 문제 해결을 높이 평가한다는 내용으로 탈바꿈해 기사로 쏟아졌습니다. 보고관은 뉴스타파와의 화상인터뷰를에서 자신의 보고서를 삼성을 칭찬하는 데 이용한 언론의 행태를 강하게 비판했습니다.

그렇다면 언론에 보도되지 않은 보고서의 주요 내용은 무엇일까요? 유해물질 정보를 제대로 공개하지 않는 기업의 불투명성으로 인해 노동자들의 알 권리가 제대로 보장되지 않는 데 대한 지적입니다. 보고서는 삼성전자가 자신들의 생산 공정에서 유해물질이 사용되지 않는다고 주장하지만 이를 입증할 정보를 제공하지 않은 점도 지적했습니다.

삼성 홍보에 급급한 우리 언론이 왜곡한 보고서의 진정한 내용을 바스쿠트 툰칵 유엔특별보고관과 인터뷰를 통해 들어봤습니다.


취재: 이유정
촬영: 김수영
편집: 김수영, 정지성

목, 2016/10/06- 19:09
134
0

한국탐사저널리즘센터/뉴스타파도 참여한 ‘파나마 페이퍼스’ 프로젝트 보도 당시 몰타에서 활약한 유명 탐사보도 전문기자가 테러로 추정되는 차량 폭발로 사망했다.

▲ 폭발로 인해 도로에서 들판으로 나동그라진 갈리치아 기자의 차량.(출처:AP)

▲ 폭발로 인해 도로에서 들판으로 나동그라진 갈리치아 기자의 차량.(출처:AP)

몰타 현지 신문 타임즈오브몰타(Times Of Malta)는 탐사보도 기자 다프네 카루아나 갈리치아(53)가 현지시간 10월 16일 오전 3시쯤 몰타의 수도인 발레타 교외 자택에서 차를 몰고 출발한 지 얼마 되지 않아 차량에서 발생한 강력한 폭발로 숨졌다고 보도했다.

몰타 국영TV는 그가 보름 전 경찰에 “살해 협박을 받고 있다”고 신고했다고 전했다.

갈리치아 기자는 지난해 4월 사상 최대 규모의 조세도피처 자료인 ‘파나마 페이퍼스’에 연루된 몰타 정치인들의 부패 사건을 집중적으로 보도하며 활약했다. 정치 전문 매체 폴리티코는 2017년 유럽을 뒤흔드는 28인 가운데 한 명으로 갈리치아 기자를 포함시키며, 그를 “몰타의 불투명성과 부패에 맞서는 ‘1인 위키리크스’”라고 평가했다. 그는 ‘파나마 페이퍼스’ 보도로 올 봄 퓰리처상을 수상한 ICIJ(국제탐사보도언론인협회)의 개발자 겸 데이터 저널리스트 매튜 카루아나 갈리치아 기자의 어머니이기도 하다.

▲ 다프네 카루아나 갈리치아 기자

▲ 다프네 카루아나 갈리치아 기자

갈리치아 기자는 사망하기 약 30분 전인 오후 2시 35분(현지시간) 자신의 탐사보도 블로그 러닝 코멘터리(Running Commentary)를 통해 조셉 무스카트 몰타 총리의 수석 보좌관 키스 셈브리가 조세회피 목적으로 비밀리에 파나마 등지에 회사를 설립했음에도 스스로가 부패하지 않았다고 주장했다며 그를 “사기꾼(crook)”이라고 비판하는 글을 남겼다.

무스카트 총리는 차량 폭발이 발생한 지 90분 만에 기자회견을 열고 이를 ‘야만적인 공격’으로 규정했다. 그는 “모두들 갈리치아 기자가 나를 정치적으로도, 개인적으로도 가차없이 비판해 왔다는 사실을 알고 있겠지만, 어떠한 방식으로든 이 야만적인 행동은 정당화될 수 없다”고 밝혔다.

한편 야당 대표 아드리안 델리아는 같은 날 저녁 6시 기자회견을 열어 해당 사건을 ‘최악의 정치적 살인’으로 규탄하며, 용의자 색출을 위해서는 진정으로 독립적인 조사가 필요하다고 주장했다.

위키리크스 설립자 줄리언 어산지는 트위터를 통해 갈리치아 기자에 대한 차량 폭탄 공격 용의자 관련 정보를 제공하는 사람에게 2만 유로(약 2,676만 원)의 현상금을 걸고 나섰다.

ICIJ는 갈리치아 기자의 죽음에 “충격을 받았다”며 “언론인에 대한 폭력을 규탄하며 몰타의 언론의 자유에 대한 깊은 우려를 표명한다”는 성명을 발표했다.

화, 2017/10/17- 15:39
134
0

10년간 개인정보 60억 건 이상 무단 유출, 활용 

참여연대, 개인정보 침해사례 44건 분석 결과 이슈리포트 발표 
반복된 유출, 오남용에 대해 기업의 법적 책임은 매우 불충분
현행 개인정보 정책방향은 개인정보 침해위험과 규모 증가시킬 것

 

참여연대 공익법센터(소장 양홍석 변호사)는 오늘(10/1) 2007년부터 2017년 사이 한국사회에서 발생한 주요 개인정보 침해사례 44건을 분석한 이슈리포트 「 그 많은 내 개인정보는 누가 다 가져갔을까 - “2007-2017 개인정보수난사 worst 44” 」를 발표했다.

 

최근 정보주체의 동의 없는 개인정보의 이용과 결합 ·유통을 활성화하려는 정부의 정책방향이 프라이버시 침해 위험을 키운다는 문제제기에 대해 정부는 안전하게 활용하겠다는 것만을 강조하고 있다. 참여연대 공익법센터는 지난 10여년간 한국사회에서 개인정보가 얼마나 소홀히 다뤄져왔는지, 유출이나 오남용에 대한 법적 책임 부과나 사회적 대응은 충분했는지 살펴보고, 정부의 개인정보 정책방향에 대한 시사점을 얻기 위해 이번 이슈리포트를 기획했다.

 

2007년부터 2017년 사이 개인정보 침해사례 44건을 분석한 결과, 60억 건이 넘는 개인정보가 유출되거나 무단 활용, 제공된 것으로 나타났다. 개인정보 침해사례는 개인정보를 대량 보유한 대기업, 특히 통신, 카드, 금융회사에서 빈번히 발생하였다. 침해사례의 유형별로 해킹에 의한 유출 23건, 직원에 의한 유출 9건, 무단사용․판매 9건, 관리 소홀로 인한 노출 3건을 분석하였는데 이중 개인정보 유출규모로는 무단사용판매가 59억 건으로 제일 큰 것으로 나타났다.

 

 

최근 빅데이터 수요 증가와 기술 발전으로 개인정보 중 식별요소의 일부를 가공한 뒤 정보주체 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있는데, 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났다. 약학정보원은 2011년~2014년 국민 의료정보 43억 건을 빅데이터 회사인 IMS헬스에 판매하였고, 국민의 의료정보를 엄격히 보호해야 할 건강보험심사평가원은 2017년까지 6400만명 분의 표본데이터셋을 민간보험사 등에 판매한 것으로 드러났다.

 

반면 개인정보 침해사고에 대한 감독기관의 과태료, 과징금 등 행정적 제재는 매우 낮은 것으로 나타났다. 대표적으로 1억 건이 넘는 개인정보가 유출된 카드3사(국민카드, 농협카드, 롯데카드)의 경우 감독기관의 행정처분은 과태료 600만 원 부과에 불과했다. 또한 일부 피해자들이 소송을 제기하더라도 피해를 구제받기 어려운 것으로 나타났다. 법원은 해킹에 의한 정보유출의 경우, 기업의 배상책임을 대부분 인정하지 않고, 무단유출 등으로 배상이 인정된다 해도 원고 1인당 10만원 내외에 불과해 결과적으로 기업은 충분한 법적 책임을 지지 않은 것으로 나타났다. 참여연대는 솜방망이 행정제재와 법원의 소극적 판결은 기업으로 하여금 개인정보 보호와 보안에 투자할 유인을 낮춘다는 점에서 결국 반복되는 개인정보 침해사고의 주요 원인이라고 주장했다.

 

참여연대는 지난 10년의 사례를 통해 볼 때, 개인정보의 동의 없는 결합과 집적, 유통을 대폭 확대하는 지금의 정책방향이 지속된다면, 더 많은 개인정보가 위험에 노출될 것이고 이에 대한 충분한 사회적 제재나 권리구제도 기대하기 어려울 것이라고 강조했다. 또한 빅데이터의 혜택을 강조하며 개인정보의 수집, 활용을 확대하는 방향으로만 정책을 추진할 것이 아니라, 개인정보를 필요이상으로 과도하게 수집하지 않고 충분한 보호조치를 취할 수밖에 없도록 정책을 설계해야 한다고 주장했다. 이를 위해서는 ▷개인정보 수집단계에서부터 목적구속원칙과 최소수집원칙을 담보할 수 있는 제도개선 ▷정보주체가 자신의 개인정보의 수집범위나 활용 여부를 통제할 수 있는 권리 실질화 ▷ 개인정보 보호를 위한 법제 및 감독기구 개선 ▷ 권리구제를 활성화하기 위한 집단소송제도 도입 및 징벌적 배상제도 확대 등이 이루어져야 한다고 강조했다.

 

최근 국회에서는 신기술 서비스를 위해 개인정보 규제를 완화하는 정보통신융합법, 산업융합법, 지역특구법이 통과되었고, 개인정보의 동의 없는 활용과 결합을 일반적으로 확대하는 개인정보보호법의 개정도 정기국회 때 주요한 쟁점이 될 예정이다. 참여연대 공익법센터는 무분별한 개인정보 규제완화의 위험성과 사회적 공론화 부재를 계속 지적하며, 정보주체의 권리를 보호하기 위한 활동을 지속할 예정이다. 

 

▶︎ 보도자료 [원문보기/다운로드]

 

▶︎ 이슈리포트 "그 많은 내 개인정보는 누가 다 가져갔을까" - 2007-2017 개인정보수난사 worst 44 [원문보기/다운로드]

월, 2018/10/01- 09:53
133
0

IRE(Investigative Reporters & Editors)는 1975년 전 세계 탐사보도 기자들이 모여 조직한 비영리단체다. 매년 미국 전역을 돌며 컨퍼런스를 개최한다. 컨퍼런스에 참여한 기자들은 그간의 취재성과와 새로운 취재기법을 공유한다.

올해 IRE 컨퍼런스가 열린 미국 애리조나주 피닉스 시는 IRE 역사에서 중요한 의미가 있는 곳이다. 40년 전, IRE 창립회원인 애리조나 리퍼블릭의 돈 볼스 기자가 범죄 조직과 정치권의 유착문제를 취재하다 의문의 차량폭탄테러로 사망한 곳이기 때문. IRE는 돈 볼스 기자를 추모하기 위해 10년마다 이곳에서 컨퍼런스와 함께 추모행사를 갖는다. 올해 컨퍼런스에는 전세계에서 1,500명이 넘는 기자들이 참여했다.

돈 볼스 기자 사망 이후 미국 전역에서 40명 가까운 탐사보도 기자들이 피닉스시로 모였다. 돈 볼스가 못다 한 취재를 마무리하기 위해서였다. 그리고 이들은 일명 ‘애리조나 프로젝트’를 시작, 수많은 기사를 쏟아내며 진실을 파헤쳤다. ‘애리조나 프로젝트’는 이후 언론의 존재 이유, 언론 자유의 의미를 보여준 역사적인 사례가 됐다.

더그 하디스 IRE 대표는 “탐사보도는 어둠 속에 빛을 비추어 알려지지 않은 사실을 밝혀내는 작업이다. (탐사보도 기자들이) 서로 협력하고 배우면서 저널리즘을 향한 위협이 우리를 막지 못하고 기사도 막을 수 없다는 메시지를 명확히 하는 것이 애리조나 프로젝트와 IRE의 정신”이라고 말했다.


취재 : 한상진
영상구성 : 정형민

금, 2017/08/04- 18:02
133
0

法 "과도한 업무 스트레스로 자살… 산재 인정" (머니투데이)

과중한 업무와 실적에 관한 중압감으로 인해 자살에 이르렀다면 업무상 재해로 인정할 수 있다는 법원 판단이 나왔다.

A씨는 2012년 처남에게 '우리 아이들과 처를 잘 부탁한다'는 문자메시지를 남기고 스스로 목숨을 끊었다. A씨는 한 회사에 근무하면서 실적에 관한 과도한 중압감과 과중한 업무에 시달렸던 것으로 조사됐다. 


아래 주소에서 기사 전문을 확인하실 수 있습니다

출처 http://www.mt.co.kr/view/mtview.php?type=1&no=2015090417452719812&outlink=1

월, 2015/09/07- 09:30
132
0