주요 콘텐츠로 건너뛰기

일 석간 후지, 국정원 해킹 “박근혜, 부메랑 맞아”

지역

일 석간 후지, 국정원 해킹 “박근혜, 부메랑 맞아”

익명 (미확인) | 목, 2015/07/30- 20:45
일 석간 후지, 국정원 해킹 “박근혜, 부메랑 맞아” – 박근혜, 노무현 정부 때 국정원 도청 앞장서서 비판 – 해킹 문제로 요동치는 한국 – 박근혜, 외교-경제에서 막다른 골목 봉착 박근혜는 자신이 하면 로맨스, 남이 하면 불륜이라는 태도로 국정운영에 임해 왔다. 이번 국정원 도·감청 스캔들도 마찬가지다. 일본 석간 후지는 이런 행태를 꼬집고 나섰다.후지는 28일 국정원이 시민들의 스마트폰을 ...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

월, 2015/08/10- 11:10
2,336
0

서울에 간첩취조하는 대공분실이 몇 군데 있다네요
장안동과 홍제동? 그리고 옥인동입니다
종로구 보건소 뒤에 아무런 간판도 없이 진돗개 두 마리가 지키는 건물.
그 대공분실을 시민들에게 돌려주세요
옥인동은 '서촌'으로 알려진 곳인데 땅값, 임대료 비싸서 키즈카페도 없어요.
도심과 가까워서 맞벌이 부부 많아요
아이도 많고 아이를 봐주시는 할머니 할아버지도 많아요
이 분들이 아이들이 맘껏 뛰놀게 맡기고 옆에서 담소 나누는 공간이 필요합니다
대공분실 자리가 딱! 입니다

Enable the current entity/bundle in the Like & Dislike settings page.
목, 2016/03/17- 15:30
1,911
2

 

함께 고발합시다!
국가정보원의 해킹사찰에 대한 2차 국민고발단(단체) 모집

 

- 2차 마감 : 2015.8.12(수) 24:00 
- 2차 고발 : 2015.8.13(목) 11:30, 서울중앙지방검찰청
- 혐의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반
- 고발인 : 국민고발단
- 피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자

월, 2015/08/03- 10:46
1,854
2

 

함께 고발합시다!
국가정보원의 해킹사찰에 대한 2차 국민고발단(단체) 모집

 

- 2차 마감 : 2015.8.12(수) 24:00 
- 2차 고발 : 2015.8.13(목) 11:30, 서울중앙지방검찰청
- 혐의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반
- 고발인 : 국민고발단
- 피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자

월, 2015/08/03- 10:46
1,854
0

사회적 요구에 역행하는 부실한 정부의 저출산․고령화 대책

지적 사항 반영 않고 시대착오적 발상으로 근본적 대안 배제시켜

대책 내용 중 일부는 보건복지부 예산과도 일치하지 않아

 

정부는 오늘(12/10) 「저출산․고령사회위원회」를 개최하여‘제3차 저출산․고령사회 기본계획’을 심의, 확정하였다. 그러나 정부는 전통적 가족 개념에 기반하여 저출산의 주요원인을 ‘만혼 및 비혼'으로 보는 등 사회적 불평등과 젠더의식이 결여된 시대착오적인 대책을 제시하고 있다. 또한 OECD 최고의 노인빈곤율에도 공적연금보장수준 강화라는 근본적 대안을 배제시킨 이번 대책은 인구 고령화 가속으로 심각해지는 노인문제해결에 대한 정부의 해결의지마저 의심케 한다. 더욱이 확정한 제3차 기본계획 대책 내용 중 일부는 2016년도 보건복지부 예산안과도 일치하지 않아 계획의 허술함을 드러냈다.

 

시대의 추세에 맞게 다양한 가족에 대한 포용성을 제고한다면서 만혼과 비혼 경향을 저출산의 근본원인으로 보는 것은 어불성설이다. 게다가 저출산 요인을 줄이기 위해 대책이라고 내놓은 노동개혁 입법은 비정규직의 기간을 연장시키고 파견을 확대하는 내용 등으로 실상 양질의 일자리가 아닌 불안정한 비정규직의 양산을 초래할 수 있으며, 이미 저임금불안정 노동 환경에 노출된 청년층이 더욱 증가되는 결과를 초래할 것이다. 또한 목돈 부족으로 주택구입이 어려운 신혼부부 등에게 새로운 대안으로 제시한 기업형 임대주택(뉴스테이)은 이미 높은 임대료로 서민 주거 안정 대책으로선 부적절하다는 점이 드러났다. 게다가 정부는 맞춤형 안심보육을 확립하여 돌봄을 강화하겠다고 밝히고 있으나, 실상은 대통령 공약이었던 ‘국가완전책임보육’약속을 파기하고 3-5세 과정의 보육․유아교육 재정 부담을 재정여력이 없는 지방교육재정교부금에 전가하여 국가책임을 회피하고 결국 보육대란을 야기하고 있는 것이 현실이다. 또한 수요자 맞춤형 보육정책은 경제활동을 하는 부모와 전업부모를 차별하여 갈등을 조장하고 가정 내 돌봄 당사자의 경력단절을 고착화시킬 우려가 있다. 이와 같은 대책들은 정부가 우리 사회의 심각한 불평등과 성차별 등 저출산 문제의 근본적 원인에 대한 개선의지가 없음을 방증한다.

 

고령화 문제에 대한 대책도 별반 다르지 않다. 한국의 인구 고령화가 가속화되면서 노인인구는 과거보다 가파르게 증가하고 있다. 초고령화 사회를 앞두고 시급히 해결해야 할 문제는 노인빈곤으로, 현재 우리나라의 노인빈곤율은 49.6%로 OECD 회원국 중 가장 높다. 이처럼 노인의 빈곤문제가 심각한 수준에 이르렀음에도 정부는 주택연금 및 개인민간보험 활성화 계획을 밝히고 있다. 그러나 주택연금 및 개인민간연금은 상당한 가액의 부동산 보유 또는 여유자금을 전제로 하는바, 중산층 이하의 노인들에게 노후대비책이 될 수 없어 노후의 양극화가 더 심화될 수 있다. 실질적 노후소득보장을 위해 반드시 필요한 기초연금 및 국민연금의 보장수준 강화를 위한 내용은 빠져 있어, 국민의 노후대비의 국가 책임은 방기하고 개인책임을 더욱 강조하는 것으로 보인다. 반드시 필요한 근로빈곤층의 국민연금 가입확대에 대하여는 구체적인 실행방안을 제시하지 않았으며, 더욱이 최근 활동을 마감한 국회 산하‘공적연금 강화와 노후빈곤 해소를 위한 특별위원회’에서 정부여당의 방해로 최소한의 대안도 마련하지 못한 점을 고려한다면 이번 계획은 공수표일 가능성이 높다. 또한 노인연령 기준 재검토 계획을 다시 언급한 점으로 보아 전반적인 사회보장제도 퇴행 및 노인복지 축소가 우려된다.

 

게다가 정부가 발표한 제3차 계획에 담긴 일부 정책은 2016년도 보건복지부 예산과 일치하지 않은 내용을 포함하고 있다. 기본계획에서는 국공립어린이집을 16년~17년까지 150개소를 확충하겠다고 밝히고 있지만 예산에는 2016년에는 135개소 신축만 반영되어 있어 기본계획과 예산의 수치가 맞지 않는 것을 확인할 수 있었다. 이것은 서울시가 2016년도에 자체 예산편성을 하여 시행할 공립어린이집 200개소 확충 계획보다도 턱없이 미흡한 것이기도 하다. 아동을 보호하기 위해서 지역아동보호전문기관 등의 설치 계획이 담겨있지만 2016년 예산에는 반영되지 않았다. 이것들은 지난 제3차 기본계획 시안에 대하여 문제점을 지적했음에도 전혀 수정․보안 없이 발표되었다. 그리고 독거노인돌봄서비스 지원을 확대하겠다고 했지만 실상 수혜자 1인당 예산은 2015년보다 감소한 예산이 책정되었다. 이처럼 일관되지 않은 정부의 기본계획은 국민들에게 신뢰감을 주지 않을뿐더러 실효성에 대해서도 의문을 갖게 한다.

 

정부의 ‘제3차 저출산․고령사회 기본계획’은 사회적 불평등 및 젠더의식에 대한 부재를 기반으로 하고 있으며, 우리사회가 당면한 저출산과 고령화의 문제 해결에 있어 무엇보다 정부의 책임감 있는 태도가 절실하다. 따라서 참여연대 사회복지위원회(위원장 : 이찬진 변호사)는 현실에 맞지 않는 부실한 내용으로 포장만 그럴싸하게 하여 또 다시 국민들의 눈속임하는 수준의 기본계획을 내놓은 것에 우려를 표하고, 저출산·고령화 문제를 근본적으로 해결하기 위해서는 경제정의와 공평과세를 통한 세수증대, 돌봄서비스를 중심으로 한 공공부문 좋은 일자리 확대, 공공임대주택 대량 공급 등 보다 근본적이고 획기적인 대책이 필요함을 재차 강조하는 바이다.

 

SW20151210_웹자보_사회적요구에역행하는부실한정부의저출산․고령화대책.jpg

목, 2015/12/10- 13:28
1,619
0