주요 콘텐츠로 건너뛰기

디플로마트, 국정원은 자국민을 사찰하고 있나?

지역

디플로마트, 국정원은 자국민을 사찰하고 있나?

익명 (미확인) | 월, 2015/08/03- 12:52
디플로마트, 국정원은 자국민을 사찰하고 있나? – 해킹팀으로부터 RCS 스파이웨어 구매– 해킹팀에게 “카카오톡 진척상황” 묻기도…카카오톡 사용자 사찰 의도로 해석– 야당 ‘로그 파일 공개해야’ VS 여당 ‘내국인 사찰 의도 없어’ 디플로마트 1일, ‘한국 정보기관은 자국민을 사찰하고 있는가’라는 제목의 기사에서 국정원이 자국민에 대한 사찰 의도로 해킹 프로그램을 구매했다는 의심을 받는 소식과 이에 대한 여야의 상반된 반응을 보도했다.기사는 해킹팀에서 ...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

대한변호사협회(이하 변협)가 박근혜 대통령의 올케 서향희(42) 변호사의 변호사법 위반 혐의에 대한 조사에 착수했다. 변호사를 휴업한 상태였던 2013년 ‘철거왕 이금열’ 사건에 간여한 행위가 변호사법에 위반되는지 판단하겠다는 것이다.

변협의 이번 조사는 지난 8월 25일 방송된 뉴스타파 보도에 따른 조치다. 뉴스타파는 ‘대통령 올케 서향희, 2013년 철거왕 이금열 사건 개입’ 제하의 기사를 통해, 변호사 업무를 휴업 중이던 서 씨가 횡령, 정관계 로비 의혹 등으로 수사를 받던 다원그룹 이금열 회장 사건에 간여한 사실을 보도한 바 있다. 서 씨가 검찰 수사를 피해 도피 중이던 이금열 회장을 만나 사건 수임을 약속하고, 자신과 특수관계인 법무법인을 끌어들인 뒤, 5억 원의 변호사비 흥정에도 직접 간여했다는 내용이었다. 서 씨는 뉴스타파와 가진 6차례의 이메일 인터뷰에서 관련 의혹을 상당 부분 시인했다.

변협 법제팀의 한 관계자는 뉴스타파와의 전화 인터뷰에서 “변협 소속 변호사로부터 서향희 변호사의 변호사법 위반 여부를 판단해 달라는 질의가 들어와 조사가 시작됐다. 현재 법제팀에서 변호사법 위반 여부를 검토하고 있다”고 밝혔다.

2016090901_01

▲ 서향희 사진 제공 : 한국일보

서 씨가 ‘철거왕 이금열’ 사건에 끌어들인 법무법인 세한은 서 씨와 특수관계인 곳이다. 2011년 서 씨가 설립해 대표를 맡았던 법무법인 새빛 출신 변호사 7~8명이 주축이 돼 2013년 2월 설립됐다. 대표를 맡고 있는 송모 변호사(전 부장판사)는 서 씨의 연수원 시절 은사이자 한때 법무법인을 함께 운영했던 사람이다.

서향희 변호사, ‘예비 직장’에 사건 알선 의혹

그러나 서 씨와 법무법인 세한의 관계는 단순한 인적관계를 넘어선다. 뉴스타파는 서 씨와 관련된 취재를 진행하는 과정에서 이 법무법인이 서 씨에게는 조만간 입사할 ‘예비 직장’이란 사실을 확인할 수 있었다. 박근혜 대통령이 대통령 후보로 결정된 직후인 2012년 8월 변호사 업무를 중단했던 서 씨가 수차례 세한 측 관계자를 통해 변호사 업무 재개를 타진했고, 세한 측과 입사 시기를 저울질해 왔다는 사실이 드러난 것이다. 법무법인 세한의 이영세 고문변호사(전 부장검사)는 뉴스타파와의 인터뷰에서 이렇게 말했다.

작년쯤에도 서 변호사가 ‘언제쯤 변호사 업무를 시작하는 것이 좋겠냐’고 내게 문의하면서 자문을 구한 일이 있다. 나는 ‘(2016년 4월) 총선이 끝날 때까지는 기다리는 게 좋겠다’고 조언했다. 서 변호사가 변호사 업무에 복귀한다면, 당연히 세한에서 시작할 것이다.

언급한 바와 같이, 법무법인 세한에 이금열 사건을 소개할 당시 서 씨는 변호사를 휴업한 상태였다. 그럼에도 법무법인 세한은 설립 당시부터 서 씨와의 관계를 노골적으로 홍보하며 중요한 영업전략으로 삼았다. 세한 홈페이지에 “서향희 변호사와 함께 하던 변호사들이 만든 법무법인”이라는 내용의 소개 글을 게재했을 정도. 이영세 세한 고문변호사는 당시 상황을 이렇게 설명했다.

법무법인 설립 당시 공동대표였던 강모 변호사는 홈페이지에 버젓이 서 변호사와의 관계를 홍보했다. 내부에서 이것에 대해 문제가 제기되기도 했다. 2013년 이금열 회장 사건 당시에도 검찰은 서향희 변호사가 이금열 회장 사건에 간여하고 있다는 사실을 당연히 알았을 것으로 생각한다.

이 변호사의 설명대로라면, 서 씨가 이금열 회장 사건을 세한에 소개한 행위는 단순 알선이 아닌 ‘예비 직장인의 영업활동’이 된다. 또 소속 변호사도 아닌 서 씨가 법무법인의 영업활동에서 상당히 중요한 위치를 차지하고 있었음을 보여주는 대목이어서 논란이 예상된다.

2016090901_02

▲ 서향희 사진 제공 : 한국일보

현행 변호사법은 ‘금품·향응 또는 그 밖의 이익을 받거나 받기로 약속하고 특정 변호사나 그 사무직원에게 사건을 소개·알선하는 행위를 하지 못한다’(34조)고 규정하고 있다. 따라서 서 씨의 사건 소개와 입사 약속 등이 서로 관련돼 있다면, 대가에 대한 약속만으로도 처벌이 가능한 변호사법을 위반했다고 판단할 여지가 생긴다. 이와 관련 변협의 한 관계자는 “민감한 사안이다. (뉴스타파) 보도 내용을 면밀히 검토해 신중히 판단할 것”이라고 말했다.

서향희, “법무법인 세한에 알선한 사건 더 있다”

뉴스타파는 서 씨와 주고받은 이메일 인터뷰를 통해, 서 씨가 이금열 회장 사건 외에도 여러 건의 형사사건을 ‘예비 직장’인 법무법인 세한에 소개한 사실도 확인할 수 있었다. 서 씨는 8월 13일 뉴스타파에 보낸 답변을 통해 “(이금열 사건 외에) 한 두 개 형사 사건을 법무법인 세한에 더 소개했다. 그 중엔 의뢰인과 고소인이 같은 사람인 사건도 있었다…내 새끼같은 변호사들이 일하는 곳이어서 다른 곳에 사건을 맡기지 않고 세한에 소개했다”는 입장을 밝혔다.

서 씨의 변호사법 위반 여부에 대한 판단은 9월 19일 열리는 변협 법제위원회에서 심의될 예정이다. 만약 변호사법 위반 사실이 인정되면, 변협은 윤리위원회를 통해 징계절차에 착수하게 된다.


취재 : 한상진 강민수
촬영 : 김수영

금, 2016/09/09- 18:16
688
0

국세청은 매년 고액의 세금을 체납한 사람들의 명단을 공개한다. 5억 원 이상의 세금을 체납 발생 시점부터 1년 이상 납부하지 않은 사람들이다. 2015년 국세청 홈페이지에 이름이 공개된 신규 체납자는 2226명이다. 지방세의 경우는 3000만 원 이상 체납자가 공개 대상이다.

이처럼 거액의 세금을 체납한 사람이 국회의원에게 정치후원금을 냈다면 어떻게 봐야 할까? 뉴스타파는 2006년부터 2014년까지 국세청과 지자체가 공개한 세금 체납자 명단을 중앙선거관리위원회가 공개한 정치인 고액 후원금 명단과 대조, 분석했다.

먼저 체납자 명단에 이름이 오른 시점과 마지막 체납 시점을 기준으로 확인한 결과, 총 17명의 고액체납자가 53건의 정치후원을 한 사실이 드러났다. 국세 체납자 6명, 지방세 체납자 11명이었다. 체납자 중에는 건설업자가 6명으로 가장 많았고 지방의회 의원을 지낸 정치인, 사채업자도 있었다.

2016012801_011

2016012801_012

고액체납자의 정치후원금을 받은 정치인은 모두 24명(중복 포함)이었는데, 현 여당인 새누리당(한나라당 시절 포함) 소속 정치인이 20명(80%)으로 압도적이었다. 현역 의원도 5명으로 나타났다. 모두 여당 정치인이었다.

새누리당 김태원(재선, 경기 고양 덕양을) 의원은 정관계 로비 의혹을 받았던 박우식 부산자원 전 대표에게 1000만 원을 받았다. 박 씨는 현재 억대의 국세와 3400만 원의 지방세를 체납하고 있다. 같은 당 박민식(재선, 부산 북구 강서갑) 의원도 사채업자 최현호 씨에게 2011년에만 480만 원의 정치후원금을 받은 것으로 확인됐다. 최 씨의 국세체납액은 150억 원에 달한다.

경기도 의원(경기 안양 동안을)을 지낸 뒤 2010년 경기도지사, 2012년엔 국회의원 후보로도 나섰던 건설업자 출신의 박광진 씨는 같은 지역 국회의원과 소속 정당(한나라당)의 대표 최고위원 등 3명에게 모두 1750만 원의 후원금을 낸 것으로 확인됐다. 후원금을 받은 사람은 강재섭 전 한나라당 대표, 심재철 의원, 정형근 전 의원이었다.

▲ 고액상습체납자에게 정치후원금을 받은 19대 국회의원. 왼쪽부터 김광림, 김태원, 박민식, 심재철, 윤상현 의원.

▲ 고액상습체납자에게 정치후원금을 받은 19대 국회의원. 왼쪽부터 김광림, 김태원, 박민식, 심재철, 윤상현 의원.

고액체납자의 정치후원금 납부 사례를 최종 체납 시점 이후가 아니라 대표적인 체납 건 발생 시점을 기준으로 분석하니 그 수는 더욱 늘어났다. 체납자 21명이 101 차례에 걸쳐 31명의 정치인에게 정치자금을 기부한 것으로 확인됐다. 이들 중 상당수는 체납 상태에서 정치인에게 후원금을 냈을 가능성이 높은 것으로 보인다.

체납자와 정치인의 관계를 추적한 결과, 이들은 대부분 지연과 학연으로 얽혀 있었고 업무상 관계가 있는 사례도 발견됐다. 2012년 새누리당 김광림 의원에게 500만 원을 후원한 한상현 씨는 김 의원의 고향이자 지역구인 경북 안동에서 오랫동안 건설회사를 운영한 것으로 나왔다. 종합소득세 등 30억 원 가까운 세금을 체납한 김종호 씨는 학교 동문인 선병렬 전 의원(대전 동구)에게 두 번에 걸쳐 800만 원을 후원한 것으로 드러났다. 박민식 의원과 고액 체납자 최현호 씨는 한때 변호사와 의뢰인(사기 피의자)의 관계였다.

그러나 취재 중 만난 고액체납자들 대부분은 “세금을 낼 생각도, 능력도 없다”고 말했다.

세금 갚을 생각 없다. 그걸 갚다 보면 내가 굶어 죽는다. 오히려 그 동안 세금을 많이 낸 나를 국가가 먹여 살려야 한다.
– 김광림 의원 후원자 한상현씨

돈이 있으면 내겠지만 지금은 소득이 없다. 몸도 안 좋다.
– 선병렬 전 의원에게 후원금 낸 김종호씨

2016012801_03

세수로 확보돼야 할 돈이 엉뚱하게 국회의원의 정치자금으로 흘러가고 있는데도 국세청은 사실상 손을 놓고 있다. 국세청 관계자는 뉴스타파 취재진에게 그동안 정치 후원금 내역과 고액 체납자 명단을 대조해 살펴보지는 못했다고 실토했다.

안진걸 참여연대 사무처장은 고액의 체납자가 밀린 세금은 내지 않고 정치후원금을 내는데도 아무런 국가적 감시가 없었던 것은 문제라며 체납자, 정치인, 국세청 모두에게 책임이 있다고 말했다.

세금이 5억원을 넘으려면 실제 소득은 15억원 이상이 되어야 한다. 그야말로 우리나라 상위 1%, 아니 0.1%에 해당하는 사람들이다. 월 소득 100만원 이하인 640만명의 국민들에게는 그저 꿈 같은 얘기다. 그런데 그런 사람들이 세금은 탈루하면서 정치자금을 내는 현실은 분명 비정상이다. 아무런 검증없이 무턱대고 정치자금을 받아 쓰는 정치인도 문제고, 이런 현실을 몰랐던 과세당국도 문제다. 지금이라도 관련 대책을 세워야 한다.
– 안진걸 참여연대 사무처장

목, 2016/01/28- 21:22
686
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
672
0

김기춘 전 대통령 비서실장, 그는 2013년 8월부터 지난해 2월까지 박근혜 대통령의 비서실장을 역임했다. 검찰 공소장에 적시된 ‘박근혜-최순실 게이트’의 각종 불법적 행위들이 발생했던 시점과 대부분 일치한다. 그러나 김기춘 비서실장은 최근까지 박근혜-최순실 게이트와 자신은 아무 상관이 없다고 부인하고 있다.

2016113002_01

김기춘 전 실장, 증언과 의혹 부인하며 “무능하다 해도 몰랐다”, 스스로 무능론 펼쳐

지난 27일 구속기소된 차은택 전 창조경제추진단장의 변호인 김종민 변호사는 차 전 단장이 2014년 6월께 최순실 씨의 지시에 의해 김기춘 전 실장의 공관에서 김종 전 문화체육관광부 차관을 소개받았다고 밝혔다. 최순실 씨가 김기춘 당시 대통령 비서실장과 잘 아는 사이가 아니었다면 이런 소개와 만남이 공관에서 벌어진다는 것은 상식적으로 불가능한 일이다.

또 이보다 앞선 18일에도, 검찰의 소환 조사를 받는 과정에서 김종 전 차관이 “김기춘 전 비서실장이 나가라고 한 자리에 최순실 씨가 있었다”는 진술을 한 바 있다. 게다가 김 전 차관은 김기춘 전 실장이 “최순실 씨의 딸 정유라를 잘 돌봐주라고 했다”는 말까지 검찰에 했던 것으로 전해졌다. 즉, 차은택 전 단장도 최순실 씨의 소개로 김기춘 전 비서실장의 공관에서 김종 전 차관을 만나게 됐다고 말했고, 김종 전 차관도 김기춘 전 비서실장이 나가라고 한 자리에 최순실 씨가 있었다고 말했으며, 게다가 김기춘 전 실장에게 최순실 씨의 딸 정유라를 잘 돌봐주라는 말까지 들었다고 증언하고 있는 것이다. 두 사람의 증언들 모두 최순실 씨와 김기춘 전 비서실장이 서로 매우 잘 알고 있었다는 사실을 방증하는 대목이다.

그러나 이런 언론 보도에 대해 김기춘 전 실장은 “김종 전 차관은 정신이 이상한 사람”이라고 반발하면서 계속 자신과 최순실 씨와의 관계를 부인하고 있다.

김기춘 전 실장은 지난 22일 한 언론과의 인터뷰에서 “(최순실의) 국정개입 사실 까맣게 몰라 자괴감이 든다”고 주장했다. 또 자신이 “무능해 바보 취급을 받았는지 몰라도 나는 몰랐다”고 강력하게 부인하며 스스로 무능론을 펼쳤다.

2016113002_03

유신헌법제정에 공헌, 검찰총장과 법무부 장관, 3선 의원 등 꾸준히 권력 누려

김기춘 전 실장은 박정희 전 대통령 재임 시절 유신헌법 제정에 실무 핵심 역할을 담당했던 것으로 알려진 공안검사 출신이다. 유신체제 이후 그는 법무부 과장급으로 고속 승진했고 중앙정보부 대공수사국장을 지내기도 했다. 김기춘 전 실장이 중정 대공수사국장 시절 담당했던 대표적인 사건이 1975년 ‘학원침투 북괴 간첩단’사건이다. 최근 뉴스타파가 제작한 영화 <자백>에서도 다뤄졌던 이 사건의 피해자들은 지난 5월 대법원 재심에서 모두 무죄 판결을 받은 바 있다. 김기춘 전 비서실장은 당시 간첩조작사건에 대해서도 자신은 ‘모르는 일’이라고 뉴스타파 취재진에게 강변했다. 김 전 실장은 88년 노태우 정부 때 검찰총장 자리에 올라 민주화 운동을 탄압하는 데 앞장섰고, 91년에는 법무부 장관이 돼 강기훈 유서대필 사건을 지휘했다. 유신정권과 군부독재 치하에서 입신양명해 꾸준히 권력을 누려온 것이다.

▲ 1972년 12월 27일, 서울 중앙청 중앙홀에서 열린 유신헌법공포식

▲ 1972년 12월 27일, 서울 중앙청 중앙홀에서 열린 유신헌법공포식

김기춘 전 실장은 2012년 대선 당시 박근혜 후보의 핵심 자문그룹인 ‘7인회’ 중 한 명이었다. 또, 청와대 비서실장이 되기 전인 2013년 7월에는 <박정희대통령기념사업회> 초대 이사장을 맡기도 했다. 박정희, 박근혜 두 대통령 부녀와 40여 년에 걸친 각별한 인연을 맺어온 김기춘 전 실장이 지난 40여 년 간 박근혜 대통령과 친분이 남달랐던 최순실 씨를 몰랐다는 것을 믿을 국민이 몇이나 될까?

김기춘, 이제는 역사와 국민의 심판을 받아야 할 때

박근혜 대통령 비서실장 재직 당시 ‘왕실장’, ‘기춘 대원군’ 등으로 불리며 박근혜 정권의 2인자로서 국정의 핵심 역할을 담당했던 김기춘 전 비서실장. 그는 여전히 박근혜-최순실 게이트에 관한 모든 의혹과 증언들을 부인하며 자신은 아무것도 몰랐다고 말하고 있다. 거짓말로 일관하며 어떻게든 법적 책임은 회피하려는 비겁한 권력의 전형이다.


취재 : 이보람
편집 : 박서영
CG : 정동우

수, 2016/11/30- 17:55
666
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0