주요 콘텐츠로 건너뛰기

[공동논평] 위기에 처한 국정원 해킹사찰 의혹 검증

지역

[공동논평] 위기에 처한 국정원 해킹사찰 의혹 검증

익명 (미확인) | 수, 2015/08/05- 10:56

 

위기에 처한 국정원 해킹사찰 의혹 검증

 

국정원은 객관적이고 충분한 검증을 거부하지 말아야해
국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것


국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다. 
무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?
객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.
공안기구감시네트워크 소속 우리 5개 단체들(참여연대, 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 한국진보연대)은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

 

한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.
사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다. 
게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.
국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

-해수부, 실종자 가족들이 황교안 전 총리 찾아간 날부터 몰래 동향 파악
-실종자 가족들 “대책은 안 세우고 가족들 감시만 했나”
-해수부 “가족들 돕기 위한 목적, 감시 아니다”

2017061201_01

지난 5월 31일 오후 4시 경. 스텔라데이지호 침몰 사건 실종자 가족들이 모여 있는 서울 청운동 주민센터 옆. 농성장 한 쪽에 정장을 차려입은 남성 한 명이 멀뚱히 서 있었다. 그는 해양수산부에서 실종자 가족들을 지원하기 위해 파견한 해사안전국 소속 공무원. 기자는 그에게 “실종자 가족들이 요구하는 구조 선박 투입은 어떻게 돼 가고 있느냐”고 질문했다. “저는 상황을 잘 몰라서 답변할 수 있는 게 없습니다.” 해당 공무원은 묻는 것마다 “아는 것이 없다”고 답했다. 그 공무원은 아무런 답변도 하지 않고 우물쭈물하다 농성장을 떠났다.

한 실종자 가족은 “해수부 공무원이 돌아가며 아침에 나와서 사고 해역 상황을 스마트폰으로 잠깐 보여주고 사라진다. 그들은 수색 상황에 대해서도 잘 모르고 하는 일도 없다”고 말했다. 실종자 가족들을 지원하기 위해 파견나왔다는 공무원이 정작 기본적인 수색 진행 상황에 대해서도 알지 못하고 있었다. 이 공무원들은 매일같이 나와서 무슨 일을 하는 것일까?


해수부 공무원들이 스텔라데이지호 실종자 가족들의 일거수 일투족을 세세하게 파악해 상부에 보고해 온 것으로 확인됐다. 뉴스타파가 해수부 내부문건인 ‘스텔라데이지호 사고 일일 상황보고’를 입수해 살펴본 결과, 해수부는 실종자 가족들의 집회상황, 언론사 인터뷰, 정치인 면담 일정 등을 파악해 보고해왔다. 해수부가 동향 파악을 시작했던 시점은 실종자 가족들이 황교안 전 국무총리의 면담을 요청하며 공관을 찾아갔다가 경찰병력에 의해 끌려나왔던 4월 17일. 해수부가 실종자 가족들을 감시하기 위해 동향파악을 했다는 의혹이 제기된다.

▲해수부 4월17일자 스텔라데이지호 일일 상황보고 문건 중 일부. 해수부는 실종자 가족들이 황교안 전 총리 공관에 찾아갔던 날부터 동향을 파악하기 시작했다.

▲해수부 4월17일자 스텔라데이지호 일일 상황보고 문건 중 일부. 해수부는 실종자 가족들이 황교안 전 총리 공관에 찾아갔던 날부터 동향을 파악하기 시작했다.

뉴스타파가 입수한 해수부의 ‘스텔라데이지호 사고 상황보고’ 문건에는 스텔라데이지호 수색 상황과 관련된 내용 외에 ‘선원가족 동향’이라는 항목이 등장한다. 선원가족 동향에는 실종자 가족들의 집회 장소와 날짜, 플래카드 게시 장소, 문재인 당시 대선 후보 등 정치인 면담 일정, 언론사 인터뷰 시간, 각종 행사 참석 일정 등 실종자 가족들의 세세한 동향이 적혀있다. 심지어 집회 때 사용한 물품을 누가 빌려줬는지까지 나온다. 이 문건은 해수부 비상대책반이 만들었고 해수부장관에게 보고됐다.

실종자 가족들이 황교안 총리 찾아갔던 날…해수부, ‘몰래 동향파악’ 시작

해수부의 실종자 가족 동향 보고는 사고 발생 18일째인 지난 4월 17일부터 시작됐다. 이전까지는 ‘가족브리핑’이라는 제목으로 가족들의 동향이 아닌 가족 요구사항을 적었다. 4월 17일은 실종자 가족들이 황교안 전 국무총리에게 면담을 요청하고 서명지를 전달하기 위해 총리 공관에 찾아갔던 날이다. 이날 오후 2시 30분 경 총리실을 찾았던 가족들은 경찰병력에 의해 출입을 저지당했다. 경찰관들이 실종자 가족들을 인도로 끌고나오면서 가족 중 일부는 뇌진탕과 찰과상 등 부상을 입고 입원했다.

해수부는 이런 내용들을 같은날 오후 5시 상황보고서에 ‘선원가족 동향’ 이라는 이름으로 처음 보고했다. 다음날에는 가족들이 퇴원한 내용도 파악해서 보고했다. 하지만 이 과정에서 실종자 가족들과 직접 접촉한 해수부 직원은 없었다. 해수부 직원들이 가족들 모르게 동향만 파악한 셈이다. 스텔라데이지호 실종자가족협의회 허경주 공동대표는 “총리 공관에서 끌려나 병원에 입원했을 때 해수부 누구도 찾아오거나 연락한 사람이 없었다. 해수부가 우리의 일정을 파악해 보고하고 있는 줄도 몰랐다” 고 말했다.

정치인 면담 일정, 천막 대여자까지 보고…동향파악 목적은?

해수부는 실종자 가족들이 대선후보를 만나거나, 각종 행사에 참석한 현황도 파악해 보고했다. 실종자 가족 중 누가 어떤 언론사와 인터뷰 했는지도 구체적으로 보고했다. 집회에서 사용한 천막을 누가 대여해줬는지도 적혀있다.

▲해수부는 실종자 가족들이 대선후보를 만나고, 언론사 인터뷰를 하는 일정 등도 일일이 파악했다.

▲해수부는 실종자 가족들이 대선후보를 만나고, 언론사 인터뷰를 하는 일정 등도 일일이 파악했다.

▲해수부는 실종자 가족들이 대선후보를 만나고, 언론사 인터뷰를 하는 일정 등도 일일이 파악했다.

그렇다면 해수부는 이렇게 파악한 정보를 이용해 가족들에게 어떤 도움을 줬을까. 실종자 가족들이 그동안 가장 중점적으로 요구한 것은 사고해역의 현장수색을 재개하는 것이었다. 현장수색은 지난 5월 10일 선사가 일방적으로 구조선박을 철수시키면서 사실상 중단됐다. 선사는 수색 종료 당시 가족들과 협의하기로 했지만 약속을 지키지 않았다. 현장수색 중단 하루 전날인 5월 9일 해수부 일일상황보고 문건을 보면, 해수부도 선사로부터 수색 종료 통보를 받았지만 아무런 대처를 하지 않았다. 해수부도 외교부도 “선사가 통보해왔다”는 말만 가족들에게 전달했을 뿐이다.

이후 가족들은 현장수색 재개를 줄곧 요구했지만 해수부는 선사와 논의 중이라는 말만 반복했다. 정권이 바뀌고 수색 중단 27일 만인 6월 6일에야 선사를 통해 구조선박 1척을 다시 투입한 상태다. 선사가 계약한 이 구조선은 오는 14일 경 사고 추정 해역에 도착, 22일간 현장을 수색할 예정이다. 스텔라데이지호 실종자 가족협의회 허경주 공동대표는 “해수부에서 매일 다른 연락관(해수부 공무원)이 나오는 데 우리에게 필요한 게 있느냐고 먼저 물어본 적도 없고, 오히려 필요한 사항을 연락관에게 전달하면 다음날 다른 연락관이 나와 ‘전달 못 받았다’는 식으로 시간만 보내는 식”이었다며 “실종자 가족들에게 도움을 주는 게 아니고 매일 어딘가에서 감시만 한 것 아니냐”고 지적했다.

해수부 “가족들 돕기 위해 소속 공무원이 파악…감시 아냐”

이에 대해 해수부 박광열 비상대책반장(해사안전국장)은 “실종자 가족 동향파악은 가족들의 요구사항을 파악해 지원하기 위해서 한 것으로 감시 목적이 아니었다”고 말했다. 실종자 가족들이 총리 공관을 찾아간 날부터 동향파악을 한 이유는 무엇이냐는 질문에는 “비상대책반장인 자신이 지시한 게 맞다”면서도 “왜 그날부터 (동향파악을) 시작했는지는 정확히 알 수가 없다”는 해명을 내놨다.

2017061201_05

“수색구조와 무관한 정보수집…국민 사찰 행위”

스텔라데이지호 실종자 가족들을 돕고 있는 대한변협 황필규 변호사도 “해수부가 해야할 일은 수색 구조에 인력과 시간을 투입하고 전념하는 것이고, 그것이 실종자 가족들에 도움이 되는 일”이라며 “실종자들에게 진정 도움이 되고 싶었으면 당당하게 면전에서 요구사항을 듣고 그날의 일정을 물어보면 되지 왜 몰래 파악하느냐”고 지적했다. 이어 황 변호사는 “실종자 가족들이 어디서 어떤 집회를 여는 지를 파악하는 일은 수색구조와 연관성이 없다. 이런 정보수집은 국민을 사찰하는 범법행위”라며 “해수부가 파악한 정보는 해수부 직원 1명이 파악할 수 있는 내용이 아니다. 수색구조에 범부처적인 협력이 이뤄져야 하는데 가족 동향파악에 범부처적인 협력과 인력이 투입된 것 아니냐”고 지적했다.

스텔라데이지호는 국내 선사인 폴라리스쉬핑 소속 철광석 운반선으로, 지난 3월 31일 26만 톤 가량의 철광석을 싣고 가다 남대서양에서 침몰했다. 현재까지 필리핀 선원 2명이 구조됐으며, 한국인 8명, 필리핀 14명의 선원이 실종됐다. 오늘(6월12일 기준)로 실종 73일째다.

사고해역의 선박 수색은 지난 5월 10일 선사의 일방 통보로 중단됐으며, 통항수색(사고해역 인근을 지나는 한국선박이 통과하며 수색)만 실시돼 왔다. 이에 반발한 실종자 가족들의 요구로 선사는 실종 67일째인 지난 6일 구조선박 1척을 다시 투입했다. 그러나 실종자 가족들은 사고해역을 수색하는데 필요한 선박은 최소 3척(해경 추산)이상이라며 추가 선박 투입해 적극적인 수색에 나서주기를 정부에 요구하고 있다.

월, 2017/06/12- 16:41
684
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
671
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0

국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.

수, 2015/07/15- 10:41
656
0

오늘의 출연자

  • 진행 : 안진걸 협동사무처장 (참여연대)
  • 고정출연 : 한상희 교수 (건국대 법학전문대학원)
  • 이슈손님 : 장유식 변호사(행정감시센터 소장)

 

20151124-참팟21-테러방지법-장유식.jpg

 

참팟 21회 / 테러방지법? 국정원 날개법일 뿐!

 

지난 11월 13일에 있었던 파리 테러 발생후, 국회에서 다시금 '테러방지법' 제정에 대한 얘기가 나오고 있습니다. 

또한 박근혜 대통령은 24일 국무회의에서 느닷없이 "복면 시위는 못하도록 해야 할 것입니다. IS도 그렇게 하고 있지 않습니까? 얼굴을 감추고서...'"라는 발언으로 마스크와 후드가 복면으로, 시위참가자를 IS에 비유하는 지경에 이르렀습니다. 이러다가는 '집시법'에 '얼굴을 가리고 참가하면 안된다'는 웃지 못할 조항까지 들어갈 수도 있겠습니다. 

 

'테러방지법' 제정안이 담고 있는 문제는 한 두가지가 아니지만, 본질적으로 들여다 보면 '테러의 규정에 대한 자의적 해석', '국정원의 권한 강화', '쉽게 국민 감찰하기'라고 할 수 있습니다.

 

설사 한국이 미국과의 동맹관계로 인해 테러 대상국이 될수 있다고 해도 국정원의 주된 활동방향은 내국인 사찰이 아니라 해외 정보 수집입니다. 쓸데 없이 선거 개입, 정치 사찰, 국민 사찰 하는 인력을 그들이 말하는 '대테러 정보' 수집에 쏟는다면 충분히 지금의 국정원으로도 테러방지가 가능 할 것입니다. 

 

테러 위협에 직접적으로 노출되어 있는 미국과 유럽의 서방 국가들이 '법'이 없어서 테러를 막지 못하는 것은 아닙니다. 정부가 그렇게 국민의 안전이 걱정된다면 쓸데 없는 비밀주의에 묻혀서 엉뚱한 일을 하고 있는 국정원을 제 위치로 돌리는 일 부터 해야 할 것입니다.

 

참여연대 팟캐스트에서 '국정원 날개법'일 뿐인 테러방지법의 숨겨진 속셈을 확인하세요.

 

 

※ 플레이어가 보이지 않는 경우 : http://www.podbbang.com/ch/8005?e=21833322

※ 아이튠즈로 듣기 : https://goo.gl/CAQVxr

 

 

 

같이 보기

 

 

 

 

 

수, 2015/11/25- 11:49
654
0