주요 콘텐츠로 건너뛰기

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

지역

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

익명 (미확인) | 월, 2015/08/10- 11:10

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

카톡으로 공유한 웹주소를 검색에 노출시킨 카카오,

프라이버시에 대한 이용자의 기대를 저버려

 

최근 카카오가 운영하는 카카오톡의 대화방에서 이용자가 대화 내용에 포함시킨 웹문서가 자사의 검색 서비스인 다음에 검색결과로 노출되어 논란이 벌어졌다. 사단법인 오픈넷은 카카오는 이용자의 프라이버시 보호를 최우선으로 하고 있음을 선언만이 아닌 행동으로 보여야 한다고 본다.

카카오는 검색결과의 품질을 높이려는 목적으로 “2016년 1월부터 카카오톡 ‘URL 미리보기’를 위해 수집된 웹페이지 주소(URL) 중 검색이 허용된 웹주소들을 다음 웹검색에 연동해”왔다고 한다. 즉 검색 연동 효과는 검색이 허용된 URL에 대해서만 나타난다. 다음 검색 자체가 robot.txt로 막혀 있는 문서를 검색결과에 포함하지 않기 때문이다. 말하자면 ‘어차피 검색이 가능한 웹문서를 다음 검색결과에서 조금 더 빨리 보여준 것’이라고 볼 수도 있다. 이때 검색 알고리즘에 반영되는 URL은 누가 카톡 대화 내에서 공유했는지 알 수 없도록 완전히 익명화한 상태이기 때문에 개인정보보호법 위반 소지도 희박하다.

하지만 소비자의 기대라는 것이 있다. 카카오톡 이용자들 대부분은 자신만 아는 URL을 카톡방에서 언급하는 행위가 그 URL을 다음에서 빨리 검색되게 한다는 사실을 몰랐을 것이다. 웹문서를 만든 지 1시간만에 검색결과 첫 화면에 뜨는 것과 며칠이 지난 후에야 검색결과에 포함되는 것 사이에는 큰 차이가 있다. 즉 대다수의 이용자들은 카톡으로 URL을 주고 받을 때 적어도 상당 기간 동안은 대화상대방만 그 URL에 접근할 수 있을 것이라 기대했을 것이다. 바로 이러한 기대 때문에 다수 이용자들은 이번 사태를 카카오가 비공개된 사적인 대화를 노출시켰다고 받아들이고 있는 것이다.

물론 인터넷 서비스 회사들이 이용자가 공개 또는 비공개로 작성한 콘텐츠를 수집하여 자사의 서비스에 활용하는 일은 드물지 않을 뿐만 아니라 어느 정도 허용될 수밖에 없는 부분이 있다. 예컨대 “카카오가 이용자에게 링크의 미리보기 정보를 빠르고 안정적으로 보여주기 위해” 미리보기 정보를 데이터 서버에 저장할 필요가 있는 것이다. 다만 수집한 정보를 어떻게 활용하는지를 이용약관이나 팝업 등을 통해 이용자에게 분명히 알려, 이용자가 이를 원하지 않을 경우 ’정보에 기반한 선택’을 할 수 있게 해야 한다.

검색이 허용된 웹문서는 프라이버시로 보호된다고 할 수는 없지만 그 웹문서의 URL을 이용자가 언급했다는 사실은 프라이버시로 보호된다. 이용자를 특정하여 그 이용자가 특정 URL을 언급했다는 기록을 남기는 것은 아니므로 대화내용의 감청에 준하는 프라이버시 침해라고 할 수는 없을 것이다. 그러나 그런 언급의 기록을 이용자에게 고지하지 않고 이용하는 것은 이용자들의 기대를 거스른다. 특히 그 이용자가 당분간 검색되지 않을 것이라고 믿었을 자신의 웹문서를 대중에게 그렇게 빨리 검색에 노출시키는 용도로 이용하는 것은 더욱 그러하다. URL은 다른 대화내용과는 달리 그 자체로 끝나는 것이 아니라 그 URL에 게시된 매우 민감할 수도 있는 정보에 접근하는 게이트웨이 역할을 하기 때문이다. 카카오는 이용자의 입장에서 서비스를 다시금 검토해보아야 할 것이다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/06/07- 14:14
554
0
요약문: 
새정치민주연합 국회정보위원회는 민간 전문가들과 함께 테러방지법 및 사이버테러방지법의 문제점에 대한 긴급세미나를 개최합니다. 민주주의법학연구회, 민주화를위한전국교수협의회, 정보인권연구소 등 연구단체들이 공동으로 주관하며 테러방지법안과 사이버테러방지법안의 문제점 및 대안에 대하여 심도 깊게 검토할 예정입니다.

 

발표일자: 
2015/12/04
151207poster

나머지 보기

금, 2015/12/04- 13:43
554
0

한국의 청소년들을 위험에 빠뜨리는 스마트보안관 서비스는 즉시 중단되어야

- 캐나다 시티즌랩, MOIBA의 스마트보안관 앱에 대한 보안 감사 보고서 발표

 

한국시간으로 오늘 새벽 4시, 캐나다 토론토 대학교의 시티즌랩은 새로운 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표했다. 이 보고서는 방송통신위원회(이하“방통위”)의 지원으로 개발된 스마트보안관에 대해 행해진 두 건의 보안 감사 결과와 법·정책적 검토 결과를 담고 있으며 해당 앱 서비스를 즉시 중단할 것을 권고하였다.

이번 보고서는 지난 6월 24일부터 26일까지 3일 동안 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 협업 제안의 결과물이다. 오픈넷에서는 동시에 진행된 3개 세션 중 “조준된 공격의 위협 및 감시(Targeted Threats and Surveillance)” 세션에서 공동작업을 할 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대해 연구할 것을 제안한 바 있다.

지난 4월 16일부터 시행된 개정 전기통신사업법 제32조의7 및 전기통신사업법 시행령 제37조의8은 이통사가 청소년과 전기통신서비스 제공에 관한 계약을 체결하는 경우 유해정보에 대한 차단수단을 제공할 것을 강제하고 있다. 동 법령에 의하면 이통사는 계약체결시 단순히 차단수단에 대한 정보를 제공할 뿐만 아니라 강제로 설치를 해야 하며, 설치 후에는 차단수단이 삭제되지 않도록 지속적으로 모니터링을 해야 한다. 게다가 더 큰 문제는 부모의 거부권(opt-out)이 인정되지 않는다는 점이다. 오픈넷은  해당 법령의 청소년의 프라이버시와 부모의 교육권 침해 문제를 지속적으로 지적해왔다(http://opennet.or.kr/8853).

이번에 문제된 스마트보안관은 방통위가 개발 및 홍보예산을 지원해 한국무선인터넷산업연합회(MOIBA)에서 개발해 2012년부터 보급해오고 있었던 스마트폰용 애플리케이션이다. 무료일 뿐만 아니라 방통위가 권장하는 앱으로 차단수단 강제 설치가 시작된 이후 가장 널리 사용되고 있는 앱이다. MOIBA의 S-안심존 홈페이지에 의하면 스마트보안관을 “스마트폰 상에서의 음란, 폭력 등 불법·유해정보(앱, 인터넷사이트)를 차단하여 우리 자녀를 보호하고, 부모가 자녀의 올바른 스마트폰 이용을 지도하고 관리할 수 있는 서비스”라고 소개하고 있다.

하지만 시티즌랩 연구진에 의하면 스마트보안관은 “실제로는 아이들을 보호하는 것이 아니라 더 큰 위험에 노출시키고 있”으며, “프로그램의 토대부터 아이들의 안전을 고려하지 않았다는 것이 입증”되었다. 보안 감사에서 발견된 26건의 보안 취약점들을 보면 스마트보안관은 이용자 정보의 저장 및 전송시 제대로 암호화를 하지 않아 공격자가 청소년의 정보를 모니터링하거나, 서버와 프로그램으로 위장하여 청소년의 정보를 변조하는 것을 가능하게 한다고 하며, 계정의 등록과 관리가 적절한 확인절차나 암호 없이도 가능하여 이용자 계정이 쉽게 도용되거나 탈취되어 스마트보안관이 설치되어 있는 휴대폰의 다른 기능들을 원격으로 조작할 수 있다고 한다. 또 서버는 ‘무작위 대입 공격(brute force)’ 방식의 개인정보 수집 시도나 잘못된 요청을 추적하거나 거부하지 않고 있어 서비스와 이용자들을 심각한 위험에 노출시키고 있다고 한다. 시티즌랩은 이러한 문제 때문에 즉시 스마트보안관서비스를 중단할 것을 권고하였다. 또한 이러한 보안 취약점들은 개인정보보호법 및 정보통신망법상 요구되는 개인정보보호조치 위반일 뿐만 아니라, 스마트보안관의 약관과 개인정보보호정책에서 주장하는 보안 수준에도 미치지 못해 계약상의 의무의 위반인 것으로 판단된다.

물론 우리의 청소년들을 온라인에서 범람하는 유해매체물과 음란물로부터 보호해야 한다는 점에 대해서는 논란의 여지가 없다. 하지만 국가는 국민들의 가정의 영역을 존중해야 하며 부모의 역할을 대신하려고 해서는 안 된다. 특히 국가가 사회의 취약한 집단에게 특정의 보호조치를 강제하고자 할 때에는 그러한 보호조치가 진정으로 필요한 것인지 내지 안전한지에 대한 철저한 검증이 있어야 할 것이다. 하지만 스마트보안관은 “선한 의도가 어떻게 매우 잘못된 결과를 초래할 수 있는지 정확하게 보여”준다. 정부는 유해정보 차단에만 집중한 나머지 이러한 감시앱이 우리의 아이들을 얼마나 큰 다른 위험에 노출시키는지에 대해서는 전혀 고려하지 않았다.

지금이라도 방통위는 당장 스마트보안관 서비스를 중단하고, 스마트보안관뿐만 아니라 방통위가 권장하고 있는 다른 차단수단에 대한 철저한 보안 감사를 거쳐야 할 것이다.

뿐만 아니라 궁극적으로는 개인의 통신기기를 타인이 감시할 수 있는 소프트웨어를 설치하도록 국가가 법으로 강제하겠다는 발상 자체가 심각한 보안상의 위험을 발생시킨다는 사실을 겸허히 받아들이고, 과연 청소년들이 단지 성인물에 접근하는 것을 막기 위해 청소년들이 이와 같은 보안상의 위험 및 프라이버시 침해를 감수하도록 하고 학부모들의 교육권을 교란하는 것이 현명한 일인지를 판단해보아야 할 것이다. 특히 빠른 시일 내에 전 세계적으로 유래가 없는 감시앱 강제화법인 전기통신사업법 및 법 시행령의 관련 조항들을 폐기하거나 개정해야 할 것이다. 사단법인 오픈넷은 진보네트워크센터와 함께 관련 조항들에 대한 헌법소원을 준비 중이다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

월, 2015/09/21- 13:10
553
0

<국정원의 ‘테러방지법 바로알기’에 대한 바로알기> 발표

 

국정원이 지난 3월 3일 발행한‘테러방지법 바로알기’에 대해 민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방, 진보네트워크센터, 참여연대는 공동으로  <국정원의 ‘테러방지법 바로알기’에 대한 바로알기>를 함께 발행했다. 

 
국정원의 ‘테러방지법 바로알기’역시 새누리당의‘테러방지법’ 관련 Q&A와 이철우 의원 2차 Q&A와 마찬가지로 핵심적인 우려사항은 축소, 누락하고 ‘대테러활동’을 위해서는 자신들의 권한 강화가 필수적이라는 왜곡된 주장을 펼치고 있다.


비록 ‘테러방지법’이 지난 3월 2일 새누리당 의원 전원의 찬성으로 국회 본회의를 통과했지만, 새누리당과 국정원의 홍보와 달리 해당 법안이 국정원의 국민 감시 권한을 대폭 확대하는 악법 중의 악법이라는 사실은 변치 않는다. 시민사회단체는 앞으로 ‘테러방지법’의 문제점에 대해 알리고 이를 폐지하기 위하여 지속적으로 활동할 것이다.  
 

 

국정원 '테러방지법 바로알기'에 대한 바로알기  

2016. 3. 4

 

 

시민사회단체 반박
- '테러방지법' 상 '테러'의 정의와 '테러위험인물'에 대한 정의에 따르면, 국가의 권한행사를 방해할 목적으로 '사람의 신체를 상해하여 생명에 대한 위험을 발생하게 하는 행위'를 '선동 또는 선전하였거나 선동 또는 선전을 하였다고 의심할만한 상당한 사유'가 있으면 테러위험인물로 분류된다. 


- 공권력이 원천봉쇄한 대규모 집회를 상정할 때, 위 조문을 적용해 집회 참가자를 테러위험인물이라고 할 가능성은 충분히 있다. 따라서 '테러방지법안'이 UN 안전보장이사회 결의로 제재를 가하고 있거나 그럴만한 상당한 사유가 있는 인물만 '테러위험인물'로 지목한다고 생각하기 어렵다. 
 

 


시민사회단체 반박
- 테러방지법 제9조제4항에서 말하고 있는 테러위험인물에 대한 '추적'이 무엇인지는 명확치 않다. 다만 국가정보원에 따르면 "테러혐의자가 접촉하려고 하는 지원세력이 누구인지, 은신처가 어디인지, 테러대상이 어디인지 등을 확인하기 위해 필요한 정보수집행위"로서 "테러혐의자가 모바일메신저로 신원불상의 공범과 만날 장소를 약속하고 은밀하게 이동하는 경우에 그 공범이 누구인지를 확인하기 위해서는 접촉현장을 확인할 수밖에 없으므로, 그에 수반되는 추적 행위가 필요합니다"라는 말로 추적의 의미를 이해할 수 있다. 결국 국정원은 모바일메신저와 관련된 '추적' 기법을 사용할 계획이라는 것이다. 문제는 그것이 국민의 통신 비밀을 침해하지는 않을지, 테러혐의자와 관련하여 정말 엄격히 운용될 것인지 아무런 보증이 없다는 것이다. 국정원은 이미 국회 몰래, 법원 몰래, 국민 몰래 스마트폰 해킹 프로그램을 수입운용해온 전력이 있다.

 

- 게다가 '테러방지법' 제9조제4항은 국정원이 필요한 정보나 자료를 수집하기 위하여 현장조사·문서열람·시료채취 등을 하거나 자료제출 및 진술을 요구하는 광범위한 대테러조사를 하도록 하면서 아무런 제한이나 감독 규정을 두고 있지 않다. 국정원은 이것이 수사가 아닌 행정조사의 일환이므로 별 것 아닌 듯 적고 있으나, 대테러조사를 위한 규정이 없는 상황에서 국정원이 '테러위험인물'로 의심된다는 이유로 거주지나 업무 공간에 무단 잠입을 하고 소지품을 압수해 가며, 변호인도 없는 상태에서 진술을 강요당하는 상황은 끔찍할 수밖에 없다. 


- 1년에 회의를 몇 번 할지 모를 국무총리 위원회 소속 1명의 인권보호관이 국정원을 포함한 위원회 관계기관의 이런 정보수집 행위를 모두 제대로 감독할 수 있을 리 만무하다. 아니, 인권보호관이 허수아비라는 사실은 이미 명확해졌다. 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관은 과연 인권을 보호하기 위해 무슨 일을 할 수 있을까?

 

 

시민사회단체 반박
- 현실에서는 법원이 국정원의 요청에 대하여 제대로 심의를 못하고 있다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 거의 매년 기각률이 0%에 머물러 있다. 새누리당 이철우 의원은 테러방지법 통과직전 국회 토론에서 국정원이 애초부터 '간첩 혐의자'에 대해서만 충분한 자료를 갖춰서 통신감청 허가를 요청하고 있기 때문이라고 주장했으나 이렇게 간주하는 것이야말로 아전인수격 해석이다. 지난 2004년에도 국정원 '대테러국'이 언론사 기자의 통화내역을 조회한 사건이 발생했었다. 국정원이 통신비밀보호법상 절차를 오남용할 것이라는 우려에는 충분한 근거가 있다. 


- 게다가 영장 없이 감청할 수 있는 긴급통신제한조치(긴급통신감청 및 우편검열)도 존재한다. 통신비밀보호법 제8조는 제7조에 따른 감청에서 고등법원 수석부장판사의 허가를 생략할 수 있는 예외를 인정하고 있다. '긴급한 사유가 있는 때에는 법원의 허가 없이' 최대 36시간까지 감청할 수 있는 것이다. 물론 사후에 법원에 허가를 청구하도록 하였으나 단시간 내에 종료되어 법원의 허가를 받을 필요가 없는 경우에는 그것조차 하지 않고 '통보'만으로 감청이 가능하다(통비법 제8조 제5항). 긴급하다는 사유로 무영장 감청할 수 있는 예외조항은 통비법의 오래된 문제로 지적되어 왔다. 감청 사유가 넓어진 '테러방지법'으로 인하여 통비법의 오남용 소지도 더욱 커졌다. 따라서 일반 범죄수사보다 더 엄격하게 사법부의 통제를 받는다는 설명은 거짓말이다.
 

 

 

시민사회단체 반박
-‘테러방지법’으로 국정원이 얻을 수 있는 금융거래정보는 ‘테러혐의자’만이 아니라 ‘테러위험인물’의 금융정보까지 포괄한다. 테러위험인물의 경우에는 “테러단체의 조직원이거나 테러단체 선전, 테러자금 모금‧기부 기타 테러예비‧음모‧선전‧선동을 하였거나 하였다고 의심할 상당한 이유가 있는자”로서 정의가 모호하고 포괄되는 내용이 방대하기 때문에 FIU에 파견된 부장판사가 포함된 협의체일지라도 모호하고 포괄적인 개념을 기준으로 국정원이 정보를 요청한 인물이 ‘테러위험인물’인지 아닌지를 판단하기 때문에 정보제공 결정을 내리기는 쉽지 않다. 


- 결국 현행 통신비밀보호법상 고등법원 수석부장판사가 국정원의 통신제한조치 요구에 제대로 된 심의를 못하는 것과 마찬가지의 결과가 나올 수밖에 없다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 매년 기각률이 거의 0%에 머물러 있다. 

 

 

 

시민사회단체 반박
- 관계기관의 대테러활동 과정에서 권한을 남용하여 뒷조사 등 국민의 기본권을 침해하는 것을 1명의 인권보호관으로 충분히 방지할 수 있을 것으로 주장하고 있다. 그러나 국가테러대책위원회 뿐만 아니라 위원회 관계기관이라고 하면 국정원뿐만이 아니라 국민안전처 등의 국가기관과 각 지방자치단체 등 수많은 공공기관을 모두 포함하는 것으로 1명으로 그 모든 기관의 대테러활동 관련 인권침해를 감시할 수 있다고 하는 것은 어불성설이다. 


- 게다가 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관이 과연 인권을 보호하기 위해 무슨 일을 할 수 있을지 의문이다. 

 

금, 2016/03/04- 12:58
551
0
[보도자료] 노동당 강남서초당협, '집회방해' 혐의로 강남구청 고발장 접수

- 유령단체 현수막은 두고, '강남독립', '시의회불출석' 등 비판한 현수막 무단 철거
- 적법한 집회신고 후 게첩한 현수막도 '자의적 철거', 결국 경찰 고발

최근 강남구청은 서울시장 비판 비판 '댓글팀'을 운영한 것으로 비판을 받고 있다. 강남구청은 이에 대해 개인적인 일이라며 축소하지만, 수개월 동안 강남구청장의 행보를 비판하는 현수막을 선택적으로 철거해 논란을 빚기도 했다.

실제로 노동당 강남서초당원협의회는 강남구청장의 강남독립 발언이 사회적으로 논란이 되었던 10월 23일, 강남구청 인근에 정치의견 현수막을 게첩했으나 당일 철거되었고 또 다시 11월 12일 게첩했으나 또 철거되었다. 특히 당시 강남구청 인근에는 <강남구 범구민 대책위원회>라는 유령단체의 현수막이 게첩되어 있었고, 강남구청역 인근에는 새누리당의 정당 현수막이 게첩되어 있었다는 점에서 표적 철거라 할 만했다. 

이에 노동당에서는 아예 강남구청 앞에 집회신고를 하고 현수막을 집회물품으로 등록한 후 현수막을 게첩하기에 이른다. 12월 7일(월)의 일이다. 현수막의 내용은 "시의회 증인 불출석, 공무원 욕설 난동, 창피해서 못살겠다, 구청장은 사과하라" 등 2종이었다. 하지만 잠시 자리를 비운 사이 다시 현수막을 철거하는 일이 벌어졌다. 마찬가지로 강남구 범구민대책위원회의 현수막과 새누리당 현수막은 여전히 게첩되어 있는 상황이었다. 이에 강남구청에 항의 차 방문했더니 도시계획과 정비물팀장이 "집회를 하고 있지 않아 뗏다"는 어이없는 발언을 했다. 또한 기타 현수막은 왜 함께 철거하지 않았느냐고 항의했더니 "조만간 뗄 것이고 언제 떼는가는 행정재량이다"는 답을 들었다. 

합법적으로 신고된 집회의 종료 여부는 기 신고된 집회신고서에 명시된 주최자에게 확인을 하는 것이 상식적이고, 불과 몇 미터도 되지 않는 거리에 게첩된 현수막을 선택적으로 철거하면서도 행정재량 운운하는 것은 상식적인 행정처분이라 보기 힘들다.

​<지난 12월 17일 집회를 위해 현수막을 게첩하고 있는 모습과 고발장 일부>


이에 노동당 강남서초당원협의회는 강남구청을 집회방해혐의로 강남경찰서에 공식적으로 고발하기로 하였다. 3차례나 자의적인 기준에 의해 현수막 철거가 이루어진 점, 또한 유사 현수막이 게첩되어 있는대도 선택적으로 구청장 비판 현수막만 철거하여 행정권한을 남용한 점, 그리고 무엇보다 집회신고 등 최대한 적법한 절차에 따라 진행한 현수막 마저도 무단 철거한 점은 단순히 넘길 일이 아니라고 판단했다. 

최근 댓글 사태에서도 볼 수 있듯이, 강남구청장은 지역 내 반대의견에 대해서는 철저하게 눈을 감고 있으며 일선 공무원 조차도 이런 구청장의 몽니를 닮아가고 있다. 적어도 3개월 동안 강남구청과 현수막 전쟁을 벌이고 있는 노동당의 입장에서는, 이번 댓글 사태가 단지 개인적 일탈로만 보기 어렵다. 오히려 구청장과 구청 공무원들이 자신들의 행정권한을 남용하고 지역 내 다양한 정치적 입장을 억누르기 위한 부당한 정치개입으로 보아야 한다. 

노동당서울시당은 이번 고발장 접수 뿐만 아니라, 편파적인 행정행위에 대한 실질적인 처벌을 위해 행정심판 청구, 인권위 제소 등을 추가적으로 진행할 예정이다. 오늘도 강남구청 주변에는 <강남구 범구민대책위원회>라는 유령단체의 현수막이 나부낀다. [끝]


저작자 표시 비영리
수, 2015/12/09- 11:40
551
0