주요 콘텐츠로 건너뛰기

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

지역

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

익명 (미확인) | 금, 2015/07/31- 18:38

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

[공안기구감시네트워크 논평]

 

위기에 처한 국정원 해킹사찰 의혹 검증

국정원은 객관적이고 충분한 검증을 거부하지 말아야해

국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것

 

1. 국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다.

 

무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?

 

객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.

 

공안기구감시네트워크 소속 우리 5개 단체들은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

2. 한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.

 

사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다.

 

게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.

 

국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

 

끝.

2015/08/05

 

수, 2015/08/05- 11:26
447
0
요약문: 
13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 1심 재판부에 1㎜ 크기 글씨로 작성한 항의 서한을 전달했다. 이는 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서 홈플러스가 2,000만 건이 넘는 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다.

발표일자: 
2016/01/13

나머지 보기

수, 2016/01/13- 10:07
446
0

포털 ‘임시조치’가 악법인 이유

글 | 손지원(고려대 한국인터넷투명성보고팀, 변호사)

 

기업이 듣기 싫어하면 소비자 불만글도 내려라??

유제품 회사인 남양유업은 2010년대 초에 자사 제품의 과장광고 및 대리점 운영상 갑질 행태 의혹으로 곤욕을 치른 바 있다. 한 네티즌은 자신의 네이버 블로그에 이 같은 의혹에 대한 기사를 링크, 인용하며 비판하는 글들을 올렸다. 남양유업은 이 글들에 대해 명예훼손 신고를 하였고, 글들은 모두 임시조치(게시중단)되었다. 해당 네티즌은 즉각 이의신청을 하였지만 돌아온 것은 30일이 지난 후에야 복원하겠다는 답변이었다.

아무런 문제가 없는 글, 더군다나 소비자의 알 권리나 대기업의 횡포와 관련하여 사회적 이슈를 제기하기 위하여 애써 올린 공익적·합법적 포스팅이 왜 누군가로부터 신고되었다는 이유만으로 30일간 차단되어야 할까? 블로그 서비스를 제공하는 포털이 이용자의 권리를 부당하게 침해하는 것이 아닐까? 해당 블로그를 방문한 손님은 “(명예훼손 신고로) 임시적으로 게시가 중단된 게시물입니다” 같은 알림말로 도배된 블로그를 보면서 블로거에 대한 신뢰를 잃게 되지는 않았을까? 분노한 해당 네티즌은 블로그 서비스 제공사인 네이버를 상대로 손해배상청구 소송을 제기하였다.

2017-05-11-1494488124-3515491-1.jpg

그러나 2017년 4월, 법원은 네이버의 손을 들어줬다. 정보통신망법상 ‘임시조치’ 제도에 따른 적법한 행위라는 것이다. 정보통신망법 제44조의2 제4항은 정보통신서비스 제공자가 권리의 침해 여부를 판단하기 어렵거나 이해당사자 간에 다툼이 예상되는 정보에 대해서는 접근을 임시적으로 차단하는 조치를 할 수 있다고 규정되어 있고, 네이버와 같은 포털로서는 어떠한 게시글이 명예훼손인지 판단하기 어려우므로 해당 조항에 따라 게시중단을 한 것이 위법하지 않다고 판단한 것이다.

이러한 판결에 따르면 온라인상의 모든 글은 특정인, 특정 기업이 언급되어 있다는 이유만으로 명예훼손 분쟁 소지가 있는 글로 간주될 수 있고, 따라서 관련자가 신고하기만 하면 모두 30일간 차단될 수 있다. 이번 소송의 원인이 된 게시글 중에는 남양유업이 아니라 무턱대고 글을 차단한 네이버를 비판하는 글도 있었다. 이 사건과 같이 공익성이 명백한 경우 게시글이 함부로 차단되지 않도록 법원이 최소한의 기준을 설정하였어야 하는 것이 아닌가하는 아쉬움이 든다.

공익성을 가진 합법적 표현물을 차단하는 행위에 대해서 책임지는 주체가 아무도 없으니, 기업이나 업주들이 이를 악용하여 자신에 대한 온라인의 비판적 이용 후기나 소비자 불만글을 대량 차단하는 사례가 부지기수다. 이번 소송 과정에서도 남양유업을 비판하는 글들을 신고한 주체가 남양유업이 고용한 ‘온라인 삭제 대행업체’인 것으로 확인된 바 있다. 이러한 종류의 마케팅 서비스가 최근 번성하고 있는 것은 우려스러운 일이 아닐 수 없다. 긍정적인 면을 부각하는 홍보에 그치지 않고 소비자가 쓴 비교적 객관적인 후기까지 일방적으로 삭제, 차단하는 것은 평판을 조작하겠다는 것과 다름없기 때문이다.

임시조치 제도의 폐단은 우리나라의 불합리한 명예훼손, 모욕죄 법리로 인해 더욱 악화된다. 진실을 말해도 명예훼손죄가 성립할 수 있고 단순히 욕만 해도 모욕죄가 성립하는 우리 법제 하에서는, 누군가에게 듣기 싫은 말을 하는 순간 걸면 걸릴 수 있는 분쟁과 형사책임의 위험을 떠안게 된다. 이렇다보니 포털들도 일단 신고가 들어오면 법적 책임을 회피하기 위하여 차단을 선택할 수밖에 없게 되는 것이다.

또한 게시자가 이의를 제기하더라도 30일간 차단한 뒤에야 재게시하도록 한 것은 표현의 자유를 무조건적으로 후퇴시키는 불평등한 조치다. 저작권법(제103조 제3항)에서 저작권 침해 신고로 게시 중단된 경우 게시자가 이의를 제기하면 지체없이 심의하여 재게시하도록 규정하고 있는 것과 비교된다.

임시조치로 온라인상에서 사라지는 글은 한해 45만 건이 넘는다. 소비자 불만글, 대기업 비판글뿐만 아니라 공인에 대한 비판글 역시 임시조치로 무차별적으로 사라지고 있다. 표현의 자유와 알 권리가 침해되고 공론장이 위축됨으로써 오는 피해는 오로지 국민의 몫으로 돌아가고 있다.

불합리한 임시조치 제도는 폐지하거나 개선하는 수밖에 없다. 문재인 대통령은 임시조치 제도에 대해서 게시자가 이의를 제기할 경우에는 즉시 임시조치를 해제하고 분쟁조정기구의 심의나 법원의 최종 판단이 나올 때까지 게시를 유지하도록 제도를 개선하겠다고 공약한 바 있다. 새 정부가 최소한 이 공약을 지켜 표현의 자유와 알 권리를 한 단계 진보시키는 데에 앞장서는 모습을 보여주길 기대한다.

 

* 위 글은 허프포스트코리아에 기고했습니다. (2017.05.12.)

금, 2017/05/12- 14:19
440
0

시대착오적인 ‘디지털뉴스 이용규칙’

글 | 허광준(오픈넷 정책실장)

 

한국언론진흥재단이 새해 벽두부터 흥미로운 문서를 하나 내놨다. ‘디지털 뉴스콘텐츠 이용규칙’이다. 뉴스 유통과 소비의 상당 부분이 디지털로 이루어지는 시대에, 뉴스 콘텐츠를 어떻게 이용해야 저작권자의 권리를 침해하지 않는지를 밝힌 문서다.

언론진흥재단 저작권 이용규칙

온라인 환경에서는 뉴스 기사가 쉽게 공유되고 유통된다. 기사를 생산한 뉴스 매체의 저작권이 쉽게 침해될 수 있는 환경이기도 하다. 따라서 가이드라인을 만들어 뉴스 저작권자의 권익을 지키려는 것은 납득할 만한 일이다. (‘이용규칙’을 내놓은 언론진흥재단은 주류 언론사들의 연합체인 한국디지털뉴스협회로부터 저작권을 위탁받아 관리하는 기관이기도 하다.)

저작권이 관련법에 따라 존중되어야 하고 이용자가 저작권자의 권익을 침해하지 않도록 주의하여야 한다는 점에는 별다른 이론이 없을 것이다. 그러나 ‘이용규칙’의 내용은 이와 같은 상식의 범위를 넘어서는 것처럼 보인다.

이 규칙은 △ 디지털 뉴스가 유통되는 환경에 대한 이해를 제대로 반영하지 못하고 △ 현행 저작권법의 취지나 구체적 조항과 모순되는 내용을 포함하며 △ 디지털 환경으로부터 편익을 얻으면서도 이익만을 일방적으로 주장하고 심지어 △ 규제에 치우치다 보니 뉴스 콘텐츠의 활용이나 그로 인한 수익을 스스로 제한하는 결과까지 초래한다. 간단히 말하자면 ‘이용규칙’은 과도함, 모순, 그리고 자승자박의 내용을 갖고 있다고 할 수 있겠다.

이러한 평가는 이용규칙이 저작권법의 두 축인 ‘저작자의 권리 보호’와 ‘저작물의 공정한 이용 도모’를 고르게 반영하지 못하고 오로지 전자에만 치중한 데에서 비롯된 것이다. 이 규칙을 만든 주체가 뉴스저작권의 이해 당사자라는 점을 고려하면 당연하다고 볼 수 있다. 한마디로 ‘이용규칙’은 뉴스 콘텐츠 생산자의 입장만을 반영한 것이며, 그럼에도 누구나 지켜야 할 객관적인 원칙이나 조문의 모양을 하고 있는 것이다.

문제가 될 만한 내용을 하나씩 살펴보자.

언론진흥재단 저작권 폭탄

 

분량은 묻지도 따지지도 말라?

디지털 뉴스콘텐츠 이용자는 언론사가 자사의 웹사이트나 인터넷 포털사이트 등을 통하여 제공하는 디지털 뉴스콘텐츠를 해당 언론사의 허락 없이 복제/배포/공중송신 등의 방법으로 이용할 수 없다.

 

‘이용규칙’은 그 전편에 걸쳐 뉴스 콘텐츠를 적법하게 이용할 것을 주장하고 있다. 하지만 그 콘텐츠를 이용하는 양상, 특히 얼마나 이용하는가에 대해서는 분명하게 밝히지 않는다.

현행 저작권법은 저작권의 이익을 부당하게 해치지 않는 경우 저작물을 이용할 수 있게 규정하고 있다(이른바 ‘공정 이용’). 그 부당성을 따질 때 중요한 기준 중 하나는 이용된 부분이 저작물 전체에서 차지하는 비중이다. 즉 뉴스 콘텐츠의 일부만을 인용해 이용할 때는 공정 이용에 해당되어 문제가 되지 않을 수 있는 것이다. 하지만 ‘이용규칙’은 그러한 점을 명시하지 않은 채 무조건적으로 언론사 허락 없이 이용할 수 없다고 말함으로써, 부분 인용조차 안 되는 것으로 오해하도록 한다.

 

블로그나 SNS는 차별받아도 된다?

방송, 신문 그 밖의 방법에 의하여 시사보도를 하는 경우(에는 금지의 예외로 한다.)

 

저작권은 어떤 경우에도 무조건적으로 보호되어야 하는 권리가 아니다. 저작권법의 제2관은 저작재산권 행사를 제한하여, 이용자가 복제하여 쓸 수 있는 경우를 열거하고 있다. ‘이용규칙’도 이 같은 점을 반영하고 있기는 하다. 예컨대 ‘이용규칙’이 시사보도를 하는 경우 저작권자 언론사의 허락을 얻지 않아도 된다고 한 것은, 저작권법에서 “공표된 저작물은 보도·비평·교육·연구 등을 위하여는 정당한 범위 안에서 공정한 관행에 합치되게 이를 인용할 수 있다”라고 한 데 기인한 것이다.

그럼에도 ‘이용규칙’은 블로그나 SNS 등이 뉴스를 사용할 경우 저작권법 위반이 될 수 있으므로 반드시 저작권자의 허락이 필요하다고 한다.

블로그 소셜미디어 SNS

블로그나 SNS 등 개인용, 비상업용, 커뮤니티형 웹사이트에 디지털 뉴스콘텐츠를 복제, 전송, 공중송신한 경우에도 저작권 위반이 될 수 있다.
공익/비영리 목적의 사용이라 하더라도 뉴스기사를 사용할 때는 반드시 저작권자의 허락이 필요함.

 

그럼 블로그나 SNS에서 뉴스기사를 보도나 비평 목적으로 사용하였을 때는 어쩔 것인가? 블로그나 동영상을 활용한 1인 미디어에서 보도 활동이 활발히 이루어지고, SNS에서도 뉴스에 대한 비평을 숱하게 찾아볼 수 있다. 이런 경우에도 모두 언론사의 허락을 얻어야 한다는 말인가? 이것이 바람직하거나 현실적으로 가능한 일인가?

보도나 비평 등의 목적이라면 저작물을 충분히 이용할 수 있음에도 ‘이용규칙’은 그것이 블로그나 SNS 같은 방식으로 전개될 경우 금하는 것 같은 인상을 준다.

 

링크만 해도 손해배상 물린다?

현재까지는 직접링크도 저작권법상의 복제/전송에 해당되지 않는다는 것이 법원의 판단이지만, 직접링크를 업무적 또는 상업적으로 이용하여 경제적 이득을 취했을 경우에는 민법상 부당이득, 불법행위 등을 이유로 손해배상 책임을 질 수 있다.

[직접링크의 업무적/상업적 이용 사례] (2) 직접링크 방식으로 해당 기관(회사)의 관련기사를 모아 사내게시판 또는 홈페이지에 게시한 경우

링크
‘이용규칙’은 링크를 세 가지로 분류한다. 첫째, ‘단순 링크’는 언론사의 메인 페이지로 가는 링크다. 온갖 기사와 광고로 화면을 꽉 채운 바로 그 페이지다. 둘째, ‘직접 링크’는 특정한 웹페이지로 가는 링크다. 단일 기사를 담고 있는 개개의 페이지를 말한다. 셋째, ‘프레임 링크’는 자신의 웹페이지 안에서 언론사의 페이지가 표현되도록 하는 링크다.

타인의 콘텐츠를 자신의 것처럼 그대로 표현되는 ‘프레임 링크’를 금한 것은 충분히 납득이 된다. 그러나 ‘직접 링크’에 대해서까지 규제하고 있는 것은 황당하기 짝이 없다. 이것은 ‘이용규칙’에 담긴 가장 어이없는 내용일 것이다.

왜 그런가? 첫째, 법이 허용하고 있음에도, 시도하면 처벌받을 수 있다는 위협을 담고 있다. 둘째, 링크는 그 자체로 의미가 없고 오로지 해당 페이지로 연결되어야만 의미가 있다. 링크의 역할은 글자 그대로 해당 페이지로 연결되어 그것을 보여주는 것이다. 다시 말해 ‘직접 링크’는 해당 언론사의 웹페이지(와 거기 실린 광고)를 노출시켜 주는 역할을 한다. 이것으로 인해 언론사에 어떤 손해가 발생하므로 손해배상을 물리겠다는 것인가? 방문자 수가 늘어나는 것이 손해란 말인가?

디지털 환경에서 뉴스 유통 구조에 조금이라도 이해가 있다면 ‘직접 링크’를 금하는 방침을 포함시키지는 않을 것이다. 자사 뉴스의 확산을 막고 자신의 이익을 줄이는 꼴이기 때문이다.

‘이용규칙’을 그대로 따르면 어떤 일이 벌어지는가? 예컨대 어떤 웹사이트 운영자가 최순실 게이트를 수사하는 특검의 활동을 시기별로 정리하려고 한다. 그러한 활동을 보여주고 입증할 언론사 기사를 링크해야 하는데, ‘이용규칙’에 따르면 각각의 기사로 직접 가는 링크를 쓸 수 없다. ‘이용규칙’이 “자유롭게 이용할 수 있다”라고 한 것은 언론사의 대표 홈페이지 링크뿐이다. 그러니 개개의 사안에 대해 모두 하나의 홈페이지, 이를테면 www.khan.co.kr이나 www.chosun.com으로 연결해야 한다. 이용자는 언론사 홈페이지에 실린 수많은 기사 중에서 (게다가 지나간 기사는 나오지도 않는 상황에서) 해당 기사를 각자 알아서 찾아야 한다.

이것은 기사 링크를 하지 말라는 말이나 마찬가지다. 거꾸로 말해 우리 매체의 기사를 보지 말라고 강요하는 셈이다.

뉴스콘텐츠는 유통되어야 의미가 있다. 링크를 통한 디지털뉴스 이용은 이런 유통에 기여하게 된다. 유통을 막으려는 것은 저 스스로 뉴스의 도달 범위를 축소하자는 것이다. 이것은 아무리 보아도 자승자박이랄 수밖에 없다.

자승자박

 

서비스 사업자도 책임져라?

블로그나 SNS 등을 제공하는 인터넷 서비스 제공자는 블로그나 홈페이지 운영자가 디지털 뉴스콘텐츠를 무단으로 전재하지 않도록 교육하고 홍보하여야 하며 방지책을 마련하여야 할 사회적 책무가 있다.

 

‘이용규칙’은 뉴스콘텐츠의 적법한 사용 책임을 서비스 사업자에게까지 부과하고 있다. 비록 강제 조항이 아니고 ‘사회적 책무’라고 표현하였지만, 이용자의 콘텐츠를 관리할 책임을 사업자에게 지우고 있음은 분명하다.

2015년 3월 오픈넷이 국제 정보인권 단체들과 연대하여 정립한 ‘마닐라 원칙’은 인터넷 서비스 사업자를 비롯한 정보매개자의 책임에 대한 국제 원칙이다. 여섯 개의 원칙 중 첫 번째는 “정보매개자들은 제3자(이용자)의 정보에 대한 책임으로부터 법적으로 보호받아야 한다”는 것이다. 이러한 원칙은 이용자의 콘텐츠를 검열하고 삭제할 책임이 사업자에게 부여되면 결과적으로 정부 등을 대신하는 검열 기관으로 작용하게 되고 결국 이용자의 표현의 자유를 침해하게 된다는 우려에서 나왔다.

‘이용규칙’이 서비스 제공자에게 부과하는 책임은 마닐라 원칙과 정반대이다. 교육과 홍보는 이해 당사자인 저작권자나 그 이해관계 단체가 하면 된다. 서비스 제공자가 방지책을 마련해야 한다면, 그것은 사회적 책무 같은 모호한 이유에서 나온 것이 아니라 ‘명백하고 분명하고 적법 절차에 따른’(마닐라 원칙 제3조) 것이어야 한다.

 

하지만 언론사는 면책?

‘이용규칙’은 디지털 뉴스콘텐츠에 대한 저작권 주장이다. ‘뉴스’가 들어간 것은 저작권자들이 뉴스를 생산하는 언론사이기 때문이다. 여기서 ‘뉴스’만 빼 보자. ‘디지털 콘텐츠’다. 언론사가 아닌 다른 주체, 예컨대 네티즌들이 생산하는 이용자 생산 콘텐츠(UCC)가 여기 해당한다.

자신이 생산한 콘텐츠가 무단 사용될 것을 끔찍이 염려하는 언론사. 그러나 정작 자신들은 다른 사람이 생산한 디지털 콘텐츠를 마음껏 갖다 쓴다. 방송은 남이 만든 유튜브 동영상을 그대로 틀어주고, 신문은 ‘인터넷 커뮤니티’의 사진을 그대로 갖다 싣고, 네티즌의 페이스북 내용이나 트윗은 그대로 무단 전재된다. 네티즌들이 붙이는 그 흔한 링크 하나 달지 않는다. 뉴스콘텐츠를 이용하는 대다수 네티즌과는 달리, 이 언론사들은 모두 상업적 목적을 위해 그렇게 한다. 심지어 언론사끼리 뉴스를 그대로 베껴 내는 것이 일상이다. 출처는 기분 내키면 밝힌다.

이러고도 자신의 콘텐츠만은 지키겠다는 것인가? 법과 디지털 환경을 충분히 참작하고 저작권자의 권리뿐 아니라 이용자의 권익도 함께 고려한 좀 더 현실적이고 균형 잡힌 새 ‘이용규칙’이 만들어지기를 기대한다.

xdfas디지털 미디어 환경에 어울리고, 이용자와 상생하는 새로운 ‘이용규칙’이 필요하다.

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (17.01.18.)

목, 2017/01/19- 10:57
438
0

국정원이 이탈리아 보안업체 ‘해킹팀’에서 구입한 해킹프로그램을 통해 국내 이동통신가입자의 스마트폰을 감청해 왔음을 보여주는 자료가 속속 드러나고 있다.

해킹으로 유출된 해킹팀 내부자료에 따르면 국정원은 해킹팀에 국내 이동통신사에서 출시된 스마트폰 모델을 특정해 해킹 방법을 요청하는가 하면, 국내에서 주로 사용되는 카카오톡 해킹 방법이나 안랩의 모바일 백신 관련 대책을 논의한 사실이 드러났다.

국내 이동통신사용 스마트폰에 대한 통화녹음 기능 요청

2012.8.14 국정원
통화 녹음이 되는 안드로이드 기종이 어떤 게 있는지 알고 싶다. SHW-M 시리즈(250S, 250K)는 통화 녹음이 작동하지 않는다. 통화 녹음 기능을 지원해줄 수 있는가?

2012.9.26 해킹팀
250S와 250K는 갤럭시 S2의 한국 기종으로 보인다. 삼성 갤럭시를 심도 있게 테스트했지만 아무런 문제가 없었다. 한국 시장으로 나온 제품이므로 우리에게 보내주면 테스트해서 최선의 지원을 하도록 하겠다.

이탈리아 해킹팀의 원격감시 해킹프로그램인 RCS(Remote Control System)을 구입한 뒤에 국정원의 RCS 관리자가 해킹팀 직원과 나눈 이메일 내용이다. 갤럭시 250S는 SK텔레콤을 통해 출시된 단말기에 붙는 모델명이고, 250K는 KT를 통해 출시된 단말기의 모델명이다. 이는 국정원이 해킹팀에 국내 이동통신가입자들의 갤럭시 S2 단말기를 대상으로 통화 감청과 녹음 기능을 요청했다는 것을 보여준다.

2013년에도 국정원은 한국에서 생산된 삼성 갤럭시 S3의 경우 통화 녹음이 되지 않는다며 직접 제품을 보내 분석을 의뢰했다.

2013.2.15 국정원
한국의 안드로이드폰 몇 개를 이탈리아로 보냈다고 들었다. RCS에서 음성 녹음 기능을 사용할 수 없기 때문이다. 체크해서 개발해주기 바란다.

2013.2.22 해킹팀
보내준 단말기들을 테스트해봤는데 이탈리아 시장에서 산 갤럭시 S3와 하드웨어가 같은 것으로 나타났다. 유감스럽게도 삼성 갤럭시 S3는 RCS 모듈과 호환되지 않는다.

2013.2.25 국정원
알았다. 현재의 RCS가 지원하는 통화 녹음이 가능한 안드로이드 기종을 알려달라.

2013.2.25 해킹팀
현재 음성 녹음이 모든 폰에서 가능한 것은 아니다. 가능한 기종은 다음과 같다.
삼성 갤럭시 S2, 갤럭시 넥서스(목표물 음성만), 갤럭시 S3(목표물 음성만),
삼성 갤럭시 탭 7인치

국내 이동통신사용 스마트폰 신제품이 출시될 때마다 해당 기종을 공격대상으로 삼기 위한 국정원의 기술지원 요청은 계속됐다.

2015.3.19 국정원
삼성 갤럭시 노트3 SM-900L, SM-900K, SM-900S의 취약점을 설정하고 싶다. 가능한가? 다음 버전에서 삼성 기기를 지원하겠다고 했는데 어떻게 되어가고 있나?

2015.3.17 해킹팀
삼성 갤럭시 노트3 펌웨어가 너무 최근에 나와서 현재로썬 원격 취약점 공격이 가능하지 않다.

단말기 모델명 뒤에 붙는 L은 LG유플러스용, K는 KT용, S는 SKT용으로 출시된 단말기를 뜻한다. 국정원 관리자는 또 불과 한 달 전인 지난 6월 15일 자 이메일에서 삼성전자의 최신 스마트폰인 갤럭시 S6와 S6 엣지 단말기를 대상으로 한 해킹 녹음이 되지 않는다며 자신들에게 중요한 기능이기 때문에 빨리 사용할 수 있게 해 달라고 요청하고 있다.

2015071302_01

국정원이 한국 내에서 새로운 스마트폰이 출시될 때마다 해당 단말기에 대한 해킹 공격 방법을 요청했다는 것은 국정원의 감시대상에 국내 이동통신 가입자들이 포함돼 있다는 것을 의미한다.

‘카카오톡’, ‘라인’ 메시지와 음성 추출 기능도 요청해

국정원은 또 2014년 1월 17일 이메일을 통해 에이전트(정보를 빼내 갈 수 있는 스파이웨어)를 심어놓은 PC에 ‘카카오톡’과 ‘라인’이 설치돼 있는 것으로 나왔다며 메시지와 음성 녹음을 추출하는 기능을 지원해달라고 해킹팀에 요청하고 있다.

2015071302_02

또 올해 초에는 해킹용 에이전트가 국내 인터넷 백신 업체인 안랩의 모바일용 백신에 의해 검출됐다며 수차례에 거쳐 이메일을 나누며 해결책을 논의한 사실도 확인됐다. 다음은 2015년 2월 3일부터 6일 사이에 이뤄진 국정원과 해킹팀의 이메일 대화 내용이다.

국정원 : 설치한 에이전트가 안랩의 V3 Mobile 2.0에 의해 악성 프로그램으로 검출됐다.
해킹팀 : 알려줘서 고맙다. 최대한 빨리 분석하겠다. 공격대상(목표물)의 운영체제와 사용 중인 RCS 버전을 알려달라
국정원 : 공격대상은 안드로이드 4.4.4를 쓴다. RCS 버전은 9.5.1이다.
해킹팀 : 어떤 백신인지 정확히 알려줄 수 있나?
국정원 : 안랩 V3 모바일+ 2.0 Version : 2.3.8.1 (build 1137) 이다.
해킹팀 : 유럽에서는 당신이 말한 백신을 구할 수 없는데 보내줄 수 있나?
(하루 뒤)
해킹팀 : 테스트 결과 (RCS의) 새 버전인 9.5.2에서는 V3가 에이전트를 걸러내지 못했다. 언제든 또 문제가 생기면 연락하라.

안랩의 모바일 백신은 국내에서 대부분의 모바일뱅킹에 이용될 뿐 아니라 최근에 출시되는 단말기에는 기본 탑재될 정도로 국내에선 일반적인 백신이다. 이 때문에 안랩의 백신이 설치된 단말기를 해킹 대상으로 삼았다면 국내 가입자의 단말기일 가능성이 크다.

이탈리아 해킹팀에서 유출된 이메일 자료들을 보면 중국 등 해외에 있는 것으로 보이는 PC나 스마트폰에 대한 해킹 문의도 눈에 띈다. 그러나 앞서 살펴본 사례처럼 국정원이 국내 이동통신 가입자들을 대상으로 국내에서 감청과 해킹을 했다는 것은 다른 차원의 문제다.

영장 없이 국내 이용자를 대상으로 한 이 같은 감청과 해킹을 했다면 통신비밀보호법 위반이다. 특히 국내 정치개입으로 물의를 빚은 원세훈 전 국정원장 취임(2009년) 이후에 해킹프로그램을 통한 인터넷 감시가 본격적으로 추진되고 자행됐다는 점에서 논란이 불가피할 것으로 보인다.

나나테크 관계자, “담당 국정원 직원의 소속은 몰라”

한편 국정원의 해킹프로그램 중개업체인 나나테크의 한 관계자는 뉴스타파와의 통화에서 자신도 “왜 국정원이 자신들의 이름을 한국의 정보기관이라고 하지 않고 ‘5163 Army Division’이라고 했는지 의아했다”면서 “해킹프로그램을 구입한 곳은 국정원이 맞다”고 시인했다.

또 이탈리아 해킹팀의 직원들이 그동안 수차례 한국을 방문해 국정원 직원들을 대상으로 프리젠테이션을 하거나 교육을 한 사실이 있다고 밝혔다. 하지만 국정원 직원들의 소속 부서는 모르며, 어떤 용도로 해킹 프로그램을 사용했는지에 대해서도 추정은 하지만 말하기는 곤란하다고 밝혔다.

월, 2015/07/13- 09:34
436
0