주요 콘텐츠로 건너뛰기

[판결비평] 결국 지록위마가 옳다는 것인지!

지역

[판결비평] 결국 지록위마가 옳다는 것인지!

익명 (미확인) | 화, 2015/08/11- 11:01

 

지난 7월 16일, 국가정보기관이 조직적으로 정치, 선거에 개입한 사상 유례 없는 사건의 대법원 판결이 있었습니다. 특히, 이 사건 1심은 원세훈 전 국정원장 등의 공직선거법 위반을 무죄로, 2심은 유죄로 판단해 국민 모두가 사법부의 최종 판단에 주목했습니다. 
이번 대법원 판결의 쟁점은 원세훈 전 국정원장 등의 공직선거법 위반 여부를 가름할 국정원 심리전단 직원의 이메일 계정에서 압수한 '시큐리티' 파일과 '425지논'파일이 형사소송법이 인정하는 증거인가 여부였습니다. 이에 대해 대법관 13명 전원은 일치된 견해로 유무죄에 대한 판단은 하지 않고 쟁점이 된 증거의 사실관계를 다시 확정하라는 취지의 판결 내리고 사건을 서울고등법원으로 돌려보냈습니다. 
대법원이 최종 판단을 회피함으로써 법치주의를 수호하고 사회정의를 바로 세우는 최후 보루서의 임무를 방기했다는 평가가 곳곳에서 제기되었습니다. 
민주주의의 근간을 뒤흔든 국정원의 대선개입 사건, 서보학 사법감시센터 소장의 판결비평을 통해 1심부터 2심, 대법원 판결을 한 눈에 살펴보며 그간의 판결들 중 시민들이 수긍할 수 있는 판결은 무엇이었는지, 판결을 판결해 봅니다.

 


 

 

[광장에 나온 판결] 국정원 대선개입 사건 대법원 판결

결국 지록위마가 옳다는 것인지!

 


대법원 2015.7.16. 선고. 2015도2625 전원합의체 판결 (공직선거법위반, 국가정보원법위반)
대법원장 양승태(재판장) 대법관 민일영(주심) 이인복 이상훈 김용덕 박보영 고영한 김창석 김신 김소영 조희대 권순일 박상옥

 

서보학 참여연대 사법감시센터 소장, 경희대법학전문대학원 교수
서보학 참여연대 사법감시센터 소장, 경희대법학전문대학원 교수

 


상식에 반하는 ‘지록위마’ 1심 판결 

 

원세훈 전 국가정보원장의 국가정보원법위반 및 공직선거법위반 사건에 대한 법원의 판결이 롤러코스트를 타고 있다. 국가정보기관의 정치개입 및 선거개입이라는 민주주의의 근간을 뒤 흔든 국기문란행위에 대해 지난 2014년 9월, 1심은 지극히 상식에 반하는 판결을 내렸다. ‘정치개입은 맞지만 선거개입은 아니다’라는 매우 난해한 결론을 국민 앞에 내 놓은 것이다. 국정원의 정치개입은 인정할 수밖에 없지만 정권의 정통성만은 건드리지 말아야 한다는 고심에서 나온 판결이었다. 그런데 국정원이 대선국면에서 정치에 관여하는 행위를 계속했다면 이러한 공작은 선거를 염두에 두고 한 선거개입 행위로 보는 것이 상식적인 판단에 부합한다. 이렇게 상식에 어긋나는 결론 때문에 1심 판결은 법원 내부에서도 이 땅의 법치주의를 죽이는 지록위마(指鹿爲馬)와 같은 판결이라는 비아냥을 들었다. 

 

민주주의와 법치주의 되살린 2심 판결

 

이에 반해 2심은 2015년 2월, 국정원의 공작행위가 정치개입과 선거개입 모두에 해당한다는 결론을 내렸다. 2심 재판부는 2012년 1월 1일에서 12월 19일까지 사이의 국정원 심리전단 직원들의 트윗 27만 건을 분석한 뒤, 박근혜 대통령이 대선후보로 확정된 2012년 8월 20일 이후부터 심리전단 직원들의 선거 관련 글이 대폭 증가하는 것 등을 토대로 원세훈 전 원장 등의 공직선거법 위반혐의를 인정했다. 이를 위해 2심 재판부는 시계열분석까지 동원하여 데이터를 치밀하게 분석하였는데, 2012년 상반기는 선거와 직접 관련 없이 이명박 정부를 홍보하는 등의 ‘정치관련 글’이 압도적(84~97%)으로 많았고 박근혜 대통령이 새누리당 대선후보로 확정된 8월 이후에는 ‘선거관련 글’의 비중이 부쩍 높아졌다(50~83%)는 객관적 통계를 확인함으로써 이런 결론에 이른 것이다. 

 

아울러 2심 재판부는 총 247쪽에 이르는 판결문 가운데 72쪽에 걸쳐 사실관계의 기초가 된 증거의 증거능력 문제를 꼼꼼히 검토하였다. 특히 이번 대법원 판결에서 문제가 되었던 ‘시큐리티’ ‘425지논’이라는 제목의 두 텍스트파일의 증거능력 문제를 총 43쪽에 걸쳐 상세하게 검토한 뒤 두 텍스트파일이 형사소송법상 당연히 증거능력이 인정되는 ‘기타 업무상 필요로 작성한 통상문서’에 해당하는 것으로 판단하고, 이 문서의 내용에 기초하여 선거에 개입한 국정원 직원들의 행위를 사실로 인정하였다 

 

이 두 파일에는 국정원 직원들이 사용한 것으로 의심되는 269개의 트위터 계정과 이를 기초로 하는 트윗덱 연결계정 422개가 들어 있는데, 이를 통해 이루어진 16만 건의 트윗·리트윗글의 상당수가 2012년 대선에 임박한 선거 관련 글들이어서 선거개입의 목적성 및 계획성 등을 판가름하는 중요한 판단기준이 되었다.

 

2심 판결은 ‘대선국면에서의 정치개입은 선거개입으로 볼 수밖에 없다’라는 지극히 상식적인 판단을 확인하기 위하여 사실관계의 확인과 증거법적 논증에 많은 성의와 공을 들였다. 아울러 민주주의와 법치주의를 수호하기 위해서는 국가정보기관에 의한 민의의 왜곡을 결코 용납해서는 안 된다는 책임감과 좌고우면하지 않는 용기를 보여준 탁월한 판결이었다.

 

논리 없는 주장만 내세운 대법원 판결

 

그런데 최근 7월 16일, 대법원은 전원합의체판결을 통해 2심 판결을 파기환송 함으로써 사실상 2심의 결론을 뒤집었다. 선거개입 유무죄에 대한 최종판단을 다시 2심에 미루기는 했으나, 2심 재판부가 유죄판단의 결정적 기초로 삼았던 ‘시큐리티’ ‘425지논’ 두 텍스트파일의 증거능력을 부인함으로써 2심의 유죄판단이 유지될 수 있는 밑동을 제거해 버렸기 때문이다. 선거개입 여부에 대해 직접 유무죄를 선언하기에는 정치적 부담이 너무 크다고 판단한 때문인지 유죄의 핵심증거를 못쓰도록 하는 방법으로 사실상 파기환송심의 결론을 제시해 준 뒤 직접적인 책임을 회피해 버렸다. 이번 대법원의 판결에 대해서 ‘권력의 눈치를 본 기회주의적이고 정치적이고 무책임한 판결’이라는 강한 비판이 제기되는 이유이다.

 

2심의 유죄판단에 있어서 핵심증거였던 ‘시큐리티’ ‘425지논’ 두 개의 텍스트파일은 형사증거법상 소위 전문증거에 해당한다. 형사소송법의 규정에 의하면 이 텍스트파일들이 유죄의 증거로 사용되기 위해서는 우선 텍스트의 작성자가 법정에서 스스로 작성한 사실을 시인하거나 그렇지 않으면 당연히 증거능력이 인정되는 ‘업무상 필요로 작성한 통상문서’에 해당되어야 한다. 1심은 이 텍스트파일을 쓴 국정원 직원이 법정에서 작성 사실을 부인했다는 이유로 증거능력을 인정하지 않았다. 반면 2심은 총 43쪽에 걸쳐 국정원 직원이 스스로는 작성 사실을 부인하고 있지만 여러 정황(이메일 계정의 관리 및 활용에 관한 당해 직원의 진술, 직원의 이메일 계정에서 압수한 다른 파일과의 관련성, 위 두 파일에는 해당 직원만이 알 수 있는 정보 등이 기재되어 있는 등 제반 사정)을 세밀하게 판단할 때 해당 직원이 직접 작성한 사실을 인정할 수 있고 또한 두 텍스트파일의 내용을 세밀히 검토할 때 국정원 직원이 업무상 필요에 의해 통상적으로 작성한 문서에 해당하는 것으로 볼 수 있기 때문에 유죄의 증거능력을 인정할 수 있다는 결론을 내렸다. 

 

이에 반해 대법원은 문제의 파일들이 형사소송법상 ‘업무상 필요로 작성한 통상문서’에 해당하지 않는다고 판단하였다. 주된 이유는 문서 내용 중 상당 부분이 단편적이고 조악한 형태의 언론기사 등이고 기재된 트위터 계정은 그 정보의 근원, 기재 경위, 정황이 불분명하며 개인적인 신변잡기 정보가 포함돼 있다는 것이었다. 2심 재판부가 43쪽에 걸쳐 세밀하고 신중하게 판단해 내린 결론을 대법원은 판결문 2쪽에 걸친 매우 추상적이고 단편적인 논리를 들어 간단히 뒤집은 것이다.

 

그런데 2심 재판부가 인정한 바와 같이 ‘시큐리티’ ‘425지논’ 두 텍스트파일의 내용을 검토해 보면 작성자인 국정원 직원이 업무수행과정에서 필요한 내용을 계속 추가, 보충하고 활동내역과 실적을 반복적으로 기재해 온 것으로서 일종의 ‘업무일지의 성격’을 분명히 가지고 있음을 알 수 있다. 이에 대해 우선 대법원은 기재된 트위터 계정은 그 정보의 근원, 기재 경위, 정황이 불분명하다는 반대논리를 제시하였다. 텍스트파일에 같은 심리전단 직원들이 현재 공유하여 사용하고 있는 트위터 계정들, 즉 당연히 알고 있는 사실을 적어 놓았는데 거기에 무슨 정보의 근원과 기재 경위 등이 또 필요하다 말인가! 

 

또한 대법원은 파일의 내용 중 상당수가 단편적 형태의 언론기사를 나열한 것이어서 공무원의 작성문서로 보기 어렵다고 판단했다. 그러나 이 또한 국정원이 인터넷과 트위터에 올린 글 대부분이 정치와 선거관련이고 그 내용이 언론보도를 기초로 했다는 점을 대법원이 애써 무시한 것이라고 지적하지 않을 수 없다. 나아가 대법원은 기재 내용 중에 개인적인 신변잡기 정보가 포함되어 있다는 사실을 반대논거로 삼았다. 그런데 형사소송법상 당연히 증거능력이 인정되는 ‘업무상 필요로 작성한 통상문서’에 해당하기 위해서 일정한 정형화된 형식에 따른 공식문서의 형태를 띨 필요가 전혀 없다. 업무와 관련한 내용이 통상적 기계적 반복적으로 기재되기 때문에 그 내용의 신빙성을 신뢰할 수 있는 문서이면 다 여기에 해당하는 것이다. 

 

때문에 대법원은 “성매매업소에 고용된 여성들이 성매매를 업으로 하면서 영업에 참고하기 위하여 성매매 상대방의 아이디와 전화번호 및 성매매방법 등을 메모지에 적어두었다가 직접 메모리카드에 입력하거나 업주가 고용한 다른 여직원이 그 내용을 입력한 사안에서, 위 메모리카드의 내용은 형사소송법 제315조 제2호의 ‘영업상 필요로 작성한 통상문서’로서 당연히 증거능력 있는 문서에 해당한다”( 대법원 2007.7.26. 선고 2007도3219 )고 하였고, 또한 “피고인이 선거운동원들을 모집, 관리하는 업무를 수행하기 위하여 선거운동원들이 실제로 선거운동을 하였는지 여부를 그때그때 일상적, 계속적, 기계적으로 확인하여 작성한 출결부는 형사소송법 제315조 제2호의 ‘기타 업무상 필요로 작성된 통상문서’에 해당한다”고 하였다( 대법원 2013.06.13. 선고 2012도16001 ). 

 

성매매 상대방의 아이디, 전화번호, 성매매방법의 특징 등을 기재한 메모지. 선거운동원의 출석과 선거운동 참여여부를 때마다 기록한 출석부. 아무 정형화된 형식 없이 임의대로 기재한 사실상 메모에 가까운 이러한 문서들에 대해 업무상 통상적으로 작성되는 문서로서의 성격을 인정해 유죄의 증거로 사용할 수 있다고 판단한 대법원이 선거법 위반 사건에 와서는 갑자기 무슨 문서로서의 형식과 품위를 요구한단 말인가? 

성매매 상대방의 아이디, 전화번호, 성매매방법의 특징 등을 기재한 메모지에 혹 작성자의 신변잡기에 대한 내용이나 사설이 포함되어 있다고 하더라도 업무상 작성된 통상문서로의 성격을 잃는다고 할 수 있겠는가? 일기장에 낙서나 그림이 들어가 있다고 해서 일기가 아니라고 할 수는 없는 법이다. 

 

본 사건에서도 국정원 직원이 작성한 텍스트가 전체적으로 업무일지의 성격을 분명히 갖고 있다면 혹 내용 중에 신변잡기에 대한 내용이 섞여 있다하더라도 업무상 작성된 통상문서로의 성격을 인정하는 것이 옳다. 이러한 점에서 대법원의 판단은 상식적인 판단과 거리가 있을 뿐만 아니라 앞선 스스로의 판결에도 반하는 것이라고 하지 않을 수 없다. 유죄의 증거로 사용될 수 있는 전문증거의 세밀한 기준을 세워주는 것은 상급심으로서 대법원의 당연한 임무이다. 또한 증거능력의 인정기준을 엄격하게 세움으로써 피고인에게 유리한 환경을 조성하는 것도 큰 틀에서 형사법의 기본원칙(in dubio pro reo! 의심스러울 때는 피고인에게 유리하게!)에 반하는 것은 아니다.

 

그러나 이번 대법원의 판결은 2심이 상세하게 검토·논증한 핵심증거의 증거능력을 상세하게 다투기보다는 매우 추상적이고 단편적인 논리를 들어 간단하게 배척함으로써 논리 없는 주장만을 내세웠다는 비판을 면하기 어렵다. 또한 상급심이자 법률심으로서 증거법의 세밀한 원칙을 제시하기 보다는 특정사건의 특정증거를 배척하기 위한 일회성 멘트를 날린 것에 불과하다는 비판을 받기에 충분하다.

 

13대 0, 책임감도 용기도 없는 대법관들

 

나아가 이번 판결로 대법원은 법치주의를 수호하고 사회정의를 바로 세우는 최후 보루서의 임무도 방기하였다는 비판을 면하기 어렵다. 국가정보원이 정치에 개입하고 특히 대선·총선에 즈음하여 선거에 개입하여 여론을 조작·왜곡하는 것은 민주주의의 근간을 뒤 흔드는 국기문란행위에 해당한다. 국가기관의 이러한 중대한 불법행위에 대해 준엄한 사법판단을 내리고 재발을 방지해야 할 최종 책임은 대법원에 주어져 있다. 그런데도 대법원은 정치권의 눈치를 보느라 그 책임을 회피하였고 법률심이라는 변명을 내세우며 판단을 하급심에 미루었다. 그것도 13명 대법관 전원의 일치된 의견으로. 대법관들은 모두가 한 줄에 서면 책임이 면책된다고 생각한 것일까? 이런 중대한 사건에서 소수의견, 반대의견 하나 없는 전원합의체 판결이 무슨 의미가 있다는 말인가? 정말 책임감도 용기도 없는 대법관들이라 하지 않을 수 없다. 

 

현재 대법원은 상고법원의 도입을 추진하면서 정책법원을 지향하고 있음을 공공연하게 밝히고 있다. 정책법원으로서 법령해석의 통일을 기하고 정의구현을 위한 바람직한 가치기준을 설정하는 임무에 충실하겠다는 것이다. 필자 개인적으로도 대법원이 법이념·가치관·성별·출신 등에 있어서 다양한 대법관들로 구성되어 정의실현과 국민들의 삶에 중대한 의미를 갖는 사건들을 선별해 전원합의체를 통해 의미 있는 판결을 선고하는 것에 집중하는 것이 옳다는 원칙적인 생각을 갖고 있다. 그러나 정치권의 눈치를 보면서 좌고우면하는 대법원, 치열한 내부토론이 실종되어 소수의견 하나 찾아 볼 수 없는 획일화된 대법원이 과연 정책법원으로서의 역할을 제대로 수행할 수 있을지 의문이 들지 않을 수 없다. 대법관들의 자성과 아울러 대법관 구성의 다양성을 확보하기 위한 개혁이 요구되는 이유이다.

 

마지막으로. “우리가 정의를 실현하는 것만큼이나 사회구성원들이 정의가 실현되고 있다고 믿을 수 있게 하는 것이 중요하다.” 지난 7월 23일 ‘형사사건 성공보수 무효 판결’에서 대법관들이 한 말이다. 정말 멋있는 말이 아닐 수 없다. 그런데 원세훈에 대한 상고심판결을 보면서 정말 현재 대법원이 우리사회의 구성원들이 정의가 실현되고 있다고 믿을 수 있게 판결을 내리고 있는지 되묻지 않을 수 없다. 대법관들은 ‘지록위마가 옳다는 결론’을 내리면서 이 땅에 정의가 실현될 수 있다고 믿는 것인지 되묻지 않을 수 없다. 이제 공은 다시 항소심으로 넘어 갔다. 포기하지 않는 한 정의가 실현될 희망은 아직 살아 있다고 믿고 싶다. 지난 2심 재판부가 보여준 책임감과 용기, 치열한 고민을 파기환송심의 재판부가 다시 보여주기를 기대한다.


 

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
704
0

이 나라에는 한 주 걸러 한 주, 어느날은 하루 건너 하루, 느무느무 큰 일들이 많이 생기니 "국가정보기관이 국민들 상대로 해킹했을 것이다"라는 거의 확실한 의심들 조차 어느새 지나간 이야기가 되었다.

그러나 잊지 말아야 할 것은, 그렇게 무뎌질 대로 무뎌진 상처 너머로 진짜 상처는 이미 우리 뼛속깊은 곳에 깊은 독이 되어있을지 모른다는 것.

이상한 나라의 국정원, 여기 국정원이 있다.

국정원 풀셋트 강연과 나들이 계획에 함께 해 주시길.

강연 <이상한 나라의 국정원>

○일시 및 장소 
- 일시 
: 1차 2015년 8월 17일(월) 19시
: 2차 2015년 8월 24일(월) 19시
: 3차 2015년 8월 31일(월) 19시
- 장소 
: 전국학교비정규직노조 경기지부(010-8424-5088)

○강연 및 강사 
“이상한 나라의 국정원”
- 1차 강연 “국민을 감시하는 스파이” 국정원 해킹사태의 전말
: 박주민변호사
- 2차 강연 “국정원 사찰과 조작의 역사”
: 김인성 (한양대)
- 3차 강연 “감시 골리앗과 시민 다윗”
: 장여경 (진보네트워크센터)

점심나들이 <여기 국정원이 있다>

○일시 및 장소 
-8월 19일(수) 오전 11시
-수원 국정원 사무실 앞(이의동 1373-7)

○내용
-국정원 해킹 방석퀴즈, 국정원 사찰음식 나누기, 국정원배 과거시험, 국정원을 걱정하는 사람들의 한마디

○준비물
-우산, 돗자리, 도시락

○문의 031-213-2105

 

 

 

 

저작자 표시 비영리 변경 금지
금, 2015/08/14- 12:35
704
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
672
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0

국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.

수, 2015/07/15- 10:41
656
0