주요 콘텐츠로 건너뛰기

[공지] 8/20 국가정보원 해킹사찰의혹사건 시민사회 공동청원 기자회견

지역

[공지] 8/20 국가정보원 해킹사찰의혹사건 시민사회 공동청원 기자회견

익명 (미확인) | 수, 2015/08/19- 19:13

국가정보원 해킹사찰의혹사건 시민사회 공동청원

국정조사와 특별검사 수사 실시!!
국정원에 대한 민주적 통제수단 마련!!

일시 및 장소 : 8월 20일(목), 오전 11시 30분, 국회 앞

 

 

이제 갓 시작된 국정원과 정보위의 개혁 논의는 더 이상 말로만 그쳐서는 안될 것입니다. 국회는 국민의 대표자로서 국정원의 권한남용을 효과있게 통제해야 할 의무가 있습니다. 하물며 해킹은 헌법이 보장하고 있는 국민의 정보인권에 관한 중차대한 문제입니다. 개혁 논의가 실질적인 성과로 이어질 수 있도록 우리 시민사회도 지켜보고 함께 노력하겠습니다. 

 

시민사회단체들은 8월 20일(목) 검찰에 대한 고발운동을 2차로 마무리합니다. 1차와 2차에 걸쳐 약 4천여 명의 시민들이 고발운동에 참여하셨습니다. 

 

우리는 이러한 국민적 염원을 담아 국회가 진상규명과 제도개선에 매진하여야 한다고 생각합니다. 이에 20일 오전 11시30분 다음과 같은 기자회견을 갖고, 국회가 국정원의 해킹프로그램 등을 통한 불법사찰 의혹 사건 진상규명을 위해 국정조사를 실시하고 특별검사를 임명하는 한편 국정원에 대한 감독통제제도를 마련할 것을 청원합니다. 

 

 

<기자회견 개요>

 

○ 제목 : 국가정보원 해킹사찰의혹사건 시민사회 공동청원


○ 주최 : 청원단체 일동 (민주사회를위한변호사모임, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대, 전국민주노동조합총연맹, 민주화를위한전국교수협의회, 민주주의법학연구회, 민주주의국민행동, 한국여성단체연합, 한국여성민우회, 한국여성노동자회, 전국여성연대, 한국청년연대, KYC(한국청년연합), 한국기독교교회협의회 인권센터, 인권운동사랑방, 다산인권센터, 인권운동공간 '활', 민주언론시민연합, 환경운동연합, 부정선거진상규명시민모임, 민권연대)

 

○ 참가자
  - 사회 : 박석운  (한국진보연대 공동대표)
  - 참석자: 박주민 변호사(민주사회를 위한 변호사모임), 이광철 변호사(민주사회를 위한 변호사모임), 장유식 변호사(참여연대 행정감시센터 소장), 장여경 활동가(진보네트워크센터), 이호중 상임이사(천주교인권위원회), 이은미 팀장(참여연대 행정감시센터), 유동림 간사(참여연대 행정감시센터), 권오양 대표(부정선거진상규명시민모임) 

 

○ 문의 : 장여경 (진보네트워크센터) 02-774-4551, 
            이은미 (참여연대) 010-3341-9189 

 

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

목, 2015/07/16- 23:40
374
0

1.국정원을 위한 타파스 플레인 – 해킹.감청 똑바로 하기

제대로 공작하는 법을 1도 모르는 것 같은 요원님들을 위해 타파스가 준비한 ‘올바른 해킹·감청 가이드’
▶ 더 자세한 내용이 알고싶다면?
박경신 사단법인 오픈넷 이사가 쓴 “국정원의 해킹팀 스캔들 평가”

2.타파스 극장 : 삼권분립 대서사시

어느 나라 얘기 같아 보이는건 기분탓일 겁니다. 아마도…

3.타파스 클립 : 당신은 학부모가 아니다

집에서는 아버지, 학교에서는 남남?
아버지로 인정받을 수 없었던 아버지의 싸움
그런데 이런 아버지들, 참 많습니다.

금, 2015/07/24- 21:56
371
0
뉴욕 타임스, 한국 국정원 간첩 조작 사건 다룬 영화 “자백” 심층 보도 – 다큐멘터리 “자백” 한국 정부의 방첩 활동 중 가장 수치스러운 기억들 끄집어내 – 국정원, 안보와 정치적 위기탈출 명목으로 심각한 권력 남용 일삼아 – 우익 “종북” 이데올로기로 국정원 비판 거부, 박 대통령의 국정원 쇄신 약속 회의적 뉴욕 타임스가 17일 국정원의 간첩 조작 사건을 다룬 ...
화, 2016/09/20- 23:53
371
0

대법원 법정에 들어선 유우성 씨 주변으로 사람들이 모여들었다. 그의 무죄를 입증하기 위해 함께 싸워온 변호인들, 사건의 진실을 추적해온 기자들, 그리고 얼마 전 백년 가약을 맺은 그의 아내가 곁에 섰다. 유 씨는 연이은 법정 싸움으로 고통받는 와중에도 덕분에 좋은 사람들을 많이 알게 됐다는 말을 하기도 했다.

상고를 기각한다

2013년 1월 10일 국정원 수사관들에게 체포된 이후 2년 9개월, 날짜로 따지면 1024일 만에 ‘간첩’의 누명을 완전히 벗어내는 순간이었다.

2015102904_01

법정을 벗어나 수많은 기자들 앞에선 유 씨는 담담히 지난 소회를 밝혔다. 자신을 믿고 입국했던 동생 유가려 씨가 합신센터에서 겪었던 고통에 대해 얘기할 때면 그의 목소리는 늘 가늘게 떨린다. 이날도 마찬가지였다.

고통스러운 세월 속에 눈물을 훔치던 때가 많았지만 그는 분명 많이 성장했다. 그는 기자들 앞에 서서 이번 판결의 의미가 단지 자신 한 명의 누명이 벗겨지는 것에 국한되지 않는다고 말했다. 과거에도 간첩 조작 사건이 있었고, 자신의 고초는 과거 간첩 조작 역사의 연장선에 있는 것이라는 말했다. 그는 이번 무죄 판결로 더 이상 간첩조작의 피해자가 발생해서는 안된다고 강조했다.

간첩조작 가해자 처벌은 ‘최초’…봐주기 수사와 판결은 ‘과제’

같은 날 유 씨를 간첩으로 만들기 위해 증거를 조작했던 국정원 직원들의 유죄는 확정됐다. 여전히 국정원의 조직적인 범죄를 일개 과장의 범행으로 축소한 것이 아니냐는 지적이 나오지만, 헌정 사상 최초로 간첩 조작의 가해자들이 처벌을 받은 사례가 됐다는 점에서 의미가 크다.

2015102904_02

대법원이 이전 재판부와 마찬가지로 현행 북한이탈주민보호센터의 조사방식을 문제 삼은 것도 이번 선고에서 눈 여겨 볼 대목이다. 재판부는 판결문에서 유 씨의 동생 유가려 씨가 북한이탈주민보호센터(구 중앙합동신문센터)의 조사를 받으며 △장기간의 구금 △변호인의 조력권 박탈 △수사관의 회유 등을 겪고 신뢰할 수 없는 진술을 했다고 판단한 원심의 판결에 수긍이 간다고 판시했다. 또 검찰 측이 주장한 국정원장의 재량권과 임의수사권에 대해 재판부의 오인은 없었다고 못 박았다.

그러나 아직 풀지못한 과제들이 남았다는 말도 나온다. 국가기관에 의한 증거조작이라는 ‘국기문란’의 범죄를 저지르고도 대부분의 국정원 직원들이 벌금형 정도로 법의 심판을 피해간 것은 사실상 면죄부를 준 것이 아니냐는 지적이다. 여기에 이번 간첩조작사건의 증거조작을 배후에서 지휘했다는 의혹을 받고 있는 이문성, 이시원 두 담당 검사에 대한 수사와 기소가 제대로 이뤄지지 않았다는 점도 미진한 부분이다.

금, 2015/10/30- 00:29
370
0
논평] 정보기관의 존재 의미는 국민의 안위 – 정치개입, 도감청 자행한 국가정보원, 존재의미 재검토해야Wycliff Luke 기자 모사드 문장 (출처: 위키피디아) 이스라엘 정보기관 모사드는 정보력과 조직의 잔혹성에서 세계 최고 수준을 자랑한다. 이스라엘의 정보력은 구약 시절까지 거슬러 올라간다. 이집트를 떠나온 이스라엘 족속은 가나안을 목전에 두고 부족별로 12명의 정탐꾼을 선발해 40일 동안 현지의 동태를 살피게 했다. 이는 현대적 의미에서 ...
목, 2015/07/16- 08:06
367
0