주요 콘텐츠로 건너뛰기

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

지역

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

익명 (미확인) | 금, 2015/08/21- 15:57

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

법원, 토렌트 이용자 상대 저작권 합의금 장사 관행에 제동

- 오픈넷, 승소 “합의금 장사 방지법 절실하다”

 

지난 2016년 4월 1일 인천지방법원은 한 소설 저작권자가 토렌트 프로그램을 이용해 소설 저작물을 다운받았다고 주장한 231명에게 1인당 500만원의 손해배상을 구한 민사소송에 대해 소 각하 판결을 선고했다. 본 사건은 오픈넷이 지난 2014년부터 피고 측을 대리하여 공익소송으로 지원한 사건이다.

재판부는 ”속칭 합의금 장사를 위한 공동소송을 제기해 피고인들을 시달리게 하는 것은 민사소송의 본질에 맞지 않아 위법하다”라고 판단하였고, 향후 다수당사자를 상대로 한 저작권자들의 무분별한 기획 소송에 제동이 걸릴 것으로 보인다.

본 손배소는 2014년에 제기되었지만 저작권자 측이 231명이나 되는 피고들의 주소를 모두 알지 못하여 주소 확인을 위한 사실조회신청에만 1년여가 낭비되었다. 또한 저작권자는 주소가 확인된 피고들을 상대로 합의금을 요구하는데 집중하여 재판진행 중 합의금을 낸 피고 101명의 소를 취하하기에 이르렀다. JTBC 보도에 따르면 소 취하를 대가로 저작권자 측은 1인당 100여만원 이상을 요구했다고 알려져 있다.

해당 소설 저작권자는 민사소송을 제기하기 전 피고들을 저작권 침해를 이유로 형사고소하였고 대부분 기소유예 처분이 내려진 바 있다. 그러나 재판 진행 중 창원지방법원에서 토렌트 프로그램의 이용 사실만으로는 특정 저작물에 대한 저작권 침해가 입증되었다고 보기 어렵다는 취지의 형사 무죄 판결이 확정되면서 이번 사건은 다른 국면으로 진행되었다.

저작권자 측은 각 피고들에 대한 기소유예 처분만으로도 충분히 저작권 침해가 입증된다고 주장하였으나 재판부는 창원지방법원 판결 취지에 따르면 우선 각 피고 별로 저작권 침해 여부가 증거에 의해 엄격하게 판단되어야 하는데, 하나의 사건에서 수많은 당사자에 대한 증거 조사를 동시에 진행하는 것이 사실상 불가능하다는 입장을 표명하였다.

또한 토렌트의 경우 웹하드와 달리 이용자를 특정하기 어려워 저작권자들은 토렌트 프로그램을 직접 이용하면서 이용자의 IP 주소를 확보하여 형사 고소 또는 민사 소송을 제기해왔다. 이처럼 저작권자 스스로 토렌트를 이용한 패킷 송수신에 직접 참여했다는 점 역시 이번 사건이 민사소송의 이념에 반하는 기획소송으로 판단되는 데 기여한 것으로 보인다.

오픈넷은 저작권 침해 여부가 불분명한 경우 구체적인 증거 제출 없이 다수 당사자를 상대로 한 공동소송 형태의 기획소송은 민사 소송의 이념과 맞지 않아 위법하다는 법원의 판단을 환영한다.

이번 판결로 향후 형사고소에서 민사소송으로 이어지는 무분별한 저작권 합의금 장사 관행에 제동이 걸릴 것으로 기대한다. 다만 합의금 장사의 근본적인 해결을 위해서는 19대 회기 종료로 폐기될 운명에 있는 ‘저작권 합의금 장사 방지법’의 국회 통과가 절실하다.

 

2016년 4월 4일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

월, 2016/04/04- 10:49
719
0

뉴욕타임스, 한국 국정원 카카오톡 해킹기술 강구– 국가정보원, 휴대폰과 컴퓨터 해킹 프로그램 사들여– 카카오톡 대화 해킹 기술 개발 문의 시인– 전직 국정원장들 불법 도·감청 및 불법 온라인 캠페인 지시로 유죄 선고 받아뉴욕타임스는 AP 통신을 받아 14일 한국 국가정보원이 해외의 한 보안업체로부터 해킹 프로그램을 구매한 사실을 시인했으며 그뿐만 아니라 카카오톡 해킹기술 개발을 의뢰하기도 했다는 소식을 보도했다.기사는 이병호 ...

수, 2015/07/15- 13:25
718
0
[논평] 아파트경비 대량해고 사태, '공동주택관리규약'에 따라 서울시가 나서야 한다


아파트 경비노동자 문제가 다시 등장했다. 2015년 최저임금 100% 적용을 맞아 2014년 하반기에도 대량해고 사태가 있었다. 특히 강남의 한 아파트에서는 입주민에게 모욕적인 처우를 당한 경비노동자가 스스로 목숨을 끊는 안타까운 일이 있었다. 최근 강서구에 위치한 동신대아아파트의 경비노동자 대량해고 사태는 여전히 가장 낮은 대서 일을 하고 있는 노동자들의 처지가 나아지지 못했다는 것을 여실히 보여준다. 

특히 이번 사태는 최저임금 100% 적용 등과 같은 제도 변화 탓이 아니라 경제성을 확인할 수 없는 무인경비시스템이라는 방식 때문에 벌어졌다는 점에서, 일회적인 일이라 치부하기 어렵다, 최근 에스원 등 대기업 경비사업체가 자신의 이름으로 무인경비시스템 사업을 따내서 재하청을 주는 일이 빈번하게 벌어지고 있는 등, 입주민들의 안전과 경비노동자들의 생활이 대기업들의 돈벌이 수단으로 전락하고 있는 실정이다. 

이 과정에서 입주민들간의 토론이나 협의를 통해서 진행하지 않고 일부 입주자대표자들이 주도하는 일이 빈번하다. 하지만 이는 서울시가 <주택법>에 근거하여 제정 보급하고 있는 <공동주택관리규약>의 내용을 위반하는 것이다. 이를테면, 현재 논란이 되고 있는 강서구 동신대아아파트의 경우에는 2014년 4월에, 2015년 5월에 주민투표에서 부결되었음에도 불구하고 다시 2016년 1월에 주민투표를 강행하여 실시한 것으로 알려졌다. 

문제는 2016년 1월에 진행된 주민투표를 <서울시 공동주택관리규약> 제38조에서 규정하고 있는 해당 입주자대표위원회의 선거관리위원회 업무임에도 동대표가 주관했다는 사실이다. 즉, 관리규약을 위반했다. 이런 밀어붙이기 식으로 진행되는 투표탓에 660세대 중 찬성투표를 했던 406세대에서 다시 90세대가 동의를 철회하는 등 주민들 갈등만 일으켰다. 이런 사실이 논란이 되자, 입주자대표회의 회장은 한 언론을 통해서 "굳이 할 필요는 없지만 화합 차원에서 지난달 주민의 동의를 물었던 것으로 사업 추진은 이미 결정된 것"이라고 말했지만 이 역시 <서울시 공동주택관리규약>과 이의 근거인 <주택법> 시행령 제52조(관리방법의 결정 등)에서 정한 "전체 입주자 등의 관반수가 찬성하는 방법에 따른다"고 정한 주민투표 규정을 무시하는 것이다.

즉, 현재 강서구 동신대아아파트 사태는 서울시가 <주택법>에 따라 정한 <공동주택관리규약>을 위반하고 있는 것이다. 이렇게 입주자대표회의의 특정 임원이 독주를 할 수 있는데에는 관련 기관의 방치가 한몫했다. 협의기구의 임원이 된다는 것은 법과 규정이 정한 역할을 수행하는 것임에도 불구하고 마치 아파트 전체에 대한 무소불위의 권한을 부여받은 듯 행세하는데도 일선 자치구나 서울시는 이에 대한 실태조사나 교육을 진행하고 있지 않다. 그러다 보니 오히려 입주자대표자회가 이익단체가 되어서, 동일한 사람이 회전문처럼 임원을 독식하는 것은 물론이고 이번 건과 같이 오히려 경제적 비용이 더 들어가는 관리방법의 변경을 일방적으로 결정하는 일이 벌어진다. 

노동당서울시당이 확인한 2014년 서울시 아파트경비원실태조사(한국노동사회연구소), 2015년 부천시 아파트경비원실태조사(부천비정규직근로자 지원센터) 등에 따르면 아파트경비노동자들은 단순히 경비만 하는 것이 아니다. 오히려 주차관리, 분리수거, 택배관리 역시 주요한 업무다. 이렇게 대인업무의 특징을 도외시한 채 유지비용만 지속적으로 들어가는 무인시스템이 얼마나 입주민에게 도움이 되겠는가. 오히려 주민들의 부담은 늘어나고 아파트 관리에 따른 추가비용이 늘어날 것이 불가피하다. 하지만 한번 계약으로 설치된 무인시스템을 바꾸는 것 역시 다른 비용의 낭비를 부른다. 따라서 지금, 서울시가 무인경비시스템이 가지고 있는 장단점을 입주민에게 정확하게 알려주는 일을 해야 한다. 또한 <공동주택관리규약>을 위반하고 있는 입주자대표위원회의 관행에 대해서는 즉시 조사해서 시정조치를 해야 한다. 사태가 커질 수록 때를 놓치게 된다. [끝] 




저작자 표시 비영리
금, 2016/02/26- 11:10
717
0
[논평] 가락시영재건축 압수수색, 3년 동안 울린 경보 무시한 서울시

지난 5일 검찰은 송파구 가락시영재건축조합 사무실을 압수수색했다. 조합장 비리와 연관된 수사 때문이라는 것이 알려진 전부다. 하지만 내용을 보면 비리의 상당한 부분이 조합장과 시공사, 그리고 철거 및 관리업체와의 계약관계에서 비롯된 것임을 짐작케한다. 실제로 이 수사가 검찰의 인지수사가 아니라 조합원의 고발을 통해서 진행되었다는 점에 주목할 필요가 있다. 올해로 14년 동안이나 조합장이 한번도 바뀌지 않는 사실상 '종신제 조합장' 체제의 가락시영재건축사업은 수많은 소송을 겪어왔다. 그도 그럴 것이, 총 8,106세대에 달하는 대규모 단지에다가 무리한 선이주를 실시한달지, 선계약 후 총회의결의 편법을 동원한달지, 조합원의 정보공개청구를 의도적으로 무시한달지 하는 내용이 비일비재 했기 때문이다. 

하지만 이제까지 검찰은 '증거불충분'으로 마무리하거나 아니면 수사를 질질 끄는 방법으로 소극적 대응을 해왔다. 최근까지 1년 넘게 동부지검 앞에서 1인 시위를 하고 있는 배옥식 조합원 사건이 대표적이다(*관련 논평). 실제 이번 압수수색에 결정적인 사항에 대해서는 조합 내부자의 제보가 있었다고도 한다. 이를테면 전 조합의 사무국장이었던 송 모씨도 불법 특혜를 통해서 매입한 조합장의 수도권 토지 및 주택에 대한 사항을 제보하기도 했다. 

또 언론보도에는 드러나지 않았지만 조합에서 회계를 담당하는 직원 역시 검찰에서 불러 수사중이라고 한다. 사실상 지난 14년 동안 종신조합장 체제에서 부패할대로 부패한 재건축 사업의 단면을 보여주는 사건이다. 정작 재건축 사업때문에 먼저 이주를 해서 매월 금융비용을 부담하고 있는 조합원들만 애먼 피해를 보게 되었다. 

안타까운 것은 이런 상황이 충분히 예견할 수 있었던 사항이라는 점이다. 노동당 서울시당은 지난 2013년 10월, 가락시영재건축조합의 조합원 제보를 바탕으로 조합 운영에 대한 실태조사를 촉구한 바 있다(*관련 논평). 하지만 이에 대해 서울시는 무응답이었다. 뒤 이어 서울시의회 김명수 의장이 악명높은 철거업체 다원그룹으로부터 뇌물을 받았던 사건이 벌어졌을 때에도, 재개발 재건축 조합에 대한 실태조사를 요청했다(*관련 논평). 하지만 이 역시 묵묵부답이었다. 이와중에 지난 2014년 4월 6일 대법원은 가락시영재건축조합이 2007년 진행한 총회가 무효라는 판결을 내린다. 기존 계획에 비해 2조원이 증가한 사업비를 단순 조합원 의결정족수인 50% 이상의 동의로만 결정한 것은 위법한 것이라는 결정이다. 하지만 2012년도에 또 사업변경을 하면서 의결한 사항이 있음으로 별건으로 처리되었다. 문제는 정족수가 아니라 그와 같은 관리행태인데도 말이다(*관련 논평). 

그리고 가락시영재건축조합의 배옥식 조합원은 긴 1인시위를 시작했다. 2014년 12월 8일의 일이다. 일반 건물 청소용역 일을 하는 배 조합원은 '어떻게 대통령도 5년에 한번씩 뽑는 나라에서 14년 동안 같은 조합장이 있을 수 있느냐'며 분통을 터트린다. 이런 황당한 일의 이면에는 공문 한장으로 면피를 해온 서울시와 송파구의 무사안일한 재개발 행정이 놓여 있다.

노동당서울시당은 이번 검찰 수사가 제대로 진행되었으면 좋겠다. 그리고 더 확대돼 서울시와 송파구 재개발/재건축 관련 행정이 적절하게 이뤄졌는지도 수사가 진행되어야 한다. 일반적으로 납득하기 어려운 일들이 너무 많다. 노동당 서울시당은 서울시의 '행정 권한이 없다'는 류의 핑계 뒤에 하나의 사업을 주목하고 있다. 그것은 서울시가 가락시영재건축 조합과 직접 협상해서 만든 2011년 재건축 계획(*관련 보도자료)이다. 서울시 도시계획위원회는 기존 개발구역을 종상향 하고 용적률을 높여주었다. 그 대신 서울시가 정책적으로 마련해야 하는 장기전세주택을 끼워 넣었다. 서울시의 무임승차가 가락시영재건축조합의 비리와 공생했다고 보는 이유가 여기에 있다.


노동당서울시당은 여전히 포기하지 않고 동부지검 앞을 찾는 배옥식 조합원과 마찬가지로, 가락시영재건축 문제를 지속적으로 다룰 예정이다. 그리고 그 책임을 반드시 묻겠다. [끝]





저작자 표시 비영리
목, 2016/04/07- 11:45
696
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
672
0