주요 콘텐츠로 건너뛰기

미국 검사기관 CTI, “현대기아차 위조부품 사용 가능성 있다”

지역

미국 검사기관 CTI, “현대기아차 위조부품 사용 가능성 있다”

익명 (미확인) | 목, 2015/09/24- 14:24

현대기아차가 ‘위조부품’을 사용했다는 의혹이 제기된 가운데 (관련기사 : “현대기아차 위조 부품 사용” 내부 보고서 입수), 미국의 대표적인 부품검사기관이 “현대기아차가 위조부품을 사용했을 가능성이 있다”는 공식 입장을 밝혀왔다. 미국 위조부품 검사기관 CTI(Component Technology Institute ; 부품기술연구소)는 뉴스타파가 입수한 현대기아차 내부보고서인 ‘QRT 보고서’와 관련 자료를 분석한 뒤 총 5개 부품에서 위조의 가능성을 발견했다고 밝혔다. CTI는 대표적인 위조부품 검증 규격인 ‘CCAP-101’을 만들어 관련 업체에 자격을 발급하고 직접 검사를 시행하는 이 분야 최고의 민간 검사기관이다.

▲ CTI의 분석 보고서

▲ CTI의 분석 보고서

위조부품의 유일한 단서, ‘QRT 보고서’

뉴스타파는 현대기아차에서 ‘위조(counterfeit)’ 부품이나 ‘위조가 의심(suspect)’되는 부품이 발견됐다는 내용이 담긴 내부 보고서를 입수해 지난 8일 보도했다. 총 두 편의 보고서는 국내의 위조부품 검사기관 QRT가 현대모비스의 의뢰로 작성했다. QRT는 검사 대상이었던 4개의 장치에 장착된 10개의 부품에 대해 위조 혹은 위조가 의심된다는 결론을 내고 이 사실을 현대모비스에 보고했다.

하지만 최초 보고서 작성 시점에서 6개월여가 지난 올해 4월, QRT는 보고서가 성급하게 작성됐다며 위조 부품이 없다는 쪽으로 결론을 바꿨다. 또한 현대모비스는 보고서에서 지목한 10개 부품 가운데 7개에 대해 납품업체인 제조사로부터 진품 확인서를 받아왔다. 하지만 위조 가능성이 높아 디캡(De-cap, 칩 표면 분리) 검사를 실시했던 나머지 3개 부품 중 2개에 대해서는 검사 과정에서 부품이 지나치게 망가졌다는 이유로 확인서를 받아오지 못했다. 나머지 1개 부품은 디캡 검사로 겉면이 파괴되어 ‘다이(Die, 내부 틀)’에 대해서만 부분적으로 진품 확인을 받았다고 밝혔다.

현대모비스가 진품 확인서를 받아온 부품들 중에도 장치에 심각한 문제를 일으킬 수 있는 원인 불명의 크랙(깨짐)이 발견된 부품이 2개 있었다. 위조부품은 아니지만 적어도 불량이라는 말이 된다. 또한 김제남 의원실에서 위조부품 의혹을 검증하는 과정에서 자동차 품질규격 미달 부품 3만개가 현대기아차 전자장치에 쓰인 사실이 발견되기도 했다. (관련기사 : 현대기아차, ‘자동차 품질규격 미달 부품’ 3만 개 사용 확인)

QRT 보고서는 지금 상황에서 위조부품 사용 여부를 과학적으로 검증해 볼 수 있는 유일한 자료다. QRT는 위조부품 검증시 기본적으로 실시하는 외관 검사, 비파괴 X선 검사, 디캡(De-cap) 검사 등을 하고 중요 부분에 대한 고화질 이미지를 보고서에 첨부했다. 뉴스타파 취재진은 두 편의 보고서 중 첫 번째 의뢰 후 작성된 QRT 보고서와 부품 이미지들을 미국의 위조부품 검사기관인 CTI에 보내 분석을 의뢰했다.

CTI, “5개 부품 위조 가능성 있다”

▲ 1번, 5번, 21번 다이오드의 엑스선(X-ray) 사진

▲ 1번, 5번, 21번 다이오드의 엑스선(X-ray) 사진

CTI는 먼저 1번, 5번, 21번 다이오드를 위조 의심 부품으로 분류했다. QRT 보고서는 모서리의 갈린 흔적과 내부 뼈대의 차이가 발견된 21번 다이오드만 위조 의심 부품으로 분류했었다. CTI는 세 부품의 X선 이미지에 대해 “1번, 5번, 21번 모두 과거에 사용됐던 흔적이 보인다”며 “이런 징후들은 아마 이 부품들이 (과거에) 설치되거나 제거될 때 생긴 흔적들로 보인다”고 밝혔다. 해당 반도체들은 시판되지 않은 차량의 신품 전자장치에 장착됐다가 고장을 일으켜 QRT에 분석 의뢰된 부품이었다.

▲ 27번 트랜지스터

▲ 27번 트랜지스터

또한 현대모비스가 진품 확인서를 받아오지 못한 두 개 부품(27번 트랜지스터, 4번 트랜지스터) 모두 위조로 의심되는 흔적이 발견됐다고 밝혔다. 부품 위조기법 중 하나인 블랙 토핑(black-topping)의 흔적과 크랙(깨짐)이 발견됐다고 QRT가 분석했던 27번 트랜지스터의 경우, “(부품) 패키지와 표면 마킹의 상태를 보면 이 부품들을 위조품으로 의심할 수 있다”면서 “칩의 바깥쪽 틀이 조악하고 습기가 들어갈 수 있는 작은 틈이 보인다”고 지적했다. 다만 이 칩의 다이(Die, 내부 틀)는 원래 칩 제조사인 미국 NXP가 만든 제품으로 보인다고 밝혔다.

▲ 4번 트랜지스터

▲ 4번 트랜지스터

부품의 가장자리에서 크랙이 발견돼 QRT가 위조 의심 부품으로 분류했던 4번 트랜지스터에 대해서도 “(부품을 위조하는 과정에서) 표면의 마킹이 다시 됐다고 볼 수 있는 미세한 마모의 흔적들이 보인다”면서 “크랙은 칩을 뜯어내고 다시 기판에 자리를 잡는 과정에서 발생했을 수 있다”고 밝혔다.

▲ 145번 저항기와 195번 저항기

▲ 145번 저항기와 195번 저항기

위조품뿐만 아니라 QRT 보고서에서 언급되지 않았던 저품질 부품에 대한 지적도 나왔다. 지난 16일 뉴스타파 보도(관련기사 : 현대기아차, ‘자동차 품질규격 미달 부품’ 3만 개 사용 확인)를 통해 자동차용 품질 규격 미달품으로 확인된 195번 저항기(resistor)의 경우 “열악한 제조 과정을 보여준다”고 지적했고, 145번 저항기 역시 “전형적인 저가 생산의 결과”로 보인다고 밝혔다.

CTI는 이처럼 총 5개 부품에서 위조의 가능성을 발견했다. CTI의 수석 컨설턴트 레온 하미터는 “이 부품들의 유통 과정에 대한 정보가 없어서, 주어진 자료와 사진을 바탕으로 제한된 결론을 낼 수 밖에 없음(Since we do not have any history on this module and the importance to be sure there are no counterfeit components in the module, this is the most we can determine based upon the data provided. Only limited conclusions can be made from the data and photos.)”을 전제로 “일부 부품들이 위조품이라고 볼 수 있는 약간의 가능성이 있다(we think there is a low probability of some components being counterfeit)”고 밝혔다.

“위조부품 결론 조작” VS “조작 불가능”

국정감사에 현대차 권문식 부회장을 불러 직접 위조부품 의혹을 검증하고자 했던 김제남 의원(국회 산업통상자원위원회)은 명확한 증거를 발견하지 못해 증인 신청을 철회했다. 다만 김제남 의원은 증인을 철회하면서 보도자료를 통해 “현대기아차는 명확히 규명되지 않은 잔여 의문을 철저히 규명”할 것을 촉구했다. 현대기아차가 ‘내부 보고서’가 성급하게 작성됐다고 말을 바꾼 상황에서 지금은 위조부품이 사용됐다는 확실한 증거도 없지만, 위조품이 없다는 확신도 없는 상태다.

현대모비스 측은 QRT 보고서를 공동으로 발주한 장석원 박사가 위조품이라는 결론을 내리기 위해 부품을 조작했을 수 있다고 주장했다. 현대모비스 측은 또 장 박사를 “사기꾼” 혹은 “브로커”라며 비방하고 있다. 현대모비스가 장석원 박사를 의심하는 이유는 다음과 같다. 장석원 박사는 2차 분석 대상이었던 BCM(Body Control Module) 하나와 오디오 장치 하나를 시험 의뢰 전 열흘 정도 가지고 있었다. 현대 측은 장 박사가 위조품이라는 결론을 내기 위해 이 과정에서 고의로 제품을 손상시켰을 수 있다고 주장한다. 장 박사는 부품 내부의 회로 기판을 확인하기 위해 제품 겉면을 열고 사진을 찍었다고 반박하고 있다.

장 박사가 시험용 부품을 고의로 손상시킨 것이 사실이라면 심각한 범죄일 수 있다. 현대모비스 법무팀은 경찰에 수사를 의뢰할 방침이라고 밝혔다. 하지만 이 사건을 내사해 온 서울청 지능범죄수사대 관계자는 아직 현대 측이 수사를 의뢰해온 바는 없다고 말했다. 그리고 수사를 통해 지금 시점에서 조작 여부를 확인하는 건 불가능할 거라고도 말했다. 여기서 한 가지 살펴볼 부분이 있다.

▲ LF쏘나타에 들어가는 BCM (차체 제어 장치, Body Control Module)

▲ LF쏘나타에 들어가는 BCM (차체 제어 장치, Body Control Module)

전자 기판을 습기나 염분으로부터 보호하고 부식을 막기 위해 ‘콘포말 코팅(conformal coating)’이라는 것을 한다. 아크릴, 에폭시, 혹은 실리콘 같은 물질을 기계 장치를 이용해 얇게 도포하는 방식으로 이뤄진다. 그래서 시중에 나온 자동차 전자기판을 열어보면 반짝이는 투명막이 기판 위에 빈틈없이 덮여 있음을 확인할 수 있다.

만약 장 박사가 부품을 위조품처럼 보이게 만들기 위해 일부러 소자에 작은 크기의 흠집을 내고 금을 가게 만들었다면 콘포말 코팅층도 파괴될 수밖에 없다. 기계로 코팅된 막을 개인이 흔적없이 복구하기는 어렵다. 해당 기판이 QRT 기술진에게 전달돼 외관을 살펴봤을 때 찢어진 코팅막은 어렵지 않게 발견됐을 것이다. 반도체를 들여다보고 문제를 찾아내는 분야에서 국내 최고 수준의 기술진을 보유한 QRT가 콘포말 코팅이 손상되어 드러나는 외관의 고의적 손상과, 콘포말 코팅이 보존된 채로 나타난 부품 내부의 불량도 구분하지 못했을지는 의문이다.

“QRT, 위조 판별 기술 부족” VS “신뢰해도 좋다”

현대모비스는 QRT가 위조품 판별의 기본도 모른 채 섣부르게 위조 결론을 냈다고 주장했다. 또 이번에 위조부품을 잘 찾아낼 경우 앞으로 프로젝트를 많이 받을 수 있을 것이라는 욕심도 섣부른 결론을 내리는 데 일조했다고 말했다.

QRT는 국가공인 부품신뢰성 검증기관으로서 삼성, LG, SK하이닉스 등 국내 대기업뿐만 아니라 텍사스 인스트루먼트(TI), NXP 등 글로벌 칩 메이커들에게도 부품검증 서비스를 제공해왔다. 또한 2010년 경부터 국내 토종업체로는 유일하게 위조품 검사를 해왔고, 국내 학계와 산업계의 부품신뢰성 분야 전문가들이 총망라된 한국신뢰성학회의 학술대회에서 2011년 위조품 검증 기술에 대한 발표를 하는 등 관련 분야를 선도해 온 곳이다.

QRT 관계자는 취재진과의 통화에서 위조부품 검증의 경우 QRT가 오랫동안 해온 반도체 신뢰성 검증 만큼 긴 현장 경험이 있지는 않지만, 양쪽이 거의 비슷한 기술을 사용하기 때문에 신뢰해도 좋다는 입장을 밝혔다.

▲ QRT에게 다양한 종류의 부품신뢰성 검증을 맡기고 있는 기업들 (QRT 홈페이지 캡처)

▲ QRT에게 다양한 종류의 부품신뢰성 검증을 맡기고 있는 기업들 (QRT 홈페이지 캡처)

“전세계 반도체 1%는 위조…미 방위산업에까지”

미국에서는 이미 중국산 ‘쓰레기 위조부품’ 유입을 심각한 국가적 차원의 문제로 인식하고 있다. 2014년 미국 전기전자학회(IEEE)의 보고서 <전 세계 반도체 공급망에서 증가하는 위조 집적회로의 위협(Counterfeit Integrated Circiuts : A Rising Threat in the Global Semiconductor Supply Chain)(다운로드)>에 따르면 전 세계 전자회사들이 매년 위조부품으로 인해 얻는 손실이 100조 원 규모를 넘어설 것으로 추정되고 있다. 이 보고서에 따르면 전 세계에서 유통되는 반도체의 1% 가량이 위조품으로 의심되며, 위조 반도체를 만드는 기술 또한 갈수록 교묘해지고 있다. 또한 자동차, 항공, 무기산업 등의 시장 분석을 제공하는 IHS에서 2012년 발표한 위조칩 시장 조사 자료에 따르면, 자동차용 반도체 분야에서 이번에 문제가 된 부품 중 하나인 트랜지스터가 차지하는 비중은 12%로 조사 대상 다섯 개 부품 가운데 2위를 차지하고 있다.

순위 부품 종류 전체 발생 비율 자동차용 부품
1 아날로그 IC 25.2% 17%
2 마이크로 프로세서 IC 13.4% 1%
3 메모리 IC 13.1% 2%
4 Programmable Logic IC 8.3% 3%
5 트랜지스터 7.6% 12%

▲ 2011년 위조부품 상위 5개 ⓒ IHS Parts Management 2012

미국은 자신들의 방위산업에 흘러드는 위조부품 때문에 골머리를 앓고 있다. 2012년 발간된 미 상원 국방위원회 보고서 <국방부 공급망의 위조 전자 부품에 대한 연구(Inquiry into Counterfeit Electronic Parts in the Department of Defense Supply Chain)(다운로드)>는 무기 제조 과정에서 발생한 위조칩 문제를 자세하게 기록하고 있다. 몇 가지 사례를 인용하자면 다음과 같다.

2011년 발생한 SH-60B 헬리콥터의 전방 적외선 시스템 고장을 조사하는 과정에서 위조부품이 발견됐다. 상원 국방위원회는 그 공급 과정을 세밀하게 추적했고 결국 최종적으로 중국 선전(深圳) 시의 ‘화지 전자’라는 곳을 발견해냈다. 미국의 대잠수함 초계기인 P-8A 역시 부품의 동결 상태를 감시하는 ‘아이스 디텍터’가 고장나 원인을 파악하는 과정에서 위조부품이 발견됐다. 해당 부품의 조립과 납품 과정을 추적한 결과, 텍사스에 위치한 유통업자를 거쳐 최종적으로는 역시 중국 선전 시에 위치한 ‘액세스 전자’라는 곳이 위조품 공급처로 특정됐다. 미 상원은 위조부품의 70%가 중국에서 흘러들어오는 것으로 파악하고 있다.

▲ 중국의 위조부품 제조과정 영상. 수명이 다한 전자쓰레기를 신품으로 위조해 다시 시장에 판매한다. 위조칩 모서리에서 발견되는 갈림이나 깨짐 등이 이런 재생 과정에서 발생한다. ⓒ aaa component test lab

미 상원은 조사보고서를 바탕으로, 국가 내에 위조부품이 유입되는 것을 막고 정체불명의 유통업자가 부품을 공급하는 것을 줄이기 위한 내용을 담아 국방수권법을 만들었다. 오바마 대통령은 2011년 12월 이 법안에 서명했고 이듬해부터 상원이 제시한 구체적인 조치들이 시행 중이다. 하지만 우리나라에서는 정부 차원에서 위조부품의 유입을 관리하고 통제하는 체계가 전무한 상황이다. 산업체에서도 불량품 검사는 철저하게 하지만 위조품에 대한 인식이나 검사 체계는 아직 부족하다.

흔히 불량품과 위조품을 혼동하지만 이 둘은 엄연히 다르다. 불량품 대부분은 정상 동작을 안 하기 때문에 수입검사(IQC)나 출하검사(OQC) 등 여러 단계의 품질 검사에서 상당수 걸러진다. 하지만 위조품은 수명이 거의 다한 제품을 재활용하는 것이기 때문에 당장은 해당 기능을 해낸다. 그렇기 때문에 각종 품질 검사들을 통과해 제품에 탑재될 수 있다. 문제는 그 위조품이 자기 역할을 해내는 기간이 짧다는 데 있다.

2015092400_08

▲ 신뢰성공학에서 광범위하게 사용되는 목욕통(Bathtub) 곡선. x축은 사용 시간, y축은 고장 발생률이다. 제품이 막 완성된 시점(그래프 왼쪽)에서 고장률은 높다. 불량 때문이다. 이와 같은 초기 고장은 제품 출하 전 충분한 품질검사를 통해 결점 있는 제품을 골라냄으로써 줄일 수 있다. 시간이 지나 제품을 오래 사용하고 난 후에 고장은 다시 많아지기 마련이지만, 위조부품을 사용할 경우 위 그래프의 빨간 화살표가 가리키듯 고장 없이 사용할 수 있는 기간이 줄어든다. (2014년 IEEE 보고서 <전 세계 반도체 공급망에서 증가하는 위조 집적회로의 위협(Counterfeit Integrated Circiuts : A Rising Threat in the Global Semiconductor Supply Chain)에서 인용)

자동차 위조부품은 결국 ‘안전 문제’

위조부품을 쓰면 위 그림에 나오는 것처럼 고장 없이 쓸 수 있는 기간이 짧아진다. 이미 한계에 이른 부품들이 새 제품으로 둔갑해 쓰이기 때문이다. 마치 굵은 쇠사슬의 고리 하나가 얇은 철사끈으로 엮여 있는 형국이다. 당장은 제 기능을 해내지만 팽팽하게 잡아당기다보면 얼마 안 가 끊어질 수 있다. 그것은 소비자에겐 고장이자 ‘비용’으로 돌아온다. 나아가 안전을 위협할 수도 있다.

아직 현대기아차에 위조부품이 쓰였다고 확신할 수 없다. 위조부품이 사용됐다는 내부보고서가 있었고, 해외 검사기관에서도 위조부품일 가능성이 있다고 밝혔을 뿐이다. 이제 공은 현대기아차로 넘어갔다. 무조건 아니라는 말만 반복한다고 의혹은 해소되지 않는다. 더구나 전세계적으로 문제가 되고 있다면 혹시 모를 위조부품의 유입 가능성에 대해 검토해 볼 필요는 있다. 앞서 언급한 미 상원 보고서는 기본적으로 자신들이 모든 위조부품의 유통망을 파악할 수 없었음을 전제로 하고 있다. 현실을 바탕으로 대책을 세운 것이다. 더구나 자동차 부품은 궁극적으로 안전과 직접적으로 관련이 있다. 현대기아차가 보다 솔직한 자세로 남아있는 의혹들을 보다 떳떳하게 검증하고 현실적인 대응책을 마련해야하는 이유다.

※ 뉴스타파에서는 자동차 제조 회사의 불투명한 부품 유통망 문제나 품질 문제와 관련한 제보를 기다립니다. 정재원 기자 : [email protected]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난 2달 간 온 국민을 공포에 몰아 넣었던 신종 감염병 ‘메르스’. 그동안 메르스에 감염됐던 환자는 186명이고 이 가운데 36명이 목숨을 잃었다. 여전히 12명이 병상에서 사투를 벌이고 있다. 2달 동안 메르스로 인해 발생한 경제 피해액은 정부 추산 10조원 대에 달한다.

우리나라는 그동안 의료강국이라며 의료산업 수출 정책까지 추진해 왔지만 이번 사태로 사우디아라비아에 이어 메르스 발병 2위 국가라는 오명까지 얻었다. 사스와 신종플루 등 감염병을 겪은 것은 이번이 처음이 아닌데, 왜 이렇게 크게 피해를 입었던 것일까. 지난 2주간 5차례에 걸쳐 진행됐던 국회 메르스대책 특별위원회 청문회에서 새롭게 드러난 사실을 토대로 보건당국의 핵심적인 잘못 3가지를 되짚어 봤다.

1. 접촉자 선정 기준 ’2미터 1시간’…’잘못’ 알고도 반복

지난 5월 20일. 국내 첫 번째 메르스 환자를 확인한 보건당국이 저지른 가장 큰 실책은 첫 번째 환자로부터 감염을 차단하기 위해 격리시켜야 할 대상의 기준을 너무 좁게 설정했다는 것이다.

보건당국은 1번 환자가 사흘간 입원했던 평택성모병원에서 1번 환자와 ‘같은 병실’에 체류했던 환자와 의료진만 격리시켰다. 2014년 메르스 대응지침에 나온 ‘환자와 2미터 이내에서 1시간 가량’ 접촉한 사람을 격리 기준으로 정했기 때문이다. 하지만 1번 환자가 입원 당시 병원 안 곳곳을 돌아다니던 상태라는 사실을 간과했다. 그 결과 1번 환자 옆 병실에 있던 환자가 메르스에 감염, 5월 28일 6번째 메르스 확진자로 판정받았다.

 

당시 평택성모병원에 파견됐던 역학조사관은 지난 22일 국회 메르스 대책 특위에 출석해 초기의 격리자 선정 기준이 잘못됐음을 인정했다.

1번 환자와 옆 병실에 있던 6번 환자가 여의도성모병원에서 메르스 확진을 받던 5월 28일, 우리의 방역망 설정이 잘못됐다는 것을 분명하게 인식했습니다.
– 이원철 / 평택성모병원 파견 역학조사관

문제는 보건당국이 잘못을 알고도 반복했다는 것이다. 보건당국은 5월 27일부터 사흘간 삼성서울병원 응급실에 입원 중인 14번 환자를 29일 밤 발견하고는 ‘2미터 1시간’ 지침을 또 적용했다. 송재훈 삼성서울병원장은 “정부가 2미터 1시간 지침을 줬지만 동시간대 응급실에 있던 환자와 의료진 전부를 접촉자로 선정했다”고 했다.

하지만 입원 당시 14번 환자 역시 응급실 바깥도 돌아다니던 상태였다. 김용익 국회 메르스대책 특위 야당 간사는 “이번 메르스 사태는 핵심 환자인 1번, 14번 환자가 병원 내에서 움직이고 있었다는 사실을 간과해 벌어진 코미디”라고 비판했다.

2. “삼성이 잘할 줄 알았다”…성역이 된 삼성 방역

2015072402_02

국회 메르스대책특위에 출석한 보건당국 관계자들은 초동대처가 미흡했다는 점은 인정하면서도 ‘보건당국이 삼성에 방역을 일임했다’는 그간의 의혹에 대해서는 강력하게 부인했다. 삼성서울병원에서 전체 메르스 환자 186명 중 91명이 발생했지만, 정부도 삼성서울병원도 크게 잘못 대응한 사실이 없다는 것이다.

그러나 특위에 제출된 한 질병관리본부 연구원의 업무일지를 보면 삼성서울병원이 역학조사에 비협조로 일관한 것을 보건당국이 방치한 정황이 고스란히 드러나 있다.

“5월 29일 밤 10시 35분, 역학조사 나왔다고 했으나, 응급실 입구 보안요원이 누군가와 통화한 후 못 들어가게 함. 담당자는 연락두절”

“5월 30일 새벽 4시, 14번 환자 접촉자 리스트 요구함. 본인들이 리스트 작성하는 게 빠르다며 새벽까지 주기로 함.”

“5월 30일 오후, 14번 환자 접촉자 전체 리스트 다시 요구. 재차 명단 요청하고 배근량 과장에게 비협조적인 상황 보고”

이처럼 현장에 파견된 역학조사관들의 자료 요청에 응하지 않던 삼성서울병원은 돌연 5월 30일 밤, 자료를 역학조사관이 아닌 보건복지부 사무관에게 전달하겠다고 말한다. 또 질병관리본부가 접촉자 관리를 자신들에게 부탁해서 대신 하고 있으니 그만 재촉하라고 큰 소리친다. 현장 역학조사관들과 별도로, 삼성서울병원과 보건당국 윗선 간의 소통이 있었다는 뜻이다.

“5월 30일 밤. 복지부 A사무관에게 지금 삼성병원 #14 환자 접촉자 리스트 보낸다. 그렇게 리스트 전달이 되도록 보건복지부 권준욱 국장님과 SMC(삼성서울병원) 병원장님과 이야기가 되었다. 리스트가 필요하면 복지부에서 받아라”

“질병관리본부장이 접촉자 관리를 삼성서울병원에 부탁해서 우리가 국가 대신 해주고 있으니 접촉자 리스트 그만 재촉하라”

5월 30일, 결국 14번 환자가 확진판정을 받은 이후로도 삼성서울병원은 현장 역학조사관들의 자료제출 요구에 제대로 응하지 않았고, 14번 환자와 관련된 800여 명의 접촉자 명단은 6월 3일에야 확보됐다.

2015072402_03

이밖에도 국회 메르스 특위에서는 14번 환자의 동선 파악을 위한 CCTV 분석이 6월 8일에야 이뤄졌으며, 이마저도 보건당국이 아닌 삼성서울병원에서 자체적으로 진행했다는 사실이 드러났다. 사실상 보건당국이 삼성서울병원에 대한 방역 통제 권한을 갖지 못하고 있었던 셈이다. 그 결과 전체 186명 메르스 환자 가운데 91명이 삼성서울병원에서 발생했다. 이 가운데 51명은 격리 대상에 포함돼 있지 않던 환자들이었다.

3. “늦추고, 감추고…사태 키운 ‘비밀주의’

2015072402_04

이번 메르스 사태를 키운 또 다른 요인은 ‘비밀주의’다. 보건당국은 메르스 환자 발생 18일 만인 6월 7일에야 병원명단을 전면 공개하면서 의료기관 간에는 이미 6월 1일부터 병원명단을 공유하고 있었다고 밝혀왔으나 이는 사실이 아닌 것으로 드러났다. 지난 10일 국회 메르스대책특위에 출석한 대청병원, 평택굿모닝병원, 동탄성심병원 원장들은 일제히 “6월 7일 병원명단 공개 이전에는 병원 명단을 전달받은 적이 없다”고 증언했다.

이러자 문형표 보건복지부 장관은 말을 바꿨다. “6월 1일부터 준비해 6월 4일 각 병원 감염내과 쪽에 병원명단을 공유해줬다”는 것이다. 하지만 5월 27일~28일 삼성서울병원을 거쳐간 76번 환자가 6월 5일 아무런 조치 없이 강동경희대병원에 입원한 사례에 비춰봤을 때, 의료기관들 사이에 명단 공유가 제대로 이뤄지고 있었다고 보기 힘들다.

또한 보건당국은 메르스 관련 병원에 있었던 환자들에게 메르스 관련 언급을 하지 말라며 병원들에 대한 입단속도 했음이 재차 확인됐다. 지난 10일 국회 메르스대책 특위에 나온 이기병 평택성모병원장은 “1번 환자와 같은 병동에 있던 환자들을 퇴원시킬 때 역학조사관이 ‘메르스 발생 사실을 알리지 말라’고 말해 환자들에게 아무런 말도 못했다”고 증언했다.

이에 대해 보건의료단체연합 우석균 정책위원장은 “이번 메르스 사태의 핵심 원인은 보건당국이 평택성모병원에서의 잘못을 알고도 삼성서울병원에서 반복하고, 삼성서울병원이 접촉자 관리를 스스로 하도록 방치한 점, 그리고 병원 명단을 비공개해 병원도 환자도 최소한의 방역조치를 스스로 할 수 없도록 한 것”이라며 “이같은 잘못의 핵심 축인 정부와 삼성은 이번 사태에 반드시 책임을 져야 한다”고 지적했다.

금, 2015/07/24- 20:48
781
0

최연혜 새누리당 비례후보(전 코레일 사장)의 자녀 명의로 돼 있는 이천시 농지가 형질 변경 없이 인공 조명 시설이 설치돼 있고, 잔디가 심어져 있는 등 정원처럼 사용되고 있는 것으로 확인돼, 농지 불법 전용 의혹을 사고 있다. 관할 관청은 농지 불법 전용 여부에 대해 조사에 나섰다.

 

최연혜 후보는 또 강원도 홍천과 경기도 이천 일대 농지를 직접 농사를 짓겠다는 조건으로 사들였지만,실제 경작은 하지 않은 것으로 드러나 농지 매입 규정 위반 의혹도 사고 있다. 이에 대해 최 후보의 가족들은 관련 의혹을 부인했다.

새누리당 비례대표 5번 최연혜 후보는 지난 1999년 경기도 이천시 마장면 이평리 일대 농지(밭) 2,000여 제곱미터를 언니와 함께 매입했다. 매입 당시 최 후보는 철도 대학 교수로 재직 중이었고, 주소지는 서울 서초동이었다. 취재진이 만난 지역 주민들은 최 후보가 99년 농지를 사들인 이후 농사를 짓지 않았다고 말했다. 특히 최 후보의 농지는 제대로 관리되지 않아 “한때 풀이 사람 허리까지 자랄 정도”였다고 지역 주민들은 설명했다.

최 후보는 직접 농사를 짓겠다는 농업경영계획서를 관할 면사무소에 제출하고 농지를 매입한 것으로 확인됐다. 관할 면사무소 전산 자료에는 최 후보의 이름과 함께 ‘자기노동력’으로 농사를 짓겠다는 기록이 남아 있었다. 자경 조건으로 농지를 매입한 뒤 실제 직접 농사를 짓지 않으면 농지 매입 신고 규정 위반에 해당한다.

최 후보는 이 농지 일부를 2002년 동생에게 넘기고, 나머지는 2006년 딸에게 증여했다. 이후 딸에게 증여된 농지의 일부는 밭에서 대지로 지목이 변경됐다. 땅 값도 99년 매입 당시보다 공시지가 기준으로 10배나 상승했다. (14,000원(1999년) -> 134,900원(2015년) 단위 1m2)

2010년 11월에는 최 후보가 딸에게 증여한 땅에 2층 주택이 들어섰다. 그해 농지에서 대지로 지목이 변경된 곳이다. 건물의 명의는 최 후보의 남편 강 모 씨다. 마을 주민들은 이 주택을 최 후보의 가족들이 별장처럼 사용하고 있다고 말했다.

 

▲ 이천시 주택 옆 마당으로 쓰이는 농지 모습

▲ 이천시 주택 옆 마당으로 쓰이는 농지 모습

 

뉴스타파 취재진이 3월 25일 주택과 붙어 있는 밭을 확인한 결과, 군데 군데 조명 시설이 세워져 있었고, 잔디도 심어져 있었다. 또 수조로 보이는 깊이 1미터 정도의 콘크리트 시설물도 설치돼 있었고, 20제곱미터 규모의 작은 건물도 있었다. 작물을 심어 놓은 바로 옆 농지와 모습과는 확연히 달랐다.

잔디를 심고, 조명 시설을 설치해 주택에 딸린 정원처럼 이용하려 한 것으로 추정된다. 그런데 이 땅의 지목은 엄연히 밭, 즉 농지다. 농지를 불법 전용 했다는 의혹이 제기된다. 문제의 농지는 최 후보가 딸에게 증여한 땅이다.

2016033103_03

취재진은 관할 이천시에 문의해봤다. 농지 담당 공무원은 불법 전용이 의심된다고 답했다. 이천시는 3월 28일 해당 농지에 불법 전용이 있었는지 여부를 확인하고 조치할 것을 요청하는 공문을 관할 면사무소에 보냈다. 마장면사무소는 현재 불법 여부를 조사 중이다. 현행 농지법 규정을 보면 농지 전용 허가를 받고 이를 위반해 다른 목적으로 사용할 경우 5년 이하의 징역이나 2000만원 이하의 벌금에 처하도록 규정하고 있다.

이에 대해 최 후보의 남편 강 모 씨는 농지 불법 전용이 아니라고 의혹을 부인했다. 해당 농지에 과실수를 심었고, 농사를 하는 밭으로 이용하고 있다고 주장했다.

2016033103_04

최연혜 후보는 또 1999년 강원도 홍천군 남면 일대 천6백여 제곱미터 밭도 매입했다. 외지인의 농지 매입이 크게 늘던 때다. 이 농지는 최 후보가 재산을 공개하고 1년 뒤인 2006년, 남편에게 증여했다. 마을 주민들은 최 후보는 물론 그의 가족들이 농사를 직접 짓는 모습을 거의 본 적이 없다고 말했다. 대리경작을 하고 있는 마을주민은 “농사를 지을 수 없어, 처음부터 우리가 (농사를) 지어 먹었다”고 설명했다.

그런데 뉴스타파 확인 결과, 최 후보는 이 농지 역시 자경하겠다는 조건으로 신고 한 뒤, 농지 취득 자격을 얻은 것으로 드러났다. 이천과 마찬가지로, 홍천군의 경우도 농지 매입 신고 규정 위반에 해당한다. 이 농지는 2014년 한국농어촌공사에 임대 수탁됐다.

농지 매입 신고 규정 위반과 농지 불법 전용 의혹까지 제기되지만 최 후보의 남편 강 씨는 모든 것이 적법하게 이뤄졌다고 밝혔다. 이어 투기 목적으로 농지를 매입한 것은 아니라고 했다. 강 씨는 또 이천과 홍천 농지 모두 스스로 경작했다고 주장했다. 그러나 취재진이 만난 지역 주민들의 말은 강 씨와 달랐다.

 

2016033103_05

2016033103_06

2016033103_07

취재진은 최 후보에게 직접 해명을 듣기 위해 자택을 방문하고, 여러 차례 전화통화를 시도하고 이메일로 질의서를 보냈지만, 연락이 닿지 않았다.

최연혜 후보는 지난 2012년 19대 총선에서 대전에서 새누리당 후보로 출마했지만 낙선했고, 이듬해 2013년 10월 코레일 사장에 취임하면서 총선에 출마하지 않고 임기 3년을 다 채우겠다고 공언했다. 하지만, 총선을 한 달 앞둔 3월 14일 돌연 사장직을 사퇴하고 새누리당 비례대표를 신청해, 당선 안정권인 5번에 낙점됐다.


취재/김새봄
촬영/최형석
편집/윤석민

목, 2016/03/31- 20:29
776
0

국정원 해킹사건으로 국가기관의 내국인 불법사찰 의혹이 제기되고 있는 가운데, 경찰이 국가보안법 위반 혐의자를 수사한다며 법원의 영장 없이 중국에 거주하는 내국인의 차량에 위치추적기를 장착해 감시활동을 한 사실이 뉴스타파 취재결과 확인됐다.

경찰 지시로 공작원이 장기간 내국인 위치 추적

대공수사 협조자로 오랜 기간 활동해 온 이상철(가명) 씨는 지난 27일 뉴스타파 취재진과 만나 “지난 2013년 10월부터 두 달 간 인천해양경찰청 보안수사대 김모 경위의 의뢰를 받아 중국에 체류하는 한 한국인 사업가의 차량에 중국인을 시켜 몰래 위치추적장치를 부착하고 동선을 파악해 왔다”고 밝혔다.

범죄 혐의자라도 위치추적기를 사용해 감시하려면 법원에서 압수수색 영장을 발부 받아야 한다. 해외에서 진행하는 수사라면 해당 국가의 사법당국에 협조를 얻어 수사해야 한다. 경찰은 이런 절차를 모두 생략하고 임의로 위치추적을 협조자에게 지시한 것으로 확인됐다.

일반적으로 GPS위치추적기는 통신사에 등록해 사용한다. 하지만 이번에 경찰이 공작원에게 제공한 위치추적기는 이런 등록절차 없이 사용할 수 있는 제품이었다. 등록을 하지 않으면 발각되더라도 장치 구매자의 신원이 드러나지 않는다.

2015073001_01

이 씨는 “김 경위가 위치추적기 운용 주체를 절대로 들키면 안 된다고 신신당부 했다”며 “김 경위가 ‘만약 위치추적기가 걸릴 때를 대비해 도주할 수 있는 방법을 마련해 놓고, 도주가 안 될 경우에는 끝까지 부인하고, 절대 운영 주체가 대한민국이라는 사실을 눈치채지 못 하게 하라’고 지시했다”고 증언했다.

이 씨는 위치추적기를 현지 중국인들을 시켜 감시 대상자의 차량 뒷범퍼 안 쪽에 부착했다. 보름에 한 번씩 장치를 떼내 대상자의 동선기록을 확보했다. 누적된 기록은 한국에 있는 김 모 경위에게 보냈다.

그렇게 두 달 간 감시를 벌였지만 결정적인 단서는 확보하지 못했다. 이 씨는 “감시 대상자가 북한에 넘어가는 것을 포착하려는 것이 목적이었으나 두 달 동안 그런 정황은 확보하지 못 했다”며 “아무리 간첩을 잡기 위한 목적이라도 법을 어겨가면서 수사를 하는 것은 타당하지 않다고 생각해 자신은 수사협조에서 빠지게 됐다”고 말했다.

2015073001_02

현재 김 경위는 해경이 해체된 이후 인천 중부경찰서로 자리를 옮긴 상태다. 취재진은 왜 불법적인 방법으로 수사를 벌였는지 해명을 듣기 위해 경찰서를 찾아갔지만 김 경위는 만남을 피했다.

대신 기자와의 메신저 대화를 통해 “감시 대상자의 사무실이 허허벌판에 있어 추적이 어려워 위치추적기를 사용하게 됐다”며, “대상자의 동선 파악을 통해 채증을 하려고 했을 뿐 불법적으로 수집한 위치정보를 절대 증거로 이용하지는 않았다”고 말했다. 불법적인 방법으로 수사한 점을 사실상 인정하면서도 국가안보를 위한 불가피한 선택이었다는 것이다. 김 경위는 또 “당시 수사에 윗선의 개입은 없었다”고 강조했다.

이에 대해 박경신 고려대 법학전문대학원 교수는 “국내 수사라면 압수수색 영장을 발부 받아 위치 추적을 하면 되는 것이고, 중국이라면 중국의 사법당국의 협조를 받아 수사를 진행했으면 될 일”이라며 “이는 명백히 위치정보 보호법상 처벌대상”이라고 지적했다.

“경찰 뿐만 아니라 더 높은 국가기관도 위치추적기 구매”

이번 사건에서 경찰이 공작원에게 제공한 위치추적기를 판매한 업체 홈페이지에는 주요 거래처로 경찰청이 소개돼 있다. 이 업체 관계자는 홍보용으로 경찰청을 소개했을 뿐 실제로 납품하지는 않았다고 말했다. 경찰청 보안과 관계자도 “경찰에서 위치추적기와 같은 장치를 구매한 적도 없고 수사에 사용한 적도 없다”며 “휴대폰이나 CCTV 등이 아닌 위치추적기 등을 이용한 수사는 첩보영화에나 나오는 일”이라고 말했다.

2015073001_03

하지만 위치추적기를 취급하는 업체들의 홈페이지에는 주요 거래처에 주로 경찰이 적혀있고, 청와대가 나오는 경우도 많다. 익명을 요구한 한 위치추적기 업체 관계자는 “최근에만 관공서에 100대 이상의 위치추적기를 팔았다”며 “실제 경찰이 수사 목적으로 위치추적기를 구매해 간 적도 있다”고 밝혔다. 그러면서 그는 “경찰 뿐만 아니라 더 높은 국가기관도 위치추적기를 구매한 적이 있다”고 말했다. 더 높은 국가기관이 정보기관이냐는 질문에는 “거기까지 자세하게 (말하기) 어렵다”고 대답을 피했다.

또 다른 위치추적기 업체 관계자는 “원래 위치추적기는 기업의 차량이나 영업관리용으로 나온 것인데, 간혹 악용하는 사례가 있다”며 “관공서 등 많이 납품하고 있지만 그들이 사가는 목적을 분명히 밝히지 않기 때문에 우리는 어떤 목적으로 쓰는 지 알 길도 없고 막을 길도 없다”고 설명했다.

그러나 실제 수사기관이 GPS위치추적기를 불법적으로 사용한 것이 드러난 만큼, 또 다른 사례는 없는지, 국가기관이 위치추적기를 구매한 목적은 무엇이었는지 조사가 필요한 상황이다. 민주화를 위한 변호사모임의 박주민 변호사는 “최근 국정원 해킹사건처럼 국가기관이 안보를 앞세우면서 국민의 기본권 침해 소지가 있는 행위를 정당화 하는 경우가 늘고 있다”며 “아무리 필요에 의한 수사라도 현행법을 어겨가면서 하는 것은 법치를 내세우는 국가기관의 형용모순”이라고 지적했다.

목, 2015/07/30- 20:52
759
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

경찰의 음주 단속에 항의하다 경찰의 팔을 꺾었다며 공무집행방해 혐의로 기소돼 유죄 판결을 받았던 박 철(53) 씨가 대법원에서 무죄 판결을 받았다.

대법원은 26일 검찰의 상고를 기각하고 원심을 확정했다. 청주지방법원 형사1부(부장판사 구창모)는 지난 8월 19일 충북 충주에 사는 박 씨의 위증 사건 항소심 재판에서 원심 판결을 파기하고 무죄를 선고한 바 있다.

당시 청주지법은 경찰이 촬영한 동영상을 토대로 “피고인이 경찰의 팔을 잡아 비틀거나 한 일이 없음에도 (경찰이) 갑자기 무슨 이유에서 인가 폭행을 당한 것인 양 행동한 것으로 볼 여지가 높다”고 판시했다. 당시 청주지법의 판결은 앞서 두 번의 대법원 유죄 확정 판결을 뒤집은 것이었다.

박 씨는 지난 2009년 경찰의 음주 단속에 항의하다 경찰의 팔을 꺾어 공무집행을 방해했다는 혐의로 입건됐고 대법원에서 벌금 200만 원의 확정 판결을 받았다. 박 씨의 재판에 증인으로 나선 부인 최옥자 씨가 위증죄로 유죄 판결을 받아 교육공무원직에서 파면됐고, 아내의 재판에 증인으로 섰던 박 씨가 다시 위증 혐의로 기소돼 재판을 받아왔다. 2014년 4월 1심에서는 벌금 500만원 형을 선고 받았으나 올해 8월 2심에서 무죄를 선고 받고 이번에 대법원 확정 판결까지 받은 것이다.

세 사건은 모두 박 씨가 경찰의 팔을 꺾었느냐가 핵심 쟁점이었다. 이번에 대법원이 청주지방법원의 2심 판결을 그대로 인정하면서 박 씨가 경찰의 팔을 꺾지 않았다는 사실이 인정된 것이다. 박 철 씨와 부인 최옥자 씨는 이번 대법원 판결을 토대로 이미 대법원에서 유죄 판결을 받은 공무집행방해 사건과 부인의 위증 사건에 대해서도 재심을 청구할 예정이다.

▲ 26일 대법원에서 무죄 판결을 받은 박 철(사진 오른쪽) 씨와 부인 최옥자 씨.

▲ 26일 대법원에서 무죄 판결을 받은 박 철(사진 오른쪽) 씨와 부인 최옥자 씨.

이날 선고를 받은 박 철 씨는 “긴 날 동안 마음 조리면서 살아왔는데 오늘 같은 날이 올 것을 믿고 있었다”며 “저와 함께 끝까지 무죄를 밝히기 위해 애써주신 박 훈 변호사, 안혜정 변호사, 고상만 인권운동가, 뉴스타파에 감사드린다”고 말했다.

부인 최옥자 씨는 “제가 유치원에 복직을 하면 안전한 생활을 위해 애쓰는 분들이 경찰관이라고 자신 있게 말할 수 있을 지 걱정이 된다”며 “빨리 교육 현장으로 돌아가고 싶다”고 말했다.

※ 관련 기사
– 경찰의 팔은 누가 꺾었나
– “경찰 팔 꺾지 않았다”…6년 만에 무죄

※ 관련 칼럼 : 경찰의 팔은 누가 꺾었나…풀리지 않는 의문들

목, 2015/11/26- 12:55
753
0