주요 콘텐츠로 건너뛰기

[칼럼] 김정은이 대남 테러지시? 잘 봐줘야 첩보 수준이다

지역

[칼럼] 김정은이 대남 테러지시? 잘 봐줘야 첩보 수준이다

익명 (미확인) | 금, 2016/02/19- 15:01

김정은이 대남 테러 지시? 잘 봐줘야 첩보수준이다

국정원 보고가 미덥지 않은 4가지 이유

이태호 (참여연대 사무처장)

 

▲  지난해 10월 20일 서울 서초구 내곡동 국가정보원에서 열린 국회 정보위원회의 국정원 국정감사에 앞서 국정원 관계자들이 정보위 소속 의원들을 기다리고 있다.ⓒ 사진공동취재단    
 

 

대통령이 국회에서 북한의 테러에 대비해 테러방지법을 조속히 제정해야 한다고 주장한 직후 국가정보원을 비롯한 정부당국은 지난 18일 '긴급 안보상황 점검 당정 협의회'를 개최하였다. 

 

이 회의에서 국정원 등은 "북한 김정은 제1비서가 대남테러 역량을 결집하라고 지시하여 정찰총국 등이 이를 준비하고 있는 것으로 파악되었다"고 보고했다고 이철우 여당 정보위 간사가 전했다. 

 

이어 김성우 청와대 홍보수석도 같은 날 같은 취지의 브리핑을 통해 "북한의 대남 테러 가능성이 어느 때보다도 현실화될 가능성이 커지고 있으므로 테러방지법을 시급히 처리해야 한다"고 재차 주장했다.

 

국정원의 보고를 믿을 수 있나? 국정원 보고의 신빙성을 따지기에 앞서 미국의 사례를 하나 살펴보기로 하자.

 

"사담 후세인이 테러조직과 연계되어 있다"던 CIA

 

9.11 사건이 일어난 후 미국 정부는 이 무장공격이 발생하기 전에 이미 CIA가 관련 첩보를 수집하고도 그 가능성을 간과했었다는 사실을 확인했다. 어쨌든 조지 W. 부시 미 행정부는 즉각 '테러와의 전쟁'을 선포하였고, 미국의 인권단체나 법조계의 우려를 무시하고 강력한 테러방지법인 '애국자법'을 제정하여 '테러대비태세'를 강화하는 한편, 아프가니스탄을 점령하여 오사마 빈라덴을 체포하려 하였다. 

 

하지만 CIA는 물고문과 같은 극단적인 방법을 동원하고도 번번이 빈라덴을 찾아내는 데 실패했다. 2002년 CIA는 이라크의 후세인이 빈라덴이 속한 알카에다 등 테러조직과 연계되어 있다는 보고서를 제출했다. 이 비밀보고서는 그 후 CIA에 의해 뉴욕타임즈 같은 대표적 언론사에 의도적으로 유출되었고, 뉴욕타임즈는 이를 특종인양 보도했다. 

 

그 결과 미국 내에 이라크를 공격해야 한다는 여론이 급상승했고, 2003년 3월 20일 미국은 이라크를 침공했다. 그런데 2004년 미 상원 정보위원회는 사담 후세인이 테러조직과 연계되어 있다는 CIA 정보가 근거 없는 것이었음을 확인했다. 미 행정부도 이를 공식적으로 인정해야만 했다.

 

그 후 미국에서는 9.11을 예측하지 못한 CIA의 정보실패, 그리고 사담 후세인이 테러조직과 연계되어 있다고 판단한 CIA의 정보실패의 원인을 찾아 개선하기 위해 대대적인 정보조직 평가와 개편이 시도되었다. 

 

부시 행정부와 미 의회는 CIA가 해외정보수집 기능 외에 정보종합기능까지 담당하고 있기 때문에, 즉 CIA에 너무 많은 권한을 부여했기 때문에 정보실패가 일어난 것으로 결론 내렸다. 

 

그래서 그 후 정보의 종합적인 분석과 판단은 CIA가 담당하지 못하도록 정보조직을 개편했다. CIA는 주로 해외정보수집만을 담당하게 한 것이다. 그리고 정보취합분석만을 전담할 독립기관인 ODNI(Office of Director of National Intelligence 국가정보국장실)를 신설했다. 

 

국가정보국장실은 해외정보수집을 담당하는 CIA, 국내정보 수집과 추적을 담당하는 FBI(연방경찰수사국과 법무부), 전자정보 수집을 담당하는 NSA(국가안보국), 그리고 각 군으로부터 수집된 군사정보 등을 교차 검토하고 종합 분석하여 최종결론을 도출한다.

 

9.11 이후 미국 정보조직 개편의 핵심은 CIA 역할 축소와 전문화

 


▲  2014년 12월, 다이앤 파인스타인 미국 상원 정보위원장의 중앙정보국(CIA) 고문 실태 보고서 공개를 생중계하는 CNN 뉴스 갈무리. ⓒ CNN    
 

한마디로 미국 정보당국이 얻은 교훈은 정보 독점은 정보 실패를 낳는다는 것이었다. 따라서 테러와의 전쟁 이후 미국에서의 정보개혁은 정보 수집기능과 분석기능을 분리하고 정보기관과 집행기관을 분리해 각급 기관 간 견제와 균형을 확대하는 데 맞추어졌다.

 

그런데 지금 정부가 추진하고 있는 테러방지법은 어떠한가? 미국이 얻은 교훈과는 전혀 반대의 길로 가고 있다. 이미 수많은 권한이 집중되어 수많은 인권침해를 야기하면서 매번 '정보실패'를 반복하고 있는 국정원에게 더 많은 권한과 기능을 부여하는 것을 골자로 하고 있다. 

 

현재 국정원은 대북/해외 수집 및 국내 정보수집 및 종합기능(정보수집 및 종합기능), 대공수사 및 추적(사법경찰기능), 사이버심리전(작전지능), 보안업무기획조정기능(기획조정기능)을 모두 가지고 있다. 

 

여기에 더해 테러방지법안은 국정원에게 테러 및 사이버 테러 정보를 수집·분석할 뿐만 아니라 정부 부처의 행동계획을 수립하고 나아가 대응을 직접 지휘하면서 필요 시 군을 동원하는 광범위한 권한을 추가로 부여하려 하고 있다.

 

국민안전 지키려면 비대하고 무능한 국정원 개혁부터 

 

박근혜 정부와 집권여당이 테러방지법을 제정하여 국정원의 권한과 기능을 더욱 비대화하면 할수록 역설적으로 정보실패의 가능성은 더욱더 커질 가능성이 높다.

 

한편, 미국에서 정보개혁이 본격화된 2004년에는 이미 부시 행정부가 제정한 테러방지법의 부작용과 인권침해 논란이 미국 정치의 가장 큰 쟁점으로 떠오르고 있었다. 2004년 조지 W. 부시 대통령이 구성한 '대통령 직속 사생활보호 및 시민자유 검토 위원회(The President's Privacy and Civil Liberties Oversight Board)'는 "NSA(국가안보국)의 통화기록 프로그램이 대테러 조사활동에 가시적인 성과를 냄으로써 미국에 가해지는 위협을 개선했다는 어떤 증거도 없다"고 비판했다. 

 

이로 인해 애국자법이 2006년 대폭 개정되었지만 그 후에도 인권침해 논란은 그치지 않았다. 2013년, 전 NSA 직원 에드워드 스노든은 미국 정부가 전 세계와 자국민을 상대로 무차별 도·감청을 자행해왔다는 사실을 폭로했다. 

그 결과, 2015년 6월 애국자법이 폐지되었다. 이를 대체한 미국자유법(The USA Freedom Act)은 그동안 논란이 되어 왔던 NSA의 외국인과 자국민에 대한 무차별 도·감청과 무더기 통신기록 수집을 금지하고, 대신 자국민에 대해서는 '영장 받은 선별적 감청'만 가능토록 했다. 

 

또한 FBI(연방경찰)에 대해서도 영장 없이 무더기로 통신기록 또는 거래기록을 수집하지 못하게 하고, FBI(연방경찰)가 영장 없이 수집한 특정개별정보에 대해서는 그 건수를 DNI(국가정보국장)가 매년 웹사이트에 의무적으로 공개하도록 했다. 

 

인권침해 논란 끝에 폐지된 미국 테러방지법, 한국은 거꾸로? 

 

 
▲  국가정보원에게 날개를 달아주게 될 두가지 법안 ⓒ 참여사회    
 

그런데 지금 정부가 추진하는 테러방지법은 미국에서 '심각한 인권침해를 야기하면서도 아무런 테러방지 효과도 없었던 것'으로 평가되었던 각종 독소조항들, 예컨대 영장 없는 무차별 도·감청과 무더기 통신 및 거래 정보 수집을 대폭 허용하려 하고 있다. 거꾸로 가도 한참 거꾸로 가고 있는 것이다. 

 

테러방지법, 사이버 테러방지법이 제정되지 않은 지금도 이미 공안당국은 카카오톡을 비롯한 SNS를 임의로 감청하고, 테러단체도 아닌 평범한 시위대를 추적할 목적으로 통신사업자의 기지국 통신자료를 통째로 가져가는 것을 비롯해 영장 없이 가입자 정보, 통신사실 확인자료, 위치정보 등을 광범위하게 수집하고 있다. 국경없는기자회는 2009년 이래 우리나라를 '인터넷감시국'으로 분류하고 있다.

 

결론적으로, 정부가 정말로 '북한이나 해외로부터의 테러 위협'으로부터 국민의 안전을 지키고 싶다면, 절대로 국정원에게 테러방지법이라는 전가의 보도를 선물해서는 안 된다. 국정원의 기능을 대북/해외정보 수집으로 제한하고 전문화해야 한다. 

 

그 밖에 국정원이 가진 불필요한 기능들, 예를 들어 국내 정치개입 권한, 정보종합 및 정책조정 권한, 작전 또는 작전지휘 권한 등은 국정원으로부터 환수하여 이미 존재하는 법무부, 검찰, 경찰, 문화체육관광부, 국민안전처, 각 군 등에 적절히 배분하면 된다. 

 

정보종합과 판단을 위해서는 현존하는 청와대 국가안보실이 그 기능을 담당하거나, 국정원의 지배적 영향을 차단하는 것을 조건으로 정보종합과 판단만을 담당하는 최소한의 별도전담조직을 신설하면 족하다. 

더불어 현재도 이미 심각한 정부기관들의 무차별 정보수집과 인권침해를 완화하여 공권력에 대한 신뢰를 회복해야 한다. 이것이 국민의 안전과 인권을 모두 지키는 가장 현실적이고 바람직한 길이다.

 

대남테러준비설을 믿을 수 없는 4가지 이유

 

▲  국가정보원을 비롯한 정부 당국은 18일 국회에서 열린 '긴급 안보상황 점검 당정 협의회'에서 이런 내용을 골자로 한 북한 동향을 보고했다고 국회 정보위원회 여당 간사인 새누리당 이철우 의원이 전했다. ⓒ 연합뉴스    
 

이제, 앞에서 던졌던 질문에 대한 답을 시도해 보자. 북한이 대남테러를 준비하고 있다는 국정원의 브리핑은 믿을만한가? 결론적으로 아직은 '카더라' 수준의 언론플레이 이상으로 볼만한 아무런 근거를 찾을 수 없다. 잘 봐줘야 첩보수준이다. 정보조작의 의혹도 짙다.

 

우선, '테러역량'이라는 말은 국정원이 북한 관련 정보를 해석해서 나온 것에 불과하다. 김정은이 아니라 어느 누구라도 자신들이 준비하는 무언가를 '테러역량'이라고 부를 리 없지 않은가? 그렇다면 북한 정찰총국이 준비하는 '역량'이 구체적으로 어떤 역량인지 최소한의 설명이나 분석이 있어야 하는데, 전혀 없다.

 

둘째, 새누리당 이철우 의원 등은 국정원이 구체적인 테러유형으로 ▲ 반북 활동·탈북 인사나 북한을 비판한 정부 인사 및 언론인 등에 대한 직접적 신변 위해 ▲ 다중이용 시설 및 국가기간시설 테러 ▲ 정부·언론사·금융사 등 대상 사이버 공격 등을 열거했다고 하지만, 국정원이 나열한 것들은 사실상 상상 가능한 일반적인 공격유형에 불과할 뿐이다. 지난 수년간 국정원이 언급해온 유형들과 큰 차이를 발견할 수 없다.

 

해킹이 테러라면 '어나니머스'도 테러리스트?

 

셋째, 미국은 지난 2008년 북한을 테러지원국 명단에서 해제한 이래 지금까지 8년째 북한을 테러지원국에 재지정하지 않고 있다. 북한이 테러를 지원하고 있다는 증거가 없다는 이유에서다. 따라서 북한이 '대남테러'를 준비하고 있다고 결론 내리기 위해서는 미국 등의 복수의 분석에 의해 다각적으로 입증되어야 한다. 

 

아직까지 미국이 북한이 테러와 연관이 있다는 새로운 증거를 찾아냈다는 소식은 들려오지 않고 있다. 다만, 지난 2015년 미국 정부는 북한이 소니 해킹 사건을 일으킨 것으로 지목한 바가 있긴 하다.

 

하지만 미국 정부는 아직까지 해킹을 테러행위로 해석하지는 않고 있다. 해킹을 테러로 분류할 경우 국내에도 널리 알려진 어나니머스(Anonymous, 국제해커조직)도 국제테러조직으로 분류해야하는데 미국 정부도 한국 정부도 이들을 테러조직이라 부르지는 않고 있다. 

 

마지막으로, 정부가 북한의 테러가 임박한 것처럼 언론플레이를 하면서 그 대책으로 테러방지법 제정을 촉구하는 것 자체가 부적절하고 미덥지 않다. '긴급 안보상황 점검'을 한다면서 테러방지법 제정 얘기를 하는 것은 지나치게 한가한 처방이 아닐 수 없다. 정말로 북한의 '테러'가 임박한 것이라면 설사 테러방지법이 지금 당장 국회를 통과한다 하더라도 사후약방문이 될 것이 틀림없기 때문이다.

 

정보·여론 조작 일삼는 '양치기 소년'에게 테러방지법 내줄 건가?

 

▲  지난해 12월 10일 국회 정론관에서 테러방지법 제정에 반대하는 인권-시민사회단체와 의원들이 기자회견을 개최했다. 이 자리에는 새정치민주연합 김기식 의원, 남인순 의원, 박홍근 의원, 이학영 의원이 참석했다. ⓒ 참여연대    
 

결론적으로, 북한이 테러역량을 준비한다는 국정원의 정보보고는 불명확하고 검증하기 힘든 첩보를 근거도 제시하지 않고 무분별하게 공개하여 국민들에게 혼란을 주고 있다. 나아가 국내정치나 입법에 영향을 미치려는 정략적인 이유로 국민을 겁주고 여론을 조작하려는 의도를 너무 노골적으로 드러내고 있다는 점에서 이미 매우 중대한 문제를 지니고 있다. 이런 일들이 반복되면 국정원에 대한 낮은 신뢰가 더욱 낮아지게 될 것이 틀림없다. 

 

만약, 테러방지법 제정을 압박하기 위해 국정원과 청와대가 북한의 테러가 임박한 것처럼 여론조작을 시도한 것이라면, 이것이야말로 박근혜 정부와 국정원에게 테러방지법을 선물로 줘서는 안 될 가장 확실한 이유가 될 것이다. 

 

국회는 테러방지법 제정안을 폐기하고 대신 국정원을 근본적으로 개혁하여 이런 '실패'와 '조작'의 여지를 미연에 차단해야 한다. 다시 강조하건대, 테러방지법이 아니라 국정원 개혁이 국민의 안전과 인권을 지킬 최선의 처방이다.

 

* 오마이뉴스에서 보기 >> 

* 허핑턴포스트에서 보기 >> 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
669
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0

국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.

수, 2015/07/15- 10:41
656
0

오늘의 출연자

  • 진행 : 안진걸 협동사무처장 (참여연대)
  • 고정출연 : 한상희 교수 (건국대 법학전문대학원)
  • 이슈손님 : 장유식 변호사(행정감시센터 소장)

 

20151124-참팟21-테러방지법-장유식.jpg

 

참팟 21회 / 테러방지법? 국정원 날개법일 뿐!

 

지난 11월 13일에 있었던 파리 테러 발생후, 국회에서 다시금 '테러방지법' 제정에 대한 얘기가 나오고 있습니다. 

또한 박근혜 대통령은 24일 국무회의에서 느닷없이 "복면 시위는 못하도록 해야 할 것입니다. IS도 그렇게 하고 있지 않습니까? 얼굴을 감추고서...'"라는 발언으로 마스크와 후드가 복면으로, 시위참가자를 IS에 비유하는 지경에 이르렀습니다. 이러다가는 '집시법'에 '얼굴을 가리고 참가하면 안된다'는 웃지 못할 조항까지 들어갈 수도 있겠습니다. 

 

'테러방지법' 제정안이 담고 있는 문제는 한 두가지가 아니지만, 본질적으로 들여다 보면 '테러의 규정에 대한 자의적 해석', '국정원의 권한 강화', '쉽게 국민 감찰하기'라고 할 수 있습니다.

 

설사 한국이 미국과의 동맹관계로 인해 테러 대상국이 될수 있다고 해도 국정원의 주된 활동방향은 내국인 사찰이 아니라 해외 정보 수집입니다. 쓸데 없이 선거 개입, 정치 사찰, 국민 사찰 하는 인력을 그들이 말하는 '대테러 정보' 수집에 쏟는다면 충분히 지금의 국정원으로도 테러방지가 가능 할 것입니다. 

 

테러 위협에 직접적으로 노출되어 있는 미국과 유럽의 서방 국가들이 '법'이 없어서 테러를 막지 못하는 것은 아닙니다. 정부가 그렇게 국민의 안전이 걱정된다면 쓸데 없는 비밀주의에 묻혀서 엉뚱한 일을 하고 있는 국정원을 제 위치로 돌리는 일 부터 해야 할 것입니다.

 

참여연대 팟캐스트에서 '국정원 날개법'일 뿐인 테러방지법의 숨겨진 속셈을 확인하세요.

 

 

※ 플레이어가 보이지 않는 경우 : http://www.podbbang.com/ch/8005?e=21833322

※ 아이튠즈로 듣기 : https://goo.gl/CAQVxr

 

 

 

같이 보기

 

 

 

 

 

수, 2015/11/25- 11:49
654
0