주요 콘텐츠로 건너뛰기

[공동성명] 필리버스터 중단과 ‘테러방지법’ 강행처리에 앞서 국회에 모여 우리 토론을 이어갑시다

지역

[공동성명] 필리버스터 중단과 ‘테러방지법’ 강행처리에 앞서 국회에 모여 우리 토론을 이어갑시다

익명 (미확인) | 수, 2016/03/02- 08:04

야당의 필리버스터 중단과 집권여당의 ‘테러방지법’ 강행처리를 앞두고

<국회의원과 시민들께 드리는 글>

우리는 아직 대답을 듣지 못했습니다. 우리는 아직 할 말이 많습니다.

우리는 멈출 수 없습니다.
오후 4시 국회에서 모여 우리의 토론을 이어갑시다.

 


지난 2월 23일부터 9일간 이어져 온 ‘테러방지법’ 직권상정안의 처리를 막기 위한 필리버스터(무제한 토론)가 아무런 대답도 듣지 못한 채 중단될 기로에 섰습니다. 시민들의 관심은 뜨거웠습니다. 우리는 절실한 질문을 던졌습니다. 하지만 우리 모두의 권리와 존엄에 관한 진지한 질문에는 아무런 대답도 주어지지 않았습니다. 테러방지법이라는 이름의 무제한 사찰법이 토씨하나 바뀌지 않고 처리될 순간이 다가오고 있습니다.

 

정권은 막무가내였습니다. 시민의 자유를 빼앗고 인권을 침해하는 수많은 독소조항이 속속 드러났지만 일점일획도 고치려하지 않았습니다. 국정원 개혁을 향한 날선 비판, ‘테러방지법’이라는 이름의 국정원강화법에 쏟아지는 합리적 질문을 틀어막기 위해 국정원은 정치무대의 전면에 나서서 위협과 공포를 과장했고 여론을 조작했습니다. 국회의장과 새누리당은 민주주의의 바탕인 의회정치를 스스로 포기하고 헌법질서 파괴의 앞잡이를 자처했습니다. 마치 시민과 상식을 상대로 전쟁을 하고 작전을 펼치는 것처럼 보였습니다. 박근혜 정권과 집권여당은 당리당략을 위해 괴물을 키우고 있습니다. 안보를 빙자해 주권자의 일거수일투족을 감시하고 통제하는 원형감옥을 만들고 있습니다. 우리는 박근혜 정부와 국정원, 그리고 집권여당이 자행한 민주주의에 대한 테러를 강력히 규탄합니다.  

 

시민의 뜨거운 관심과 참여에도 불구하고 아무런 대책 없이 무기력하게 필리버스터를 중단하기로 결정한 더불어민주당, 국민의당 등 야당에 대해서도 깊은 유감을 표합니다. 지난 9일간의 필리버스터는 테러방지를 빙자한 무제한 사찰법의 실체를 조금이나마 알게 해주었고, 정치의 존재이유에 대해서도 새롭게 깨닫는 계기를 제공했습니다. 장내에서 장외에서, 오프라인에서 온라인에서 참된 참여민주주의가 싹트기 시작했습니다. 우리에겐 아직 8일이 남아있었습니다. 그 8일간 눈과 귀를 막은 오만한 정권을 바꾸기는 힘들다 하더라도, 필사즉생의 각오만은 보여주었어야 했습니다. 그것이 자신을 뽑아준 주권자의 자유와 권리를 지키려는 자의 자세와 도리가 아닌가요? 야당의 모자란 뒷심이 아쉽고 한스럽습니다.
 

이제 시민들은 지금까지 온갖 악행을 저질러온 국정원의 무제한 사찰과 무소불위의 권력 아래 살게 됩니다. 우리의 신체와 사생활의 자유와 직접 관련된 민감한 신상정보가 모두 털릴 수 있다는 공포 속에서, 내 통장내역과 통신내역을 누군가가 훤히 들여다본다는 위축감 속에서 살지 않을 수 없게 되었습니다. 예전에도 그랬지만 갈수록 더욱 고도화되는 시민통제체제 속에, 갈수록 더욱 취약해지는 시민의 민주적 통제력 속에 일상을 살게 됩니다. 우리는 이것을 막기 위해서 장내에서 장외에서 함께 필리버스터를 해왔습니다. 이 필리버스터는 야당의원들의 것만은 아니었습니다. 영하의 날씨에 장외에서도 9일간 시민 필리버스터가 이어졌습니다. 온라인에서 그 열기는 더욱 뜨거웠습니다. 35만여 서명이 순식간에 모였고, 수만명이 댓글 필리버스터를 이어갔습니다. 하지만 우리는 아직 대답을 듣지 못했습니다.

 

우리는 아직 할 말이 많습니다. 우리는 멈출 수 없습니다. 그래서 제안합니다. 이미 야당에 의해 예고된 필리버스터의 종료 전에, 국회에 모입시다. 장내에서 필리버스터를 했던 국회의원들, 장외에서 필리버스터를 했던 시민들이 만나야 합니다. 우리가 했던 일들에 대해, 우리가 지켜내고자 했으나 지켜낼 수 없었던 것들에 대해 진단하고 평가하고 새로운 전망을 찾기 전에 이렇게 마무리되어서는 안됩니다. 우리의 상황을 냉정하게 진단하고, 비판할 것은 매섭게 비판하고, 앞으로 어떻게 싸워야 우리의 자유와 권리와 존엄을 되찾을지 얼굴을 맞대고 얘기해야 합니다. 오후 4시 국회에서 모입시다. 필리버스터에 나섰던 야당 정치인들 나오십시오. 시민들도 나오십시오. 절망은 공포를 조장하는 자들이 원하는 것입니다 오늘밤 법이 통과될지라도 시민의 자유를 위한 행진을 멈출 수 없습니다. 오후 4시 국회로 부디 모여주십시오.

 

 

2016. 3. 2

민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방, 진보네트워크센터, 참여연대

 

 


정부지원금 0%, 참여연대 회원이 되어주세요 

  지금 회원가입하기  

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

수사기관은 하루빨리 영장 없는 개인정보취득의 사유를 밝히라!!

- 서울중앙지방법원, 오픈넷의 문서제출명령 신청 인용

 

사단법인 오픈넷은 이통사 상대 알 권리 찾기 캠페인에 참여한 시민들 22명을 대리하여 이동통신 3사로부터 영장 없이 이들의 신원정보를 취득한 국가정보원, 서울지방경찰청, 인천지방경찰청, 대전지방검찰청 등 19개 수사기관을 상대로 국가배상 청구 소송을 진행중이다. 그리고 2016년 12월 15일 법원은 수사기관들에게 그와 같은 정보취득의 사유를 확인할 수 있는 “통신자료제공요청서”를 제출하라는 명령을 내렸다.

이번 소송의 쟁점은 매년 1천만명 이상의 국민들의 신원정보를 영장 없이 취득하고 있는 수사기관들의 행위가 합법적인 근거가 있는지 밝혀내는 데 있다. 전기통신사업법 제83조 제3항 및 제4항에 의하면 영장 없는 신원정보(통신자료) 취득은 “재판, 수사, 형의 집행 또는 국가안전보장에 대한 위해를 방지”하기 위해서만 가능한데, 원고들은 재판이나 수사의 대상이 될 만한 이유가 하등 없기 때문에 이러한 정보취득이 불법일 가능성이 있어 소송을 제기한 것이다. 그렇다면 재판에서는 수사기관이 정보를 취득한 사유가 적법한지를 먼저 확인해야 하고, 이를 확인하기 위해서는 수사기관이 정보취득을 위해 이통사에 보냈던 통신자료제공요청서를 검토해야 하는 것이다.

그러나 피고 수사기관들은 ‘법이 정한 서면요청에 따라 이루어진 행위로서 적법한 공무집행에 해당한다’고 주장하면서도 그 서면의 제출을 거부할 뿐만 아니라 이에 대한 아무런 입증도 하지 않았고 법원은 이와 같은 피고의 입장을 받아들이기 어렵다고 하면서 문서제출명령을 내리게 된 것이다(민사소송법 344조에 따르면 당사자가 소송에서 인용한 문서는 공문서인지 사문서인지에 관계없이 모두 제출의무가 있다.).

법원의 결정에 따르면 문서소지인인 국정원, 경찰청 등 수사기관들은 “결정을 받은 날로부터 7일 이내”에 통신자료제공요청서 등 통신자료제공 요청사유를 알 수 있는 문서를 제출해야 한다. 그러나 결정을 받은 지 2주가 지난 지금까지도 아무런 대답이 없다. 매년 1천만명에 이르는 국민은 어떠한 사유로 내 정보가 수사기관에게 영장도 없이 넘어갔는지 알 권리가 있으며, 이 과정에서 위법행위가 있었다면 응당 그에 대한 손해를 배상받아야 한다. 반대로 위법행위가 없었다면 법원은 오픈넷의 청구를 기각할 것이다. 수사기관들은 무엇이 두려운가? 하루빨리 통신자료제공요청서를 제출하고 법원의 정의로운 판단을 받으라.

[관련 논평] 오픈넷, 위법한 통신자료 취득에 대해 국정원 등 수사기관 상대로 국가배상 청구

 

2017년 1월 2일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

월, 2017/01/02- 11:19
562
0

정부·여당의 근거 없는 경제위기 조장은 ‘혹세무민’ 행태
헌법 위에 군림하는 권위주의적 행태를 즉각 중단하라

 

 

청와대와 여당이 노동 5법과 서비스산업발전기본법, 테러방지법 등 소위 ‘대통령 관심 법안’의 처리를 졸속으로 밀어붙이고 있다. 현기환 정무수석 등 청와대의 직권상정 압박을 국회의장이 거부하자 김무성 새누리당 대표가 ‘대통령 긴급재정명령’ 검토까지 언급하고 나섰다. <경실련>은 청와대와 여당이 민생을 빙자해 경제 위기를 조장, 법안 처리를 강행하려는 ‘혹세무민’ 행태를 즉각 중단하기를 촉구한다.

 

청와대·여당은 민생 악용한 경제 위기 여론 호도를 즉각 중단하라
현재의 상황이 ‘국가 비상사태’라는 청와대와 여당의 주장은 국민들의 보편적 동의를 얻을 수 없다. 입법부 수장인 국회의장이 “지금의 경제상황을 전시나 사변에 준하는 국가비상사태로 볼 수 있는지 동의할 수 없다”며 “초법적 발상은 오히려 나라에 혼란을 가져오고 경제를 나쁘게 할 수 있는 반작용이 있다”고 밝혔다. 이는 국민의 보편적 상식에 기반한 지극히 합리적 판단이다. 그럼에도 청와대와 여당은 소위 ‘대통령 관심 법안’ 처리를 위해 경제 위기 운운하며 여론을 호도해 오히려 경제 위기를 조장하는 듯한 태도를 보이고 있다.

 

청와대가 입법부 수장에게 직권상정을 압박하는 것은 입법부의 권능을 부정하여 삼권분립을 훼손하는 위헌적·제왕적 행태이다. 국회법상 국회의장은 천재지변, 전시·사변 또는 이에 준하는 국가비상사태, 각 교섭단체대표가 합의하는 경우에만 직권상정을 할 수 있다. 매우 예외적이고 제한적 권한으로 현재의 상황은 이에 해당되지 않는다. 그럼에도 정부·여당이 이를 주장하는 것은 국회법을 무시하는 행태로 초법적 주장이다. 아울러 헌법 76조 1항의 긴급 재정명령은 '국회입법 원칙'에 대한 중대한 예외조항이다. 내우·외환·천재·지변 등을 발동 요건으로 하는 시급성, 상당성, 정당성 원칙에서 매우 제한적 권한이다. 그럼에도 자의적으로 ‘국가비상사태’를 운운하며 입법부를 무력화하는 것은 헌법·법률 무시 행태이며, 유신이나 5공 등 독재 정권에서나 볼 수 있는 반민주적 행태이다.

 

노동 5법과 서비스산업발전기본법, 테러방지법 등은 경제 살리기 법안이 아니다.
박 대통령과 여당은 이들 법안이 ‘경제 살리기 법안’이며 ‘국민이 바라는 일’이라고 주장한다. 그러나 노동 5법과 서비스산업발전기본법, 테러방지법 등은 사실상 청와대와 여당이 주장하는 경제 살리기와 무관한 법안들이다. 사회적 논란이 큰 법안들로 다소 시간이 걸리더라도 충분한 토론을 통한 사회적 합의가 반드시 필요한 법안들이다. 노동 5법의 경우 비정규직 기간을 4년으로 연장하는 ‘기간제법 개정안’과 뿌리산업까지 파견을 허용하는 '파견법 개정안', 보장성을 축소하는 ‘고용보험법’ 등 논란이 큰 내용들을 포함하고 있다. 중장기적으로는 오히려 노동 조건을 악화시킬뿐더러 일자리 증가의 근거도 없는 법안들이다. 서비스산업발전기본법은 제한적으로 소수의 일자리는 발생할 수 있다. 그러나 대상에 보건·의료 분야가 포함되어 '의료 민영화'의 빌미를 제공해 의료 공공성을 훼손할 더 큰 위험이 존재한다. 테러방지법 역시 국정원에 과도한 권한을 부여함으로서 국정원이 테러 방지를 빙자해 국내정치 개입, 인권 침해 등 권한을 악용할 우려가 높다. 결코 ‘밀어붙이기식’으로 졸속 처리할 사안이 아니며 시급히 처리해야 할 시국적 사안도 아니다. 충분한 토론을 통해 사회적 공감대를 형성해야 하는 사안들이다.

 

청와대와 여당은 법과 원칙을 무시하고 헌법 위에 군림하는 행태를 즉각 중단해야 한다. 국회는 구성원 간 합의를 바탕으로 운영되는 것을 기본으로 한다. 직권상정의 요건을 엄격히 규정한 것은 이 때문이다. 진정 국민이 바라는 것은 대통령과 집권여당의 초법적 행태나 권위주의 시대로의 회귀가 아니다. 만약 청와대와 여당이 진정 법안 처리에 대한 진정성이 있다면 경제 위기를 내세워 여론을 호도할 것이 아니라 소통을 통해 사회적 합의를 모으는 것이 먼저다. 청와대와 여당의 지금과 같은 일방적 행태가 오히려 경제를 악화시키고 민생을 더욱 어렵게 하는 일이라는 점을 명심해야 한다.

목, 2015/12/17- 11:26
558
0
요약문: 
새정치민주연합 국회정보위원회는 민간 전문가들과 함께 테러방지법 및 사이버테러방지법의 문제점에 대한 긴급세미나를 개최합니다. 민주주의법학연구회, 민주화를위한전국교수협의회, 정보인권연구소 등 연구단체들이 공동으로 주관하며 테러방지법안과 사이버테러방지법안의 문제점 및 대안에 대하여 심도 깊게 검토할 예정입니다.

 

발표일자: 
2015/12/04
151207poster

나머지 보기

금, 2015/12/04- 13:43
554
0

<국정원의 ‘테러방지법 바로알기’에 대한 바로알기> 발표

 

국정원이 지난 3월 3일 발행한‘테러방지법 바로알기’에 대해 민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방, 진보네트워크센터, 참여연대는 공동으로  <국정원의 ‘테러방지법 바로알기’에 대한 바로알기>를 함께 발행했다. 

 
국정원의 ‘테러방지법 바로알기’역시 새누리당의‘테러방지법’ 관련 Q&A와 이철우 의원 2차 Q&A와 마찬가지로 핵심적인 우려사항은 축소, 누락하고 ‘대테러활동’을 위해서는 자신들의 권한 강화가 필수적이라는 왜곡된 주장을 펼치고 있다.


비록 ‘테러방지법’이 지난 3월 2일 새누리당 의원 전원의 찬성으로 국회 본회의를 통과했지만, 새누리당과 국정원의 홍보와 달리 해당 법안이 국정원의 국민 감시 권한을 대폭 확대하는 악법 중의 악법이라는 사실은 변치 않는다. 시민사회단체는 앞으로 ‘테러방지법’의 문제점에 대해 알리고 이를 폐지하기 위하여 지속적으로 활동할 것이다.  
 

 

국정원 '테러방지법 바로알기'에 대한 바로알기  

2016. 3. 4

 

 

시민사회단체 반박
- '테러방지법' 상 '테러'의 정의와 '테러위험인물'에 대한 정의에 따르면, 국가의 권한행사를 방해할 목적으로 '사람의 신체를 상해하여 생명에 대한 위험을 발생하게 하는 행위'를 '선동 또는 선전하였거나 선동 또는 선전을 하였다고 의심할만한 상당한 사유'가 있으면 테러위험인물로 분류된다. 


- 공권력이 원천봉쇄한 대규모 집회를 상정할 때, 위 조문을 적용해 집회 참가자를 테러위험인물이라고 할 가능성은 충분히 있다. 따라서 '테러방지법안'이 UN 안전보장이사회 결의로 제재를 가하고 있거나 그럴만한 상당한 사유가 있는 인물만 '테러위험인물'로 지목한다고 생각하기 어렵다. 
 

 


시민사회단체 반박
- 테러방지법 제9조제4항에서 말하고 있는 테러위험인물에 대한 '추적'이 무엇인지는 명확치 않다. 다만 국가정보원에 따르면 "테러혐의자가 접촉하려고 하는 지원세력이 누구인지, 은신처가 어디인지, 테러대상이 어디인지 등을 확인하기 위해 필요한 정보수집행위"로서 "테러혐의자가 모바일메신저로 신원불상의 공범과 만날 장소를 약속하고 은밀하게 이동하는 경우에 그 공범이 누구인지를 확인하기 위해서는 접촉현장을 확인할 수밖에 없으므로, 그에 수반되는 추적 행위가 필요합니다"라는 말로 추적의 의미를 이해할 수 있다. 결국 국정원은 모바일메신저와 관련된 '추적' 기법을 사용할 계획이라는 것이다. 문제는 그것이 국민의 통신 비밀을 침해하지는 않을지, 테러혐의자와 관련하여 정말 엄격히 운용될 것인지 아무런 보증이 없다는 것이다. 국정원은 이미 국회 몰래, 법원 몰래, 국민 몰래 스마트폰 해킹 프로그램을 수입운용해온 전력이 있다.

 

- 게다가 '테러방지법' 제9조제4항은 국정원이 필요한 정보나 자료를 수집하기 위하여 현장조사·문서열람·시료채취 등을 하거나 자료제출 및 진술을 요구하는 광범위한 대테러조사를 하도록 하면서 아무런 제한이나 감독 규정을 두고 있지 않다. 국정원은 이것이 수사가 아닌 행정조사의 일환이므로 별 것 아닌 듯 적고 있으나, 대테러조사를 위한 규정이 없는 상황에서 국정원이 '테러위험인물'로 의심된다는 이유로 거주지나 업무 공간에 무단 잠입을 하고 소지품을 압수해 가며, 변호인도 없는 상태에서 진술을 강요당하는 상황은 끔찍할 수밖에 없다. 


- 1년에 회의를 몇 번 할지 모를 국무총리 위원회 소속 1명의 인권보호관이 국정원을 포함한 위원회 관계기관의 이런 정보수집 행위를 모두 제대로 감독할 수 있을 리 만무하다. 아니, 인권보호관이 허수아비라는 사실은 이미 명확해졌다. 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관은 과연 인권을 보호하기 위해 무슨 일을 할 수 있을까?

 

 

시민사회단체 반박
- 현실에서는 법원이 국정원의 요청에 대하여 제대로 심의를 못하고 있다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 거의 매년 기각률이 0%에 머물러 있다. 새누리당 이철우 의원은 테러방지법 통과직전 국회 토론에서 국정원이 애초부터 '간첩 혐의자'에 대해서만 충분한 자료를 갖춰서 통신감청 허가를 요청하고 있기 때문이라고 주장했으나 이렇게 간주하는 것이야말로 아전인수격 해석이다. 지난 2004년에도 국정원 '대테러국'이 언론사 기자의 통화내역을 조회한 사건이 발생했었다. 국정원이 통신비밀보호법상 절차를 오남용할 것이라는 우려에는 충분한 근거가 있다. 


- 게다가 영장 없이 감청할 수 있는 긴급통신제한조치(긴급통신감청 및 우편검열)도 존재한다. 통신비밀보호법 제8조는 제7조에 따른 감청에서 고등법원 수석부장판사의 허가를 생략할 수 있는 예외를 인정하고 있다. '긴급한 사유가 있는 때에는 법원의 허가 없이' 최대 36시간까지 감청할 수 있는 것이다. 물론 사후에 법원에 허가를 청구하도록 하였으나 단시간 내에 종료되어 법원의 허가를 받을 필요가 없는 경우에는 그것조차 하지 않고 '통보'만으로 감청이 가능하다(통비법 제8조 제5항). 긴급하다는 사유로 무영장 감청할 수 있는 예외조항은 통비법의 오래된 문제로 지적되어 왔다. 감청 사유가 넓어진 '테러방지법'으로 인하여 통비법의 오남용 소지도 더욱 커졌다. 따라서 일반 범죄수사보다 더 엄격하게 사법부의 통제를 받는다는 설명은 거짓말이다.
 

 

 

시민사회단체 반박
-‘테러방지법’으로 국정원이 얻을 수 있는 금융거래정보는 ‘테러혐의자’만이 아니라 ‘테러위험인물’의 금융정보까지 포괄한다. 테러위험인물의 경우에는 “테러단체의 조직원이거나 테러단체 선전, 테러자금 모금‧기부 기타 테러예비‧음모‧선전‧선동을 하였거나 하였다고 의심할 상당한 이유가 있는자”로서 정의가 모호하고 포괄되는 내용이 방대하기 때문에 FIU에 파견된 부장판사가 포함된 협의체일지라도 모호하고 포괄적인 개념을 기준으로 국정원이 정보를 요청한 인물이 ‘테러위험인물’인지 아닌지를 판단하기 때문에 정보제공 결정을 내리기는 쉽지 않다. 


- 결국 현행 통신비밀보호법상 고등법원 수석부장판사가 국정원의 통신제한조치 요구에 제대로 된 심의를 못하는 것과 마찬가지의 결과가 나올 수밖에 없다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 매년 기각률이 거의 0%에 머물러 있다. 

 

 

 

시민사회단체 반박
- 관계기관의 대테러활동 과정에서 권한을 남용하여 뒷조사 등 국민의 기본권을 침해하는 것을 1명의 인권보호관으로 충분히 방지할 수 있을 것으로 주장하고 있다. 그러나 국가테러대책위원회 뿐만 아니라 위원회 관계기관이라고 하면 국정원뿐만이 아니라 국민안전처 등의 국가기관과 각 지방자치단체 등 수많은 공공기관을 모두 포함하는 것으로 1명으로 그 모든 기관의 대테러활동 관련 인권침해를 감시할 수 있다고 하는 것은 어불성설이다. 


- 게다가 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관이 과연 인권을 보호하기 위해 무슨 일을 할 수 있을지 의문이다. 

 

금, 2016/03/04- 12:58
551
0

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

월, 2015/07/20- 20:35
545
0