주요 콘텐츠로 건너뛰기

국정원이 테러방지법을 만날 때

지역

국정원이 테러방지법을 만날 때

익명 (미확인) | 목, 2016/03/03- 20:08

‘국민보호와 공공안전을 위한 테러방지법’, 약칭 테러방지법이다. 과연 이름처럼 국민 보호와 공공 안전을 위한 법으로 기능할 수 있을까? 아니면 국민 감시와 정권 안위를 위한 악법으로 활용될까? 악마는 디테일에 숨어있다. 테러방지법의 문제가 되는 조항들을 하나씩 살펴보자.

1.테러방지법 2조 3항

“테러위험인물”은 테러단체의 조직원이거나…테러예비,음모,선전,선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자를 말한다.

테러를 예비하고, 음모하고, 선전, 선동하거나 이를 의심할 상당한 이유가 있는 자는 테러 위험인물로 규정한다는 말이다. 의심할 상당한 이유가 있는지 없는지는 국정원을 중심으로 하는 정부 당국자가 결정하게 된다. 규정이 모호하다. ‘음모’, ‘의심’, ‘상당한 이유’라는 문구에는 행위의 구체성이 보이지 않는다. 야당과 시민사회는 이 조항을 두고 ‘죄형 법정주의’에 어긋날 뿐만 아니라 “정부 비판을 틀어막는 데 자의적으로 악용될 것”이라고 우려하고 있다.

2.테러방지법 9조 3항

국가정보원장은 테러위험인물에 대한 개인정보(개인정보보호법상의 민감정보를 포함한다)와 위치정보를…요구할 수 있다.

국정원의 광범위한 정보 수집 권한도 문제다. 그동안 국정원은 개인정보보호법에 따라 정당·기부 단체 가입 여부와 DNA와 같은 개인 정보는 수집하지 못했다. 모두 민감한 정보로 규정돼 보호됐기 때문이다. 그러나 국정원은 이 조항에 따라 개인의 민감한 정보(노조가입, 정당가입, 기부단체가입, 건강정보 등 병원진료기록등)까지 수집할 수 있게 됐고, 계좌 추적을 통한 금융 정보와 위치 정보 수집도 가능케 됐다. 테러위험인물로 지목되면 사실상 그 사람의 거의 모든 사생활이 국정원에 의해 수집될 수 있다는 말이다. 게다가 9조 4항에는 테러위험인물의 추적 및 조사 권한까지 명시돼 있다. 여기서 추적이란 개념은 테러위험인물에 대한 미행과 사찰도 포함된다는 뜻이다. 또 국정원은 이 법에 따라 위험인물과 접촉한 친구, 가족들까지도 조사 가능하다.

악마는 각론에?…대통령 뜻대로, 대통령령

더 큰 논란의 불씨는 테러방지법 곳곳에 숨어 있다. 테러방지법에는 ‘대통령령으로 정한다’는 문구가 열 차례나 언급된다. 대통령령으로 정할 수 있는 것은 ▲대테러센터의 조직·정원·운영 ▲인권보호관의 자격·임기·운영 ▲테러관계기관의 전담 조직 구성 등이다. 사실상 대테러 기관을 대통령 뜻대로 구성해, 움직일 수 있다는 뜻이 된다. 대통령령은 국회 동의 없이, 국무회의를 통과하면 효력을 가진다.

지금도 진행 중인 세월호 특별조사위원회도 대통령령에 의해 정원과 조직 구성 등이 이뤄졌다. 이 시행령에 따라 세월호 특조위에 정부 관료가 대거 파견됐고, 특조위 활동이 지지부진한 이유가 됐다. 세월호 참사 유가족들의 주된 요구도 특별법의 시행령을 폐지하라는 것이었다.

조영선 민주사회를 위한 변호사 모임(민변) 사무총장은 “세월호 특별법도 실질적인 내용에 있어서는 대통령 시행령이 특별법을 잡아먹는 결과가 돼버렸다”고 지적하면서 “테러방지법도 대통령령에 의해서 실질적인 권한들을 과장하거나 축소할 수 있다”고 말했다.

테러방지법의 국회 통과 이후에도 논란은 계속될 것으로 보인다. 민변은 3일 ‘태어나지 말았어야 할 괴물, 테러방지법에 고하다’는 제목의 성명을 발표했다. 민변은 성명에서 “정권에 대한 비판자를 테러 위험인물로 지목할 우려가 있다”며 “대규모 집회 및 온라인상에서의 정권 비판도 크게 위축될 가능성이 높다”며 헌법소원을 제기한다고 밝혔다.


취재 :강민수
촬영 :김수영
편집: 정지성

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
일 교도 통신, “국정원 감청 파문 정치적 논란 일으켜”-. 국정원 감청 프로그램 구매 사실 자세히 타전-. 국정원 해명과 달리 채팅, 이메일까지 염탐 가능 국가정보원의 해킹 스캔들이 급기야 일본 언론에 보도됐다. 산케이는 14일 일본 교도 통신 기사를 받아 국정원이 이탈리아 보안업체 해킹팀에게 감청 프로그램을 구매했던 사실을 보도했다. 교도 통신은 대북 사이버 전쟁을 위한 것이하는 국정원의 해명과 ...
토, 2015/07/18- 22:26
214
0

보도자료
Tel 02-3412-3412
2015. 7. 17

해킹 프로그램 논란 관련 국정원 입장

국정원은 최근 번지고 있는 해킹프로그램과 관련한 논란을 깊이 우려하고 있습니다. 때문에 정보기관으로서는 매우 이례적이지만 국정원의 입장을 직접 밝히고자 합니다.
국정원은 지난 14일 국회 정보위원회에서 “국정원이 이탈리아 해킹팀社로부터 20명분의 해킹 소프트웨어를 구입했고 그 용도는 연구용이며 또 해외에서 필요한 대상에 사용할 목적으로 도입했다”고 설명했습니다.
당시 정보역량을 보호해야 하는 국정원 입장에서는 상세하게 설명하는 것이 주저되었지만 정보위원님들께 보안을 당부하면서 있는 그대로의 진실을 밝혔습니다.
그러나 일부 정보위원님들은 “댓글 사건 전력이 있는 국정원이니 설명 내용을 그대로 믿을 수 없어 국정원을 방문해 직접 확인하겠다”고 요청하였습니다. 국정원은 이를 받아들여 가급적 빠른 시일내에 정보위원님들의 국정원 방문을 수용키로 했습니다.
국정원은 사용 기록을 정보위원님께 보여드릴 예정입니다. 이는 기밀이지만 지금의 논란을 종식시키기 위해 비상조치로 보여드릴 예정입니다. 이 내용을 보면 국정원이 민간사찰을 하지 않았다는 것이 명백해 집니다. 아주 간단한 일입니다.
이런 조치도 다른 나라 정보기관에서는 보기드문 이례적인 조치입니다. 그렇다면 정보위원님들의 국정원 방문 결과를 기다려 보는 것이 순리일 것입니다.
국정원이 구입한 20명분이란 상대방 휴대폰을 가장 많이 해킹했을 경우 최대 20개의 휴대폰을 해킹할 수 있다는 의미입니다. 이런 역량을 가지고 무슨 민간인 사찰이 가능하겠습니까?
이 프로그램은 이탈리아 해킹팀社를 경유하여 작동토록 되어 있습니다. 모든 사용 내역이 다 저장되어 있고 이는 이탈리아 해킹팀社와 연계되어 작동되기 때문에 은폐가 불가능한 구조입니다.
35개국 97개 기관이 이 프로그램을 구입했습니다. 그러나 우리나라처럼 시끄러운 나라가 없습니다. 어떤 정보기관도 이런 보도자료를 통해 해명하지 않습니다.
국정원은 ‘국민의 국정원’입니다. 여당의 국정원도, 야당의 국정원도 아닙니다. 국정원이 왜 무엇 때문에 우리 국민을 사찰하겠습니까? 국정원의 정보위원회 증언은 국민 앞에 그리고 역사 앞에 한 증언입니다. 거짓말을 해야 할 이유가 전혀 없습니다.
우리의 안보현실은 엄혹하기 그지 없습니다. 국정원은 그런 안보현실을 다루는 제1의 방위선입니다. 그런 소중한 업무를 수행하는 국정원을 근거없는 의혹으로 매도하는 무책임한 논란은 우리 안보를 약화시키는 자해행위일 것입니다.
담당하는 국정원 직원은 그 분야의 최고 기술자일 뿐입니다. 어떻게 하면 북한에 관해 하나라도 더 얻어 낼 수 있을까 매일처럼 연구하고 고뇌합니다. 이들의 노력을 함부로 폄하해서도 안되고, 더구나 국정원이 지켜야 하는 국민을 감시하는 ‘사악한 감시자’로 만들어서는 안됩니다.
그토록 보호하고자 했던 국정원의 정보역량은 이미 크게 훼손됐습니다. 이런 현실을 국정원은 안타깝게 생각하고 크게 우려하고 있습니다.
언론도 ‘아니면 말고’식의 무책임한 의혹제기 보다는 면밀한 사실관계 취재에 근거한 책임있는 보도를 당부 드립니다. 끝.

금, 2015/07/17- 21:08
969
0

1.너의 죄를 또 사하노라?

“경제사범을 풀어줘서 경제를 살리겠다는 발상은 언제나 새롭다. 성범죄자들을 풀어줘서 여성들이 안심하는 나라를 만들자.” -트위터리안 ID ‘leejaehun80′

경제사범 특별사면, 여러분은 어떻게 생각하시나요?

2.타파스극장 : 국정원 해킹대작전

올 여름을 강타할 SF 스릴러
“우리는 네가 올 여름 할 일까지 알고 있다” ★★★★★
“카카오톡의 강렬한 쓴맛!” ★★★★☆

3.타파스클립 : 검열의 시대

“왜 안돼? 이번엔 내가 고른 영화 보자며.”
“상영하는 곳이 없는데 어떡해 그럼.”
“…….”

무슨 영화를 볼지 고민하지 마세요. 여러분이 아니라 배급사가 고릅니다.

금, 2015/07/17- 18:12
345
0

<한겨레>가 선도적으로 취재·보도해온 ‘국가정보원 해킹·감청 의혹’의 진상을 밝히기 위해 독자와 시민 여러분께 ‘크라우드소싱’(crowd sourcing)을 통한 협업을 제안합니다.

국정원이 해킹 스파이웨어(RCS)를 구입한 이탈리아 업체 ‘해킹팀’에서 유출된 데이터는 400기가바이트(GB)에 이릅니다. <한겨레>가 독자적으로 검색·분석하기엔 너무 방대합니다. 국정원은 이 프로그램을 국내 사찰용으로는 사용하지 않았다고 밝혔지만, 여러 정황상 불법 사찰 의혹이 강하게 제기되고 있습니다.
아래 링크에서 해킹팀 내부 자료를 내려받아 음성파일 등을 열어보거나 ‘korea’, ‘devilangel’ 등 국정원 관련 키워드로 검색한 뒤 의심 가는 내용이 발견되면 이메일([email protected])로 알려주십시오. <한겨레>가 추가 취재해 진실을 알리겠습니다.
정보기관에 대한 민주적 통제에 관심 있는 분들이나 컴퓨터·보안 전문가 등의 적극적인 참여를 부탁드립니다.

<유출 자료 전체>
http://ht.transparencytoolkit.org
http://hacked.thecthulhu.com/HT
http://njsq2jeyc527mol7.onion.city
http://hacking.technology/Hacked%20Team
http://kat.cr/usearch/Hacking%20Team%20Archive%20Part

<유출 이메일>
http://wikileaks.org/hackingteam/emails

금, 2015/07/17- 12:35
1,443
0

 

사법부 신뢰 스스로 무너뜨리는 대법원의 비밀주의

국정원 신원조사 관련 정보공개청구 비공개, 질의서엔 답변 안 해 
법관 인사 투명한 공개로 사법 신뢰 높여야


국정원의 경력법관 면접 논란과 관련하여, 참여연대가 지난 6/1, 대법원에 정보공개청구한 신원조사 의뢰 현황(신원조사의 목적, 대상자, 국정원의 회신 일자, 최종 임용자 수 등)에 대해, 대법원이 6/22, 비공개 통지를 해왔다. 게다가 참여연대가 대법원장에게 5/28, 대법원이 국가정보원에 법관 임용 지원자들의 신원조사를 요청한 법률적 근거와 이 사건에 대한 대법원의 입장, 개선 계획 등을 공개 질의( 질의서 보기 )한 것에 대해서도, 법원은 지금까지 시간만 끌면서 사실상 답변을 거부하고 있다. 
참여연대 사법감시센터(소장: 서보학 경희대 법학전문대학원 교수)는 국정원의 법관 임용 개입에 대한 국민적 비판과 의혹에도 불구하고, 대법원이 신원조사 의뢰에 관한 사실관계를 투명하게 공개하지 않고, 입장과 개선 계획도 성의 있게 내놓지 않는 것은 국민을 우롱하는 처사라고 보며 깊은 유감을 표한다. 

 

대법원은 정보공개청구에 대한 비공개 사유를“인사관리에 관한 사항으로서 공개될 경우 법관 임용업무의 공정한 수행에 현저한 지장을 초래한다.”라고 밝혔다. 그러나 사법권도 국민들로부터 위임받은 것인 만큼 민주적 통제 하에 있어야 하고, 특히 국민의 삶과 국가작용에 지대한 영향을 미치는 법관의 인사 관련 사항은 국민적 신뢰 제고를 위해서도 가능한 범위 안에서 투명하게 공개하는 것이 옳다. 그런데 신원조사 의뢰 현황은 물론이고, 개별 인물 정보와는 무관한 대상자 전체의 수와 통계 등까지도 공개할 수 없다는 법원의 태도는 납득하기 어렵다. 

 

참여연대는 대법원의 공식입장과 해명을 듣기 위해 정보공개청구와 별개로, 대법원에 보낸 공개질의서의 답변을 기다렸으나 대법원은 한 달이 넘도록 답변서를 작성 중이라며 시간만 끌고 있다. 법관 임용 과정에 국정원이 개입해 특정사안에 대한 정치적 견해를 묻고, 당락에 영향을 끼치고 있다는 보도가 나온 후에 국민적 분노와 비판이 제기됐음에도 불구하고, 대법원이 이 사안에 대한 구체적인 해명 없이 답변을 회피하는 것은 비판받아 마땅하다. 

 

법원의 폐쇄성, 비민주성은 최근 경력법관 임용 과정에서 또다시 불거졌다. 경력법관을 선발하는 과정에서 구체적 심사 기준, 탈락 사유 등 선발 기준을 공개하지 않아 법원 스스로 의혹과 불신을 키운 것이다. 
사법권도 입법권이나 행정권처럼 국민들로부터 위임받은 것이니만큼 사법부의 민주적 통제 역시 보장되어야 한다. 이를 위한 가장 기본은 법원이 스스로 운영과 인사 등 기본 사항을 투명하게 공개하는 것이란 점을 다시 한 번 강조한다. 

 

금, 2015/07/03- 11:23
444
0

2016년 2월 24일 오전 2시30분부터 시작해 낮 10시 48분까지. 

장장 10시간 18분이라는 시간 동안  '테러방지법 직권 상정'에 맞선 필리버스터를 이어간 은수미 전 의원. 

하지만 10시간 18분이라는 시간도 부족했는지 그에겐 아직 못다한 이야기가 있다고 합니다. 


9월 20일, 10월 4일 양일간 노동전문가이신 은수미 전 더불어민주당 의원을 모시고 필리버스터에서 못다한 이야기, 쓸모에 대한 그의 생각 등을 들어보려 합니다.

관심 있는 분들의 많은 참여 부탁드립니다. 


일시: 9월 20일 (화), 10월 4일(화) 저녁 7시 

장소: 문화상회 다담 (수원시 팔달구 신풍동 186-1)

문의: 다산인권센터 031-213-2105/ rights.co.kr/ [email protected]

신청: 공부방 신청하기 클릭 혹은 전화/이메일/문자(010-5608-0288)로 하시면 됩니다. 



저작자 표시 비영리 변경 금지
목, 2016/09/01- 14:17
514
0

뉴욕타임스, 한국 국정원 카카오톡 해킹기술 강구– 국가정보원, 휴대폰과 컴퓨터 해킹 프로그램 사들여– 카카오톡 대화 해킹 기술 개발 문의 시인– 전직 국정원장들 불법 도·감청 및 불법 온라인 캠페인 지시로 유죄 선고 받아뉴욕타임스는 AP 통신을 받아 14일 한국 국가정보원이 해외의 한 보안업체로부터 해킹 프로그램을 구매한 사실을 시인했으며 그뿐만 아니라 카카오톡 해킹기술 개발을 의뢰하기도 했다는 소식을 보도했다.기사는 이병호 ...

수, 2015/07/15- 13:25
718
0

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

금, 2015/07/10- 20:19
484
0

국정원이 이탈리아 보안업체 ‘해킹팀’에서 구입한 해킹프로그램을 통해 국내 이동통신가입자의 스마트폰을 감청해 왔음을 보여주는 자료가 속속 드러나고 있다.

해킹으로 유출된 해킹팀 내부자료에 따르면 국정원은 해킹팀에 국내 이동통신사에서 출시된 스마트폰 모델을 특정해 해킹 방법을 요청하는가 하면, 국내에서 주로 사용되는 카카오톡 해킹 방법이나 안랩의 모바일 백신 관련 대책을 논의한 사실이 드러났다.

국내 이동통신사용 스마트폰에 대한 통화녹음 기능 요청

2012.8.14 국정원
통화 녹음이 되는 안드로이드 기종이 어떤 게 있는지 알고 싶다. SHW-M 시리즈(250S, 250K)는 통화 녹음이 작동하지 않는다. 통화 녹음 기능을 지원해줄 수 있는가?

2012.9.26 해킹팀
250S와 250K는 갤럭시 S2의 한국 기종으로 보인다. 삼성 갤럭시를 심도 있게 테스트했지만 아무런 문제가 없었다. 한국 시장으로 나온 제품이므로 우리에게 보내주면 테스트해서 최선의 지원을 하도록 하겠다.

이탈리아 해킹팀의 원격감시 해킹프로그램인 RCS(Remote Control System)을 구입한 뒤에 국정원의 RCS 관리자가 해킹팀 직원과 나눈 이메일 내용이다. 갤럭시 250S는 SK텔레콤을 통해 출시된 단말기에 붙는 모델명이고, 250K는 KT를 통해 출시된 단말기의 모델명이다. 이는 국정원이 해킹팀에 국내 이동통신가입자들의 갤럭시 S2 단말기를 대상으로 통화 감청과 녹음 기능을 요청했다는 것을 보여준다.

2013년에도 국정원은 한국에서 생산된 삼성 갤럭시 S3의 경우 통화 녹음이 되지 않는다며 직접 제품을 보내 분석을 의뢰했다.

2013.2.15 국정원
한국의 안드로이드폰 몇 개를 이탈리아로 보냈다고 들었다. RCS에서 음성 녹음 기능을 사용할 수 없기 때문이다. 체크해서 개발해주기 바란다.

2013.2.22 해킹팀
보내준 단말기들을 테스트해봤는데 이탈리아 시장에서 산 갤럭시 S3와 하드웨어가 같은 것으로 나타났다. 유감스럽게도 삼성 갤럭시 S3는 RCS 모듈과 호환되지 않는다.

2013.2.25 국정원
알았다. 현재의 RCS가 지원하는 통화 녹음이 가능한 안드로이드 기종을 알려달라.

2013.2.25 해킹팀
현재 음성 녹음이 모든 폰에서 가능한 것은 아니다. 가능한 기종은 다음과 같다.
삼성 갤럭시 S2, 갤럭시 넥서스(목표물 음성만), 갤럭시 S3(목표물 음성만),
삼성 갤럭시 탭 7인치

국내 이동통신사용 스마트폰 신제품이 출시될 때마다 해당 기종을 공격대상으로 삼기 위한 국정원의 기술지원 요청은 계속됐다.

2015.3.19 국정원
삼성 갤럭시 노트3 SM-900L, SM-900K, SM-900S의 취약점을 설정하고 싶다. 가능한가? 다음 버전에서 삼성 기기를 지원하겠다고 했는데 어떻게 되어가고 있나?

2015.3.17 해킹팀
삼성 갤럭시 노트3 펌웨어가 너무 최근에 나와서 현재로썬 원격 취약점 공격이 가능하지 않다.

단말기 모델명 뒤에 붙는 L은 LG유플러스용, K는 KT용, S는 SKT용으로 출시된 단말기를 뜻한다. 국정원 관리자는 또 불과 한 달 전인 지난 6월 15일 자 이메일에서 삼성전자의 최신 스마트폰인 갤럭시 S6와 S6 엣지 단말기를 대상으로 한 해킹 녹음이 되지 않는다며 자신들에게 중요한 기능이기 때문에 빨리 사용할 수 있게 해 달라고 요청하고 있다.

2015071302_01

국정원이 한국 내에서 새로운 스마트폰이 출시될 때마다 해당 단말기에 대한 해킹 공격 방법을 요청했다는 것은 국정원의 감시대상에 국내 이동통신 가입자들이 포함돼 있다는 것을 의미한다.

‘카카오톡’, ‘라인’ 메시지와 음성 추출 기능도 요청해

국정원은 또 2014년 1월 17일 이메일을 통해 에이전트(정보를 빼내 갈 수 있는 스파이웨어)를 심어놓은 PC에 ‘카카오톡’과 ‘라인’이 설치돼 있는 것으로 나왔다며 메시지와 음성 녹음을 추출하는 기능을 지원해달라고 해킹팀에 요청하고 있다.

2015071302_02

또 올해 초에는 해킹용 에이전트가 국내 인터넷 백신 업체인 안랩의 모바일용 백신에 의해 검출됐다며 수차례에 거쳐 이메일을 나누며 해결책을 논의한 사실도 확인됐다. 다음은 2015년 2월 3일부터 6일 사이에 이뤄진 국정원과 해킹팀의 이메일 대화 내용이다.

국정원 : 설치한 에이전트가 안랩의 V3 Mobile 2.0에 의해 악성 프로그램으로 검출됐다.
해킹팀 : 알려줘서 고맙다. 최대한 빨리 분석하겠다. 공격대상(목표물)의 운영체제와 사용 중인 RCS 버전을 알려달라
국정원 : 공격대상은 안드로이드 4.4.4를 쓴다. RCS 버전은 9.5.1이다.
해킹팀 : 어떤 백신인지 정확히 알려줄 수 있나?
국정원 : 안랩 V3 모바일+ 2.0 Version : 2.3.8.1 (build 1137) 이다.
해킹팀 : 유럽에서는 당신이 말한 백신을 구할 수 없는데 보내줄 수 있나?
(하루 뒤)
해킹팀 : 테스트 결과 (RCS의) 새 버전인 9.5.2에서는 V3가 에이전트를 걸러내지 못했다. 언제든 또 문제가 생기면 연락하라.

안랩의 모바일 백신은 국내에서 대부분의 모바일뱅킹에 이용될 뿐 아니라 최근에 출시되는 단말기에는 기본 탑재될 정도로 국내에선 일반적인 백신이다. 이 때문에 안랩의 백신이 설치된 단말기를 해킹 대상으로 삼았다면 국내 가입자의 단말기일 가능성이 크다.

이탈리아 해킹팀에서 유출된 이메일 자료들을 보면 중국 등 해외에 있는 것으로 보이는 PC나 스마트폰에 대한 해킹 문의도 눈에 띈다. 그러나 앞서 살펴본 사례처럼 국정원이 국내 이동통신 가입자들을 대상으로 국내에서 감청과 해킹을 했다는 것은 다른 차원의 문제다.

영장 없이 국내 이용자를 대상으로 한 이 같은 감청과 해킹을 했다면 통신비밀보호법 위반이다. 특히 국내 정치개입으로 물의를 빚은 원세훈 전 국정원장 취임(2009년) 이후에 해킹프로그램을 통한 인터넷 감시가 본격적으로 추진되고 자행됐다는 점에서 논란이 불가피할 것으로 보인다.

나나테크 관계자, “담당 국정원 직원의 소속은 몰라”

한편 국정원의 해킹프로그램 중개업체인 나나테크의 한 관계자는 뉴스타파와의 통화에서 자신도 “왜 국정원이 자신들의 이름을 한국의 정보기관이라고 하지 않고 ‘5163 Army Division’이라고 했는지 의아했다”면서 “해킹프로그램을 구입한 곳은 국정원이 맞다”고 시인했다.

또 이탈리아 해킹팀의 직원들이 그동안 수차례 한국을 방문해 국정원 직원들을 대상으로 프리젠테이션을 하거나 교육을 한 사실이 있다고 밝혔다. 하지만 국정원 직원들의 소속 부서는 모르며, 어떤 용도로 해킹 프로그램을 사용했는지에 대해서도 추정은 하지만 말하기는 곤란하다고 밝혔다.

월, 2015/07/13- 09:34
434
0

국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견 개최 예정

일시 및 장소 : 7월 14일(화), 오후 1시 30분, 국회정문 앞

 

1. 취지와 목적
- 국정원이 해킹감청프로그램을 비밀리에 구매했다는 사실이 드러났고, 국정원이 이 프로그램을 불법감청에 사용했을 것으로 보이는 정황이 조금씩 드러나고 있음. 국정원의 프로그램 구매 내역과 사용현황을 정확하게 밝히고 불법사용에 대해 국회가 진상조사 할 것을 촉구함.
- 특히 내일(7/14, 화) 오후 2시부터 국회 정보위원회 회의가 열리므로 국회 정보위에서 이번 사건의 진상을 밝히는데 나설 것을 촉구하는 기자회견을 개최함. 

 

2. 개요
○ 제목 : 국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견
○ 일시와 장소 : 2015년 7월 14일 (화), 오후 1시 30분 국회정문 앞
○ 주최 : 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 참여연대, 한국진보연대
○ 참가자
  - 사회 : 강성준 활동가(천주교인권위원회)
  - 주요참석자 : 박주민 변호사(민주사회를 위한 변호사모임), 박근용 협동사무처장(참여연대), 이호중 상임이사(천주교인권위원회), 장여경 활동가(진보네트워크센터), 

○ 문의 : 참여연대 행정감시센터(02-723-5302)

월, 2015/07/13- 15:42
486
0

감시와 통제를 위한 국정원의 그릇된 헌신

- 국정원의 해킹프로그램 구입 및 불법감청시도에 대한 규탄성명 -

최근 다수의 언론보도에 따르면 국정원이 5163부대라는 이름으로 최소한 2012년부터 최근까지, 이탈리아 ‘해킹팀(Hacking Team)’으로부터 인터넷 감시프로그램 ‘RCS(Remote Control System)’을 구입하여 운영하였음을 추측케 하는 단서들이 다수 발견되었다. 유출된 ‘해킹팀’ 의 직원들이 주고받은 이메일의 내용에 따르면, 국정원이 국내에서 유통되는 특정 스마트폰에 대한 해킹 방법을 요청하고, 국내에서 주로 사용되는 모바일 메신져 및 백신 관련 해킹에 대하여 문의한 사실이 드러났다.

이에 대해 국정원의 고위관계자는 국정원에서 해당 프로그램을 구입한 것은 사실이나, 이는 대북·해외 정보전을 위한 것이라고 변명하였다. 그러나 해킹의 대상이 국내에서 일반적으로 쓰이는 스마트폰 모델과 모바일 메신져 및 백신에 집중된 경향을 살펴볼 때, 국정원의 감청대상은 우리 국민이었을 가능성이 높은 상황이다.

지난 10년간 국정원이 밝힌 휴대전화 감청 건수는 ‘0건’으로, 그동안 국정원은 공식적으로 휴대전화 감청사실을 부인해왔다. 최근에는 휴대전화 감청의 기술적·절차적 어려움을 호소하며 통신사업자들의 휴대전화 감청시설 구비를 의무화하는 법 개정안을 추진하기도 했다. 위 의혹들이 사실이라면, 국정원이 2005년 안기부 X-파일 사건에 이어, 다시 한 번 국민들을 속이고 국민들을 감시하려 하였음이 밝혀진 것이다.

헌법은 통신의 비밀을 국민의 기본권으로 규정하고 있고, 현행 통신비밀보호법은 감청가능 범죄의 특정, 수사의 보충성, 영장에 준하는 법원의 허가서 발부 등 매우 엄격한 요건 아래에서만 감청을 허용하고 있다. 이는 감청으로 인한 기본권의 침해를 최소화하고 요건을 지키지 않는 감청을 허용하지 않겠다는 입법자의 결단이다. 국정원의 이번 감시프로그램 구입 및 해킹 문의는 국가기관으로서 국정원이 가져야 할 투명성, 신뢰성, 정치중립성을 다시 한 번 의심하게 하는 중대한 사안이다.

이번 사태는 국민이 피땀으로 쌓아올린 민주주의 체제에 대한 도전이며, 통제받지 않는 정보기관이 얼마나 위험한 지를 다시 한 번 우리에게 일깨워 준다. 국정원은 정보활동의 밀행성을 이유로 각종 정보공개에 소극적이며, 특히 예산은 편성부터 결산에 이르기까지 대부분 공개되지 않는다. 국정원의 대선개입·경력판사 면접 의혹, 간첩조작 사건 등은 국정원의 비밀주의가 어떻게 절차적 민주주의를 흔들고 있는지 보여주는 단적인 예이다.

감시당하는 사회에서는 누구도 진의(眞意)를 입 밖으로 꺼내려 하지 않는다. 핸드폰을 훔쳐보는 것은 국민의 입을 막기 위한 더 큰 그림의 예고편에 불과할 것이다. 모임은 우선 이번 사태에 대하여 국회가 국정원의 불법사찰 여부에 대하여 사실관계를 명백하게 밝히고, 이에 따라 불법 감청을 막을 수 있는 법적 제도적 보완을 서둘러 해줄 것을 요구한다. 국정원이 자신의 오점을 끝까지 숨기고 호도하려 한다면 더 이상 한 나라의 정보기관으로서 존재해야할 아무런 이유가 없다. 불법을 저지르면서까지 국정원이 보호하고자 하는 가치는 무엇인가. 특정 정치세력에 대한 맹목적인 헌신은 결국 국정원의 존립기반인 국민들의 신뢰를 잃는 지름길임을 국정원은 명심해야 할 것이다.

2015년 7월 14일

민주사회를 위한 변호사모임
회 장 한 택 근

화, 2015/07/14- 11:29
788
0

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

목, 2015/07/16- 23:40
374
0

대통령의 눈치 본 기회주의적이고, 정치적인 판결 

원세훈 전 국정원장에 대한 대법원 판결에 관한 입장


참여연대는 이번 사이버공간에서의 국정원 불법 정치 및 대선개입 사건에 대한 오늘(7/16) 대법원 판결에 대해 다음과 같은 입장이다.

 

대법원은 원세훈 전 원장에 대한 국정원법 및 선거법위반 유죄를 선고한  고등법원의 판결을 파기환송했다. 그 요지는“원심이 증거로 인정한 두가지 파일, 즉 425지논파일과 시큐리티파일의 증거능력이 인정되지 않으므로, 사실관계를 다시 심리하라”는 것이다. 대법원은 법률심임을 내세워 국정원법 및 선거법의 유무죄에 대해서는 판단하지 않았는데, 통상 파기환송판결에는 유죄 또는 무죄 취지가 포함된다는 점에서 이례적이다. 결과적으로 이번 파기환송판결을 통해 대법원은 ‘아무것도 하지 않았고’, 필요한 판단도‘유보’했을 뿐이다. 

 

참여연대는 이번 대법원의 파기환송판결이 현직 대통령에 대한 눈치 보기 끝에 대통령을 비롯한 집권세력에게 시간을 벌어주기 위한 매우 기회주의적이고, 정치적인 판결이라고 평가한다. 대법원이 증거능력을 인정하지 않은 부분을 제외하더라도, 원세훈 전 국정원장과 국정원 심리전단팀의 활동은 선거에 직접적인 영향을 미쳤고, 그들의 행위는 국정원법과 공직선거법 위반이라고 보기에 충분하기 때문이다.
     
아울러, 사법부의 사법적 판단이 어떻더라도 박근혜 대통령이 당선된 제18대 대통령 선거는 국가기관의 개입으로 공정하지 않은 상태에서 치러진 선거였다는 역사적 평가는 달라지지 않을 것임도 분명히 한다. 이번 대법원의 판결은 사법부 스스로 공정성과 국민적 신뢰를 저버린 것인 만큼, 파기환송심을 다루게 될 고등법원은 정치적 고려와 상급법원 눈치보기에서 벗어나 국정원법 및 선거법위반에 대해 신속히 유죄를 선고해야 할 것이다. 

 

최근 국정원의 불법해킹프로그램을 통한 국민사찰 의혹사건이 불거졌다. 국정원에 대한 근본적 개혁없이, 국정원에 대한 외부의 감시와 견제없이 국정원의 불법행위를 막을 방법이 없다. 참여연대는 국정원의 근본적 개혁방안을 실현하고, 국회 정보위원회의 견제활동을 강화하며, 나아가 특별감시기구를 새로 만들어서라도 우리 사회가 국정원에 대한 독립적인 감시, 견제 기능을 확보해 나갈 것을 촉구한다.

 

 

 

목, 2015/07/16- 17:00
538
0

이병호 원장의 설명에 따르면, 국정원이 해킹한 사람들은 다 해외에서 활동중인 북한 공작원들이고 그 가운데는 북한의 무기 거래상도 포함돼 있다고 한다. 우리는 무기 중개상 ‘린다 김’을 통해서 이 바닥의 생활을 어느 정도는 안다. 세계적인 휴양지와 고급 호텔 그리고 밤마다 이어지는 디너 파티…. 하지만 북조선의 무기 거래 일꾼들은 그런 화려함과는 너무나 거리가 멀다. 그저 한없이 소박하기만 하다. 국정원이 이들의 전화기에 RCS를 심기 위해 미끼로 던진 링크들의 목록을 살펴보면 떡볶이 블로그나 금천구의 벚꽃축제 같은 것들이다. 몇백만달러 또는 몇천만달러 짜리 무기를 사고 팔려면 최고급 레스토랑에서 산해진미를 맛볼 터인데 떡볶이에 입맛을 다신다니 얼마나 토속적인가. 또 여러 나라를 돌아다니며 보는 것도 많을 텐데 하필 금천구 벚꽃 축제를 클릭한다니 조국 강산을 사랑하는 마음을 헤아릴 길이 없다.

목, 2015/07/16- 11:33
602
0

[편집인 주]

세상에 너무나 크고 작은 일들이 넘쳐나지요. 그 일들을 보며 우리가 벼려야 할 인권의 가치, 인권이 보장되는 사회 질서와 관계는 무엇인지 생각하는게 필요한 시대입니다. 넘쳐나는 '인권' 속에서 진짜 인권이 무엇인지를 생각하고 나누기 위해 인권운동사랑방 활동가들이 하나의 주제에 대해 매주 논의하고 글을 쓰기로 했습니다. 인권감수성을 건드리는 소박한 글들이 여러분의 마음에 때로는 촉촉하게, 때로는 날카롭게 다가가기를 기대합니다.

7월 6일 이탈리아 소프트웨어 기업 ‘해킹팀’의 내부 자료가 유출되면서 국정원의 컴퓨터, 스마트폰 불법 감청 의혹이 일었다. ‘해킹팀’의 자료에 따르면 국정원은 2012년부터 2015년까지 6차례에 걸쳐 9억여 원을 감청 프로그램 구입 유지비로 지급했다. 14일 이병호 국정원장은 국회 정보위원회에 출석해 ‘해킹팀’에서 구매한 감청 프로그램 RCS(원격조정시스템)의 사용을 시인했다. 다만 해외 북한 공작원 감청을 위해 구입했다면서 민간인 사찰의혹을 부인했다. 그런데 국정원은 ‘해킹팀’에 카카오톡 검열 기능을 요구하고 국내에 새로운 스마트폰이 출시될 때마다 해당 기종에 대한 해킹과 국내에서 사용되는 모바일 백신을 깰 방법을 문의했다. 2012년 대선이 있기 전인 1월과 7월에 해당 프로그램을 구매했고 지방선거가 있던 2014년 6월에는 안드로이드폰 공격 기능을 ‘해킹팀’에 요구하기도 했다. 국정원의 의도가 빤히 드러나는 대목이다. 

언제나 국정원과 함께 한 도청, 감청

정보기관에 의한 통신 도청, 감청은 어제오늘 일이 아니다. 현재 감청의 법적 근거인 통신비밀보호법은 1993년에 제정되었다. ‘초원복집’ 사건으로 알려진 92년 관권 부정선거 모의가 전직 안기부 직원에 의한 도청으로 알려지게 된 것이다. 당시 당선이 유력했던 김영삼 후보 측과 보수 언론은 이 사건을 도청이라는 불법적인 방법을 이용한 파렴치한 사건으로 몰아갔고, 역설적이게도 무분별한 도청, 감청을 막고자하는 통신비밀보호법이 만들어지게 되었다. 당시 ‘초원복집’ 도청이 전직 안기부 직원에 의해 행해진 것에서 알 수 있듯이, 군사정권 시절에는 중앙정보부-안기부, 보안사-기무사 등이 아무런 법률적 근거도 없이 자유롭게 도청을 했다. 감시, 사찰, 미행, 도청이라는 말이 낯설지 않은 일상인 시대였다. 

문민정부가 호기롭게 만든 통신비밀보호법에서는 헌법 18조가 선언한 ‘통신의 비밀’이 지켜졌을까? 다들 그렇게 생각했다. 적어도 법원의 영장을 받아 감청을 집행할 거라고 믿었다. 2002년 대선을 앞두고 한나라당 정형근 의원이 국정원의 도청 문서라며 김대중 정부에 의한 도청의혹을 제기했다. 검찰은 3년의 조사 끝에 국정원 도청 사실 자체를 인정하지 않고 수사를 종결지었다. 하지만 2005년 7월, 97년 대선을 앞두고 중앙일보 회장과 삼성그룹 부회장이 나눈 대화를 안기부가 도청한 ‘삼성 X파일’ 사건이 알려지면서 재수사에 들어갔고, 김영삼, 김대중 정부 아래에서도 안기부-국정원이 조직적으로 도청을 해왔음이 밝혀졌다. 김대중 정부부터 시작된 디지털 이동통신 상용화, 인터넷 통신의 발달은 자연스럽게 도청 장비 개발로 이어졌고, 국정원은 유선중계통신망 장비 'R2‘와 이동식 이동통신 도청 장비 'CAS'를 개발해 운용했다. 유선전화보다 휴대전화를 통한 통신이 일반화되고, 스마트폰이 등장하면서부터는 개인이 보유할 수 있는 거의 모든 정보가 스마트폰에 집적되게 되었다. 국정원과 새누리당이 17~19대 국회에서 이통사의 휴대전화 감청 설비를 의무화하는 통신비밀보호법 개정안을 꾸준히 발의하는 이유다.

단지 욕망이 아닌 권력에 고유한 지배기술

민주화 투쟁의 오랜 역사와 경험은 국민들에게 정보기관에 의한 감시, 사찰, 미행, 도청이 왜 벌어지는지, 얼마나 폭력적인지를 누구보다 잘 알게 했다. 하지만 민주주의의 이름난 투사들이라고 했던 김대중, 김영삼도 권력을 잡고 통치하기 위해서는 국정원을 필요로 했다. 비판적인 생각과 주장들이 어떻게 유통되고 조직되는지 감시하고, 세상을 바꾸는(그들 표현대로라면 정권과 체제를 위협하는) 운동으로 조직되기 전에 필요한 조치를 취하기 위해서다. 선거 시기에 유용하게 쓰이는 것은 덤이다. 통신비밀보호법에서는 합법적인 감청요건이 되는 수많은 범죄들을 적시하고 있지만, 정부에 보고되는 감청 건수의 95% 이상이 국정원이 행한 것이다. 국정원은 어떤 관료조직보다도 권력의 그런 속성을 잘 알고 있기에 언제나 꾸준히 사찰을 해왔다. 도청, 감청은 국정원 조직이 갖는 특성이나 욕망이 아닌 지배 권력이 절대 버릴 수 없는 고유한 지배기술이다. 

더구나 한국은 기본권 침해를 정당화하는 특유의 체계가 탄탄하게 작동한다. 바로 국가보안법이다. 국가보안법은 모든 법률체계에 스며들어 처벌근거로 기능하거나 기본권 제약근거로 작동한다. 통신비밀보호법에서 허용하는 감청사유에는 ‘국가안보를 위한 통신제한조치’ 조항이 별도로 있으며, 정보통신망법에서는 유통이 금지되는 불법 정보 조항에 포함된다. 정치 사상의 자유도 충분히 제약 가능해 국방부 불온서적 지정이 법적 정당성을 획득하고, 결사의 자유는 체제의 적에게는 허용하지 않는다는 헌법재판소의 적극적인 해석으로 말미암아 국회의원 6명에 당원이 수만 명인 정당이 하루아침에 해산되었다. 집회 시위의 자유? 툭 하면 공공의 안전과 질서에 위협을 주므로 금지되거나 제한된다. 헌법재판소가 앞장서 국가보안법에 의한 기본권 제약의 법률적 근거를 만들었다. 헌법 37조 2항은 국가안전보장 등을 위해 국민의 자유와 권리를 법률로써 제한할 수 있지만 그 경우에도 본질적인 내용은 침해할 수 없다고 규정한다. 하지만 헌법재판소는 국민의 기본권을 법률로써 제한할 수 있다는 것만을 강조한 나머지 본질적인 내용이 침해될 수 없다는 데는 주의를 기울이지 않았다. 실상이 어떻든지 법률적 근거만 구비한다면 상관없다는 것이다. 

도청, 감청의 법적 정당성 

국정원이 구입한 RCS 해킹 프로그램은 실시간으로 컴퓨터와 스마트폰을 들여다볼 수 있다. 생각만 해도 끔찍한 일이다. 이런 끔찍한 행위가 민주주의를 표방하고 있는 사회에서 헌법적 정당성을 획득하면서 당당히 이루어질 수 있을까? 충분히 가능하다. 현재 국정원의 해킹은 어떤 형태로든 실정법을 위반한 것이지만 법률 개정을 통해 근거만 마련하면 된다. 이런 엄청난 행동을 저지르고도 국정원장은 북한 공작원 감청을 위한 것이었다고 변명한다. 일각에서는 국내에 침투한 북한 공작원 감청을 위해서는 필요한 기술이 아니냐는 말도 한다. 그런데 북한 공작원인지는 미리 알 수 없으니 일단 자의적으로 감청을 해서 증거를 모은다. 국정원은 법원의 영장을 반복해서 발부받으며 통합진보당을 3년 동안 감청해왔다. 논리적으론 새정치민주연합을 3년 동안 감청 못 할 이유가 없다. 

이런데도 북한에 우호적이거나, 옹호하는 이상한 사람들만 아니면 국정원이든, 국가보안법이든 아무런 상관없다고 말할 수 있을까? 북한을 옹호하는 사람인지 여부, 세상을 바꾸려고 하는 사람인지 여부, 정부 비판적인 의견을 갖고 있는지 여부는 국정원이 사찰하고 정보를 수집한 다음 판단할 문제이므로 사회 전반에 대한 사찰과 감시의 망이 쳐지게 된다. 저들이 기본권의 본질적 내용을 침해하는 근거(국가보안법)가 살아있는 한, 국가보안법의 제한적 적용은 요원하다. 이제는 북한과 관련되면 인권, 민주주의의 원칙은 당연히 팽개쳐버릴 수 있는 것인지 진지하게 물어야 한다. 도청, 감청이 문제일까. 간첩이라면 40년 넘게 감옥에 가둬놓고도 일말의 가책조차 느끼지 않았던 사회가 아닌가.
덧붙이는 글
정록 님은 인권운동사랑방 상임활동가입니다.
 
인권오름 제 447 호 [기사입력] 2015년 07월 16일 7:55:45
수, 2015/07/15- 22:55
516
0