주요 콘텐츠로 건너뛰기

오픈넷 포럼 “빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?” 개최

지역

오픈넷 포럼 “빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?” 개최

익명 (미확인) | 수, 2016/03/16- 11:25

오픈넷 포럼 “빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?” 개최

 

2016. 3. 21.(월) 저녁 7시 30분 ~ 9시 30분

스타트업얼라이언스 앤스페이스

 

빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요?

방송통신위원회는 2016년 업무계획에서 빅데이터 시대를 대비하여 비식별화와 익명화 조치 근거를 만들어 선사용-후동의(opt-out) 방식의 개인정보 활용 산업을 활성화하겠다고 밝힌 바 있습니다. 이 같은 움직임은 이익형량의 고려가 부족한 사전 동의(opt-in) 방식의 현행 개인정보보호 법령이 기업들의 개인정보를 활용한 서비스를 부당하게 제한하고 있다는 인식에 근거하고 있습니다.

그러나 비식별화 및 익명화 처리에 대한 이해와 방법론이 불분명한 상황에서 옵트아웃 제도의 도입은 개인정보 자기결정권을 사실상 무력화시킬 수 있다는 우려와 비판의 목소리가 큽니다. 논의의 전제인 사전동의 방식의 개인정보 보호 효과에서부터 비식별화와 익명화의 개념정의, 국내외 개인정보보호 법령의 해석 등 많은 부분에서 주장이 엇갈리고 있는 것도 사실입니다.

이번 3월 정기 오픈넷 포럼에서는 개인정보 분야의 전문가들을 모시고 개인정보 비식별화/익명화 및 옵트아웃 정책을 둘러싼 각 계의 주장을 정리해보고 개인정보 보호에 대한 합리적 정책 방향을 모색하고자 합니다.

개인정보 분야에 관심 있는 여러분들의 많은 참석 부탁드립니다. 참가신청은 오픈넷 홈페이지(http://opennet.or.kr/11312)에서 하실 수 있습니다.

 

<행사 안내>

일 시: 2016. 3. 21.(월) 저녁 7시 30분 ~ 9시 30분

장 소: 스타트업얼라이언스 앤스페이스

(서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

 

발 제

심 우 민 국회입법조사처 입법조사관

 

토 론

박 경 신 고려대학교 법학전문대학원 교수, 오픈넷 이사

전 응 준 법무법인 유미 변호사

이 영 환 건국대학교 정보통신대학원 교수

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
[논평] 상인대표가 상인들을 쫒아내는 부조리극, 서울시가 개입해야 한다
 
*오전 11시 20분 현재, 한영빌딩 건물에서는 강제철거를 집행하는 용역과 대치 중입니다. 기자분들의 관심을 간곡히 부탁드립니다.

서울시는 지난 2일 상가 세입자와 건물주의 상생을 지원하기 위한 "상가임차인 보호를 위한 조례안"을 제정한다고 밝혔다. 골자는 월세를 과도하게 올리지 않는 건물주에게 리모델링 비용을 지원한다는 내용이다. 상당히 진전된 안임에는 틀림이 없는데, 건물주 입장에서는 리모델링을 통한 이익이 재건축을 통한 이익보다 많을 때 선택할 수 있는 안이다. 즉, 서울시가 어쩌면 하나마나한 조례를 얹은 꼴이 될 수 있다. 
 
문제는 법제도의 미비로 인해 변죽만 울릴 때, 실제 영업이 일어나는 상권에서는 직접적인 상가 임차인의 피해가 벌어지고 있다는 점이다. 즉, 여전히 서울시는 건물주가 무조건 유리한 조건에서의 균형을 추구하지만, 실제로는 그 균형조차 건물주에게 유리할 뿐이라는 사실이다. 
 
그런 점에서 오늘 남대문 시장 한복판에서 벌어지는 임차상인에 대한 강제집행은 빈약한 서울시의 선의를 여실히 보여준다. 남대문시장 상인들을 대표해서 서울시의 서울역고가프로젝트 시민위원회의 위원이기도 하고, 현재 진행중인 남대문시장 정비계획에도 중요한 이해관계자로 참여하고 있는 이는 남대문시장상인회 김재용 사장이다.
 
이처럼 행정 내에서는 상인들의 대표라는 상징성을 가지고 있는 이가 정작 '장사를 하지 않는 건물주'에 불과하고, 무엇보다 상인들의 관리비로 운영되는 (주)남대문시장관리회사의 대표이기도 하다. 그리고 오늘, 이 상인회대표이자 (주)남대문시장관리회사 대표이지만 사실은 그냥 건물주인 김재용 회장은 자기 건물 임차상인들을 강제로 내쫒으려 했다. 오전 10시께에 벌어진 일다. 이 난리통에 장사를 준비하던 상인들은 밀치고 당겨져 다쳤고 119로 후송되는 일이 벌어졌다. 현장에서 날아온 사진 속 상인들은 마치 재해속 피해자처럼 보인다.
 

 

그동안 남대문시장 내 한영빌딩의 문제와 더불어 남대문시장상인회의 문제, 그리고 김재용 사장이 서울시 행정에서 부적절하게 대표되고 있는 부분에 대해 상인들과 노동당 서울시당은 지속적으로 문제제기를 해왔다. 즉, 서울시도 남대문 시장내의 부조극에 대해서 충분히 인지하고 있다는 점이다. 그런데도 행정편의 때문에, 혹은 선량한 중재자여야 한다는 이유로 뒷짐을 진 체 멀찍이 떨어져 있는 상황이다.
 
하지만 우리가 서울시에 바라는 것은 이미 기울어진 힘의 균형에서 공평하게 추를 올려달라는 것이 아니다. 그런 균형은 과거 이명박 전시장도 오세훈 전시장도 했던 것이다. 오히려 그동안 공평하지 못했던 편에 추를 '더' 많이 올려달라는 것이며, 이를 위해서 동원할 수 있는 행정수단을 활용해 달라는 것이다.
 
당장 남대문시장만 하더라도, 상인들을 대표한다는 사람이 상인들을 내쫒고 있다면 상인 대표성에 문제제기를 할 수도 있을 것이고, 가급적 상인들과의 분쟁이 잘 조정될 수 있도록 중재할 수도 있을 것이다. 그리고 오늘같이 폭력적인 상황이 발생하면 바로 중재할 수 있는 조건을 마련해야 한다. 현장에서 벌어지고 있는 일에 무능한 선의는 그야말로 자기 최면에 불과하다. 정말, 박원순 시장의 서울시를 보면 안타깝다. 지금이라도 남대문 시장에 가보라. 당신들이 상인 대표라고 고개숙인 자가 무슨 일을 하고 있는지 말이다. 그것이 소위 서울역고가프로젝트의 결과가, 남대문시장 정비사업의 결과가 될 수 있다는 사실을 명징하게 깨달아야 한다. [끝]

 

저작자 표시 비영리
목, 2015/09/10- 11:32
667
0

2016년 오픈넷 저작권 관련 공익소송 결산(1) – 민사편

 

  1. 2016. 4. 대규모 토렌트 합의금 장사 민사소송: 각하 판결
  2. 2016. 9. NGO를 상대로 한 폰트 저작권자 민사소송: 원고 소 취하로 종결
  3. 2016. 11. 웹하드 제휴파일 유통에 대한 민사소송: 원고 청구 포기로 종결

오픈넷은 저작권 제도의 근본적인 개선을 위한 입법, 정책 활동과 더불어 저작권자의 과도한 저작권 행사의 결과로 제기된 민형사소송을 공익소송으로 지원하고 있습니다. 아래는 오픈넷이 2016년 저작권 관련하여 진행한 민사 공익소송의 승소 사례를 간략하게 소개합니다.

 

대규모 토렌트 합의금 장사 민사 소송에서 각하 판결 이끌어냄

오픈넷은 2016년 4월 토렌트 프로그램을 이용하여 소설 저작물을 다운받은 231명의 이용자를 상대로 1인당 500만원의 손해배상을 구한 손해배상청구소송에서 이용자 측을 대리하여 소 각하 판결을 이끌어냈습니다.

본 소송은 2014년부터 무려 2년에 걸쳐 진행되었으며 법원은 토렌트 이용 사실만으로는 저작권 침해 여부가 확실하지 않다는 관련 형사판결을 근거로, 이 같은 형태의 대규모 소송은 민사소송 제도를 남용하는 것이라는 판단을 내렸습니다.

- 관련 논평: 법원, 토렌트 이용자 상대 저작권 합의금 장사 관행에 제동 – 오픈넷, 승소 “합의금 장사 방지법 절실하다”

 

저작권자의 소 취하와 청구 포기 사례

아래는 오픈넷의 법률지원 결과 저작권자가 소를 취하하거나 청구를 포기한 경우입니다.

 

(1) NGO의 폰트 저작권 이용 사건에서 원고 소 취하를 이끌어냄

먼저 NGO가 행사 웹 홍보자료를 만드는데 비영리 조건으로 무상으로 사용할 수 있는 폰트 프로그램을 사용한 사건입니다.

저작권자는 해당 NGO 당사자를 형사고소 하였으나 수사 단계에서 비영리단체의 폰트 프로그램 이용은 무상 이용허락 조건을 위반했다고 볼 만한 증거가 없다는 이유로 무혐의처분(증거불충분)을 받게 됩니다. 그럼에도 불구하고 해당 저작권자는 NGO 대표를 상대로 민사소송까지 진행했는데, 오픈넷이 법률지원을 하여 결국 저작권자의 소 취하로 민사소송이 종결되었습니다. (서울중앙지방법원 2016가소5602827)

- 폰트 저작권 관련 참고: 폰트 저작권 합의금 장사 주의보

 

(2) 웹하드 저작물 비제휴 유통 사건에서 원고 청구 포기를 이끌어냄

저작권자와 웹하드사 간 저작물에 대한 제휴파일 유통 계약을 체결한 이후, 이용자에게 책임을 물을 수 없는 이유로 해당 저작물이 비제휴 형태의 저가로 유통된 사안에 대해 저작권자가 해당 이용자에게 손해배상을 청구하는 소를 제기하였고, 오픈넷은 1심부터 법률지원을 하였습니다. 1심에서는 40만원의 손해배상이 인정되었는데 오픈넷은 항소심에서도 법률지원을 계속하여 결국 해당 저작권자가 청구를 포기하는 형태로 강제 조정이 이루어졌습니다. (서울중앙지방법원 2016나47569)

선행 판례에 따르면 제휴계약 체결 이후 시점에서 업로드가 이루어진 경우에는 저작물을 제휴가격보다 낮게 업로드한 사정만으로 저작권 침해의 책임을 인정하지 않았습니다. (서울중앙지방법원 2015. 2. 17. 선고 2012가합533723 판결 참조) 그럼에도 불구하고 해당 저작권자는 많은 이용자를 상대로 동시에 소를 제기하면서 이용자별 제휴계약 체결 시점에 대한 고려를 하지 않았던 것으로 판단됩니다.

 

합의금 장사 방지법으로 형사고소를 이용한 저작권자의 부당한 권리 행사를 원천적으로 차단해야

저작권자의 부당한 소송을 방어하기 위해 법률구조 형태로 대응하는 것은 소극적이고 일시적인 해결책일 것입니다. 오픈넷은 경미한 저작권 침해까지 형사처벌하는 저작권법을 개정하는 것이 근본적인 문제 해결방안이라고 생각합니다. 현재 오픈넷은 이미 19대 국회에서 발의된 후 임기 만료로 폐기된 개정안의 취지를 살린 새로운 저작권법 개정안 발의를 준비하고 있습니다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

목, 2017/01/05- 14:20
665
0

1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 성명서

 

- 일본은 평화에 등진 채 전쟁을 향해 거꾸로 가는 역사의 시계를 멈춰라! -

 

광복 70주년이 임박했다. 땅을 딛지 않고 앞으로 나아갈 수 없고, 단단한 주춧돌 없이 집을 지을 수 없다. 아베 총리는 한일수교 50주년을 맞아 '새로운 시대'를 제시했다. 

 

뒤늦게나마 전쟁 범죄에 대한 사죄와 배상을 통해 아주 오래된 숙제를 내려놓아도 모자람이 있는 이 때에, 일본 정부는 ‘새로운 시대’가 아니라 ‘새로운 도발’을 시작하고 있다. 

 

전범국가로서 전후 70년 동안 지켜 온 평화헌법을 무력화 시킬 목적으로 발의 된 안보 법안을 지난 7월 16일, 중의원에서 통과시킨 것이다. 이 법안은 ‘전쟁 및 무력에 의한 위협 또는 무력 행사'를 ‘영구히 포기'한다고 명시한 평화헌법을 단지 법적 해석을 통해서 무력화 시키고 집단적 자위권을 행사코자 하는 법안이다. 사실상 세계2차대전의 책임을 지고 있는 전범국가로서 세계인들에게 약속했던 평화국가로의 전향을 폐기한 것이다. 

 

일본 국민의 60%가 반대하고, 일본 국민의 80%가 설명이 충분치 않음을 외치고 있다. 뿐만 아니라 전쟁의 상처를 고스란히 안고 살아가고 있는 피해국가의 생존자들은 경악을 금치 못하고 있다. 

 

일본 전쟁범죄의 피해자이자 인권평화운동가인 김복동 할머니는, 국경없는기자회와 프랑스 AFP(아에프페)통신의 ‘자유를 위해 싸우는 영웅 100명'에 선정된 데에 이어 얼마 전, 서울시 여성상 대상을 수상하며 생존자들이 살아 있을 때 일본 정부가 사죄와 배상을 함으로써 후대에 평화로운 세상을 물려주고자 한다는 소망을 밝혔다. 우리는 다시 한 번 평화는 지난 역사에 대한 철저한 반성 위에서만 깃들 수 있음을 다시 한 번 확인한다. 

 

노동당은 생태적 전환을 바라고 노동의 가치를 존중하는 사회가 평화라는 토대 위에 굳건한 세상을 꿈꾸는 정당이다. 그래서 이번 일본 정부의 적극적인 집단적 자위권 복원은 단순히 정상국가를 넘어서서 전쟁을 일으킬 자유를 주장하는 것으로 받아들인다. 일본이 이제껏 위안부 문제에 대해 부인하고 축소해왔던 과정에서 진실한 사과와 개선에 대한 신뢰보다는 무책임과 얄팍한 꼼수만을 발견한다. 

 

우리는 오늘 이 자리에서, 우리의 시대적 과제가 단지 과거에 대한 일본정부의 사죄와 배상에만 머무는 것이 아님을 다시 한 번 확인한다. 일본정부의 사죄와 배상을 시작으로 우리는 궁극적이고 항구적인 평화의 ‘새로운 시대'를 만들어가야 하는 과제를 안고 있음을 확인한다. 

 

일본 정부가 진정 지난 50년과 다른 ‘새로운 시대'를 원한다면, 이 목소리를 가볍게 들어서는 안 될 것이다. 우리는 선언 뿐 만이 아니라 실천을 통해 평화의 미래를 만들어 갈 것이다. 또한 종전 70주년인 올해에는 반드시 일본군‘위안부’ 피해자들에게 ‘진정한 해방’을 가져다 줄 수 있도록 문제해결을 위한 실천적 노력을 다해나갈 것이다.  

 

- 일본 정부는 일본군 ‘위안부’ 제도가 국가의 주도 하에 운영되었음을 인정하고, 일본군 ‘위안부’ 피해자들에게 공식 사죄하고 법적 배상하라!

- 일본 정부는 동북아 평화를 위협하고 전쟁을 책동하는 모든 시도를 즉각 중단하라!

- 한국 정부는 일본군 ‘위안부’ 문제해결을 위한 적극적 해결책을 마련하고, 일본 정부가 공식 사죄, 법적 배상할 것을 강력히 요구하라!

 

 

2015년 7월 22일

제 1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 참가자 및 

노동당 서울시당  

 

 

 

 

 

저작자 표시 비영리
수, 2015/07/22- 21:25
663
0

국정원, 어디까지 사찰해봤니

 

해킹프로그램 사용 즉각 중단! 국민앞에 진상 공개!

국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견 개최 

일시 및 장소 : 7월 14일(화), 오후 1시 30분, 국회정문 앞

 

국정원이 해킹감청프로그램을 비밀리에 구매했다는 사실이 드러났고, 국정원이 이 프로그램을 불법감청에 사용했을 것으로 보이는 정황이 조금씩 드러나고 있습니다. 국정원의 프로그램 구매 내역과 사용현황을 정확하게 밝히고 불법사용에 대해 국회가 진상조사에 나서야 합니다. 특히 7월 14일 오후 2시부터 국회 정보위원회 회의가 열리므로 국회 정보위에서 이번 사건의 진상을 밝히는데 나설 것을 촉구하는 기자회견을 개최했습니다. 

 

2015년 7월 14일 '국정원 해킹프로그램 사용 사이버사찰 진상조사 촉구 기자회견' 사진

 

기자회견문

국정원은 해킹 프로그램 사용을 즉각 중단하고 진상을 국민 앞에 투명하게 밝혀라!

 

국정원이 이탈리아 해킹 프로그램 사용을 시인했다고 한다. 그러나 "대북·해외 정보전" 차원이었다는 변명을 덧붙였다. 국내 민간인 사찰 목적이 아니라는 설명이다.


불행히도 우리는 이제 국정원을 믿을 수 없다. 원세훈 전 국정원장은 선거개입과 국내정치개입 혐의로 오는 16일 상고심 선고를 앞두고 있다. 국정원이 해킹 프로그램을 한창 구입하기 시작했던 때가 바로 그 문제의 시기였다. 원장의 지시 하에 이루어진 국내정치 개입 과정에서 국정원은 이 프로그램을 전혀 쓰지 않았을까?


또 국정원은 그간 휴대전화 감청을 못하기 때문에 통신사마다 감청설비를 의무화해야 한다고 주장해 왔다. 그러나 사실은 수년에 걸쳐 휴대전화를 해킹하고 카톡을 검열해 온 것으로 보인다. 과거에도 국정원은 "휴대폰은 감청이 안된다"고 국민을 속였지만 뒤로는 몰래 휴대전화 도청장비를 직접 개발하여 사용했던 전력이 있다. 우리 국민은 국정원에 또다시 속은 것인가. 언제까지 속아야 하는가.


진상을 밝히기 위해 오늘 열리는 국회 정보위원회 뿐 아니라 그 후로도 필요한 후속 조치가 모두 이루어져야 할 것이다. 국민들 앞에 국정원의 해킹 프로그램 사용을 둘러싼 모든 의혹이 명명 백백 하게 밝혀져야 한다. 여러 차례 거짓말을 일삼아 온 국정원이 이제는 국민 앞에 투명하게 진상을 밝힐 것을 엄중 요구한다. 규명되어야 할 의혹들은 다음과 같다.

 

첫째, 국정원이 해킹 프로그램을 이용해 무엇을 했는지 전면 밝혀야 한다. 특히 국내 민간인 사찰 유무가 명확히 밝혀져야 한다. 


보도들을 종합해 보면, 국정원의 감시 목표는 국내 스마트폰 이용자였던 것이 거의 확실하다. 국정원은 국내에서 가장 일반적으로 사용된다는 이유에서 해킹팀에 카카오톡 검열 기능을 요청하였고, 국내에 새로운 스마트폰이 출시될 때마다 그 정확한 기종명을 적시하여 보완을 요구하였다. 또한 국내에서 널리 쓰이는 모바일 백신을 회피할 방법을 문의하는 등, 국내 스마트폰 이용자를 사찰하려는 목적이 뚜렷해 보인다.
안드로이드와 아이폰에 대한 원격 공격을 강조하였던 국정원은 특히 지방선거가 있었던 2014년6월 안드로이드폰 공격 기능을 요구하였다. 총선, 대선, 지방선거 등 선거 시기에 국정원이 선거와 국내 정치에 개입하기 위해 이 프로그램을 사용하였을 가능성에 대하여 우리는 깊이 우려하지 않을 수가 없다. 
따라서 국정원은 해킹 프로그램의 구체적인 사용현황과 더불어 각각의 적법성에 대하여 정확한 답변을 내놓아야 할 것이다. 이 프로그램을 구입하고 활용한 부서가 국내파트인 2차장 산하가 아닌지에 대한 의혹에도 답해야 한다.

 

둘째, 국정원이 왜 굳이 나나테크라는 민간회사를 통하는 복잡한 경로로 해킹 프로그램을 은밀하게 구입하였는지도 밝혀져야 할 문제이다.


통신비밀보호법 제10조의2에 따르면 국회 정보위원회에 통보하면 정보수사기관이 적법하게 감청설비를 도입할 수 있다. 그런데 국정원은 그나마의 정보위원회의 감독조차 우회하였고 나나테크 역시 감청설비 수입에 대한 미래부 인가를 받지 않은 것으로 알려져 있다. 불법의 연속이다.
국정원이 이렇게 은밀하고도 불법적으로 이 프로그램을 해외에서 구입한 것은, 해킹팀이 국외에 있기 때문에 장래에 들통나는 것을 방지할 수 있다는 이유에서였다고 한다. 그들은 무엇이들통나는 것이 두려웠던가? 


사실은 휴대전화를 도감청해오고 있는데 국민이 그 사실을 알아차리는 것이 두려웠을까? 국정원은 이 프로그램이 국내 '시민 감시에 사용'했을 가능성이 노출되는 것을 뚜렷이 두려워했다.이는 도둑이 제발 저린 모습이 아닌가.
또한 해킹 프로그램은 국내에서 불법이다. 실시간이 아니기에 해킹은 감청이 아니다. 현행 통신제한조치(감청) 영장이 발부되는 영역이 아님은 물론이다. 압수수색영장이 직접 집행될 수 있는 영역도 아니다. 그야말로 불법이다. 국정원은 이 해킹 프로그램의 구매와 사용이 불법임을 충분히 인지하였기에 국민 앞에 감추려고 했던 것이다.
이런 정보기관을 갖게 된 것은 우리 국민의 불행이다. 선거 개입과 국내정치 개입 사실이 밝혀진 후로도 국정원의 개혁은 미완인 채로 남아 있었다. 그 결과 국정원은 바로 며칠 전까지 외국해킹팀과 국민을 속일 방안을 논의할 수 있었다.

 

민주국가에서 비밀 정보기관이 여러 예외를 인정받는 것은 국민의 안전을 지키기 위해서이다.그러나 이 땅의 국가는 세월호로부터 메르스 때까지 국민이 위험할 때는 존재가 희미하였고, 이렇게 국민을 감시하고 그 위에 군림할 때만 위용을 뽐낸다. 정권의 이해에만 복종하는 국가정보기관은 인정될 수 없다. 국정원은 해킹 프로그램 사용을 즉각 중단하라. 국민 앞에 모든 진상을 밝혀라. 불법행위가 확인되면 관련자들을 즉각 처벌하라.


2015년 7월 14일
민주사회를위한변호사모임 진보네트워크센터 참여연대 천주교인권위원회 한국진보연대

화, 2015/07/14- 13:19
653
0

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

금, 2015/08/21- 15:57
650
0