[논평] 노동당의 1시간은 대통령의 10초만도 못한가
국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족
국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행
베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정
(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).
RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한 ‘디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)의 ‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)의 ‘밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.
오픈백신 프로그램 개발 방식
해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/
오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).
오픈백신 프로그램 배포 일정 및 운영
- 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
- 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
- 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
- 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
- 감염된 기기에 대한 디지털 포렌식 분석
- 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행
국민 누구나 참여하는 소셜펀딩
오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.
오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집
스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의 감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.
————————————————-
[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/
[2] http://redsocksmtd.blogspot.
[3] https://www.rooksecurity.com/
[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/
2015년 7월 27일
(사)오픈넷
진보네트워크센터
P2P재단코리아준비위원회
오픈넷, 위법한 통신자료 취득에 대해
국정원 등 수사기관 상대로 국가배상 청구
오픈넷은 6월 1일 시민들 22명을 대리하여 SK텔레콤, KT, LG유플러스 이동통신 3사로부터 시민들의 개인정보를 영장 없이 제공받은 국정원, 서울중앙지방검찰청, 서울경찰청 등 수사기관을 상대로 국가배상 청구 소송을 제기하였다.
이는 지난 3월 대법원이 통신자료제공에 대하여 포털을 상대로 내려진 손해배상판결을 파기환송하면서 “전기통신사업자가 수사기관의 통신자료 제공 요청에 따라 통신자료를 제공함에 있어서, 수사기관이 그 제공 요청권한을 남용하는 경우에는 이용자의 인적사항에 관한 정보가 수사기관에 제공됨으로 인하여 해당 이용자의 개인정보와 관련된 기본권 등이 부당하게 침해될 가능성이 있다”고 하면서, “수사기관의 권한 남용에 의해 통신자료가 제공되어 해당 이용자의 개인정보에 관한 기본권 등이 침해”된 경우에는 그 책임을 해당 수사기관에 직접 추궁하는 것이 타당하다고 설시한 바에 따른 것이다(대법원 2016. 3. 10. 선고 2012다105482 판결).
통신자료란 이용자의 이름, 주민번호, 주소, 전화번호, 아이디, 가입일 및 해지일 등의 개인정보를 말한다. 현행 전기통신사업법 제83조 제3항은 수사기관 등이 “수사, 재판, 형의 집행 또는 국가안전보장에 대한 위해를 방지하기 위한 정보수집을 위하여” 요청할 경우 통신자료를 제공할 수 있다고 되어 있다. 이 규정에 근거해 그 동안 수사기관들은 영장 없이 국민의 개인정보를 무차별적으로 제공받아 왔으며, 제공 건수도 매년 급증해 2011년에 5,848,991건(전화번호/ID 수기준)에서 2014년 12,967,456건으로 고작 3년 사이에 두 배가 넘게 증가했다.
오픈넷은 2015년 1월부터 참여연대와 함께 이통사 통신자료제공에 대한 알권리 찾기 캠페인을 진행해왔다. 수많은 시민들이 캠페인에 참여해 관심을 보여줬으며, 오픈넷이 직영점 내방 요구 등 불편한 확인절차에 대해 방송통신위원회에 진정을 넣으며 지속적인 문제제기를 한 결과, 이통 3사는 온라인에서 통신자료 제공 확인이 가능하도록 절차를 대폭 개선하였다. 지난 3월 테러방지법 통과와 함께 국가 감시에 대한 국민의 경각심이 높아져 수많은 시민들이 통신자료 제공 확인 신청을 하고 있으며, 이 과정에서 개선된 절차가 큰 역할을 하고 있다.
하지만 이런 상황에도 불구하고 궁금증은 더 커졌다. 이용자가 자신의 통신자료가 수사기관에 제공된 것을 확인해도 왜 제공이 되었는지 알아볼 방법이 없기 때문이다. 이렇게 아무런 이유가 통지되지 않은 상태에서 국가기관이 국민의 신원정보를 취득한 것은 그 정당한 이유가 제시되기 전에는 불법적인 권한남용이라 할 것이다.
오픈넷은 대법원 판결의 취지에 따라 통신자료 제공 요청에 응한 전기통신사업자가 아닌, 요청 권한을 남용한 수사기관의 책임을 묻고자 이번 국가배상 청구 소송을 제기했다. 이번 소송을 통해 그 동안 요청 권한을 남용해 온 수사기관의 관행에 제동이 걸리길 기대한다.
2016년 6월 1일
사단법인 오픈넷
문의: 오픈넷 사무국 02-581-1643, master@
대한민국 밖 세상에서는 어떤 일이 벌어지고 있을까요? 희망제작소 연구원들의 눈길을 끈 세계 곳곳에서 벌어지고 있는 새로운 움직임을 ‘세계는 지금’에서 소개합니다.
세계는 지금(11)
영국인들이 제레미 코빈을 좋아하는 이유?
좌파 공화주의자, 반왕정주의자, 급진주의자, 강성 좌파, 신념에 투철한 자, 구식 좌파, 반전주의자, 공산주의자. 누구를 지칭하는 말일까요? 올해 영국 노동당의 당수가 된 제레미 코빈에 대한 수식어들입니다. 영국 노동당에서도 가장 사회주의 색채가 강한 진보적 인물이 당수 선거에서 승리하는 이변이 일어났습니다. 세계가 주목했고, 한국에서도 큰 화제가 되었습니다.
사실 이런 변화는 하루아침에 이루어진 것은 아닙니다. 영국 노동당은 80년대에 국유화 등의 강경 사회주의 노선을 지속하다가 대처에게 선거에서 연거푸 패배했지요. 그러다가 97년 토니 블레어가 중도노선인 ‘제 3의 길’을 제시하며 정권을 되찾게 됩니다. 이후 13년간 노동당 정부가 통치하다가 지난 2010년 선거에서 패배해 보수당이 집권하게 됩니다. 노동당에서는 선거 패배 이후 토니 블레어의 계승자라고 할 수 있는 데이비드 밀리반드의 당수 선출이 유력했지만, 이변이 일어납니다. 당내에서 좌파로 간주되던 동생 에드워드 밀리반드가 노조의 지지를 받아 출마했는데 처음엔 꼴찌였습니다. 그런데 놀라운 속도로 형을 추격하더니 결국은 1.3% 차로 승리했습니다. 별명이 ‘레드 에드(Red Ed)’였으니, 노동당으로선 이 때 이미 상당히 진보색체를 강화한 셈입니다. 하지만 노동당이 올해 총선에서도 보수당에 패배하면서 에드워드 밀리반드는 당수직을 사임하게 됩니다. 그리고 바로 이 선거에서 제레미 코빈이 노동당 당수로 선출되었습니다.
무명 좌파 의원에서 노동당 당수로
코빈의 승리는 에드 밀리반드의 승리보다 훨씬 큰 충격이었습니다. 에드 밀리반드는 당내에서 좌파로 분류되면서도 대체로 주류에 속한 반면, 코빈은 철저한 비주류였기 때문입니다. 후보 등록을 위해서 35명의 의원들이 서명을 해 주어야 하는데, 등록 직전까지도 15명에 불과해서 출마를 아예 못할 뻔 했습니다. 선거 흥행을 위해서 좌파 후보도 하나쯤 있는 것이 좋겠다는 의견에, 코빈을 별로 지지하지도 않는 의원 20명이 서명을 해 주어서 간신히 출마했지요. 이 사람들은 나중에 크게 후회를 했다고도 합니다.
코빈은 노골적으로 사회주의자를 표방하고, 500번 넘게 당의 입장에 반대를 했습니다. 이라크 전쟁도 반대했지요. 제 3의 길 노선에 대해서는 줄곧 비판적이었습니다. 군주국인 영국에서 왕정 페지론자이기도 합니다. 여왕과의 첫 공식 대면에서 무릎을 꿇지 않아서 논란이 되기도 했습니다. 이런 제레미 코빈의 등장으로 노동당은 중도 노선에서 완전히 탈피했습니다. 공약도 적극적으로 바뀌었습니다. 보수당에서 3배나 오른 대학등록금의 철폐, 완전 민영화된 철도의 공영화, NHS(국가무상의료시스템) 민영화 중단, 에너지 산업 공영화 등을 내세웠습니다. 그가 구성한 그림자내각(쉐도우캐비넷-집권후의 장관등를 사전에 임명하는 제도)도 화제입니다. 영국 역사상 처음으로 여성이 남성보다 많은 수를 차지했기 때문입니다. 총 31명 중 16명이 여성인데요, 여전히 내무/외무 장관 등 주요 직책이 남성이라는 비판에, 코빈은 우리 내각에서는 교육과 복지가 주요 직책이라고 응수했습니다.
여기까지가 최근 우리가 접하고 있는 제레미 코빈 열풍의 대강입니다. 영국 노동당이 진보적 입장을 강화하고 있고, 당내에서 철저하게 비주류였던 한 무명의 좌파 의원이 당원과 일반인 참가자의 지지에 힘입어 당수로 선출되었다는 것이지요. 그런데 이것이 전부일까요?
수수한 옆짚 아저씨의 친절한 정치
민주주의 선진국이고 제법 심각하기도 한 영국인들에게 제레미 코빈에 대해 물으면 ‘그의 정책이 진보적이라서 좋아한다’는 대답이 나올 것 같지만, 의외로 많은 사람들이 ‘코빈은 누구의 말도 잘 들어준다’, ‘격의없이 사람들과 이야기 한다’, ‘그는 약속한 것을 지킬 것 같은 사람’이라고 답합니다. 노선에 앞서 그 사람의 됨됨이가 신뢰를 주고 있는 것입니다.
그의 연설 스타일도 꽤나 충격적입니다. 논쟁의 전통이 강한 영국에서는 중고등학교에서부터 토론과 연설 교육에 중요하고, 대학에는 전문적인 클럽이 있습니다. 정치인을 꿈꾸는 학생들은 어렸을 때부터 자연스럽게 이런 문화를 접하지요. 카리스마 있는 목소리와 몸짓, 상대를 적절히 비꼬는 풍자, 대중을 사로잡는 매력적인 표현들을 여기에서 습득합니다. 잘 만들어진 한 명의 배우처럼 말이지요. 코빈은 달랐습니다. 그의 연설은 언제나 참 차분합니다. 수사를 전혀 사용하지 않습니다. 정치인이라기보다는 옆 집 아저씨의 이야기를 듣는 것 같습니다. 사람들은 바로 여기서 ‘그는 기존 정치인과 다르다’며 신뢰를 보내고 있습니다.
코빈은 또 수수하기 이를 데 없습니다. 노동당 연례 컨퍼런스에서 입고 나온 그의 자켓은 허름하기 짝이 없었지요. 그가 초선의원이던 시절에, 보수당 소속의 한 의원은 코빈이 누추한 차림으로 방송에 나오는 것을 금지시켜야 한다는 주장했을 정도입니다. 어떻게 보면 상당히 무례한 요구이기도 한데, 코빈은 ‘의회는 패션쇼장이 아니라 민의를 대변하는 것’이라고 대꾸했을 뿐이죠. 지금도 이런 서민적인 옷차림과 온화한 태도는 많은 호감을 자아내고 있습니다.
무엇보다 그는 정치에 대한 이미지를 바꾸고 있습니다. 위에 언급한 노동당 연례 컨퍼런스에서 그는 특이한 연설을 하나 합니다. 노동당이 새로운 정치를 해야 한다면서 당원들에게 당부하는 말입니다. 한 대목을 옮겨볼까 합니다.
인신공격에 지친 시민들을 위하여
“우리가 새로운 정치를 위해 해야 하는 또 하나 중요한 것이 있습니다. 나는 이미 당수 선거에서 이것을 대해 누차 말했습니다. 나는 어떤 종류의 개인적 비난도 믿지 않습니다. 사람들을 존중하십시오. 당신이 대우받고 싶은 대로 다른 사람을 대우하십시오. 동의하든 안하든 그들의 이야기를 듣고 논쟁하십시오. 나는 어떠한 무례한 행위도 하지 않을 것입니다. 나는 사회를 보살필 수 있는 더 친절한 정치(kinder politics)를 의망합니다. 모든 당원들에게 당부합니다. 누구에게든 인신공격을 하지 마십시오. 인터넷 공간에서는 더욱 그렇습니다. 그리고 가치를 정치로 다시 가져옵시다.” (제레미 코빈의 동영상 보기 ☞클릭)
영국에서는 제레미 코빈이, 미국에서는 버니 샌더스가 바람을 일으키고 있습니다. 한국의 진보진영에서도 이런 변화에 열광하고 있는 것 같습니다. 하지만 우리가 보아야 할 것은 단지 그들의 노선 뿐만은 아닌 것 같습니다. 힐러리의 이메일 스캔들을 “그 이야기는 그만하자”며 덮어버린 샌더스, “누구에게든 인신공격을 하지 말라”는 코빈을 보면서, 한국의 진보가 배워야 할 것은 정치를 다시 복원하려는 노력 그 자체가 아닌가 하는 생각을 해 봅니다. 현존하는 정치를 비꼬고 비난하는 것만큼 정치혐오를 조장하는 것도 없고, 정치 혐오보다 진보에게 더 해로운 것도 없으니 말입니다.
글_이관후 (연구조정위원 / [email protected])
(왼쪽부터 지난 주 목요일 새벽에 철거된 마포 아현포차, 오늘 철거가 시작된 구본장여관, 오늘 새벽 기습적으로 철거가 이뤄진 북촌 장남주우리옷과 씨앗의 모습. 사진은 각각 아현포차지킴이, 박은선, 정현석)




시민들의 의견
댓글 달기