전체기사 최신뉴스 GAM 라씨로
KYD 디데이
정치

속보

더보기

위키리크스, CIA 문건 공개…삼성 등 IT제품 해킹

기사입력 : 2017년03월08일 08:07

최종수정 : 2017년03월08일 08:50

TV, 스마트폰 등 개인 인터넷 디바이스가 감시 대상
삼성 스마트TV 꺼져 있을 때도 도청

[시드니= 뉴스핌 권지언 특파원] 폭로 전문 사이트 위키리크스가 미국 중앙정보국(CIA) 문서 수 천 건을 공개한 가운데 CIA가 애플과 구글, 삼성, 마이크로소프트 등 글로벌 IT 기업들의 제품과 플랫폼을 활용한 것으로 나타났다.

<출처=위키리크스 트위터>

7일(현지시각) 워싱턴포스트 등 주요 외신보도에 따르면 공개된 8771건의 CIA 문서에서 전 세계 수십억 명이 가정이나 일상 생활에 활용하는 TV나 스마트폰, 인터넷 디바이스 등이 감시 대상이 된 정황이 드러났다.

CIA가 활용한 기술은 유저들이 사용한 장치들의 소리와 이미지, 개인 문자 등이 포함됐으며 암호에 걸린 어플리케이션도 해킹 대상이 됐다.

위키리스트는 삼성 스마트TV 해킹에 ‘우는 천사(Weeping Aangel)’라는 악성코드가 사용됐다고 밝혔다. 해당 TV 악성코드는 한 번 침투되면 사용자에게 TV가 꺼진 것처럼 보이게 한 뒤 방안에서의 대화 내용을 녹음해 이를 CIA 서버로 보내도록 활용됐다.

이번에 공개된 문서 내용에는 애플 아이폰이나 안드로이드 스마트폰 장치 등에도 침투할 수 있는 해킹 툴이 나열돼 있으며, CIA는 아직까지 해당 문서 확인을 거부한 상태다.

WP는 지난 2013년에도 전 미국 정보요원 에드워드 스노든이 국가안보국(NSA)의 불법적 정보 수집 정황을 폭로한 바 있는데, 당시에는 인터넷 기반 통신시스템에 대한 대대적인 감시가 드러났다면 이번에는 개인들이 사용하는 디바이스들에 초점이 맞춰졌다고 설명했다.

CIA는 개별 디바이스를 해킹해 시그널(Signal)이나 왓츠앱(WhatsApp) 같은 유명 애플리케이션에서 암호가 걸린 대화 내용까지도 접근한 것으로 보인다. 위키리크스는 CIA가 암호화 기술을 뚫었다는 표현 대신 “우회했다”고 서술하며 기존 암호화 기술이 효과를 내지 못했음을 시사했다.

시그널을 개발한 오픈 위스퍼스 시스템스는 성명을 통해 “위키리스트가 공개한 CIA 관련 보도는 핸드폰에 악성코드를 침투시킨 것”이라며 시그널 자체에 침투되거나 시그널의 암호화 프로토콜이 뚫린 것은 아니라고 주장했다.

한편 WP는 왓츠앱과 텔레그램, 구글은 코멘트를 거부했고 삼성과 애플도 코멘트 요청에 즉각적인 답변을 내놓지 않고 있다고 전했다.

 

 

[뉴스핌 Newspim] 권지언 시드니 특파원 (kwonjiun@newspim.com)

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동