중앙선거관리위원회의 투·개표 관리 시스템이 북한 등에 언제든 해킹당할 수 있는 상태인 것으로 드러나면서 그동안 음모론으로 치부돼 온 4.15 부정선거가 철저하게 사실에 기반한 문제제기였다는 관점이 강하게 대두되고 있다.
국가정보원은 선관위·한국인터넷진흥원(KISA)과 7월17일부터 9월22일까지 벌인 합동 보안점검 결과 선관위의 사이버 보안 관리가 부실한 점을 확인했다고 10일 발표했다.
선관위 서버를 통한 투표 결과의 위.변조 가능성을 정부가 확인하기는 이번이 처음이다.
국정원은 “기술적인 모든 가능성을 대상으로 가상의 해커가 선관위 전산망 침투를 시도하는 방식”으로 시스템 취약점을 점검한 결과 투표 시스템·개표 시스템·선관위 내부망 등에서 해킹 취약점이 다수 발견됐다고 했다.
선관위의 통합 선거인 명부 시스템은 ‘유권자 등록 현황과 투표 여부’ 등을 관리하는 중요한 시스템임에도 제대로 관리가 되지 않은 것으로 알려졌다. 조사 결과 이 시스템은 인터넷을 통해 침수할 수 있고 접속 권한 및 계정 관리가 부실해 해킹 등이 가능한 것으로 확인됐다.
국정원에 따르면 현재의 시스템은 사전 투표한 인원을 투표하지 않은 사람으로 표시가능할 뿐만 아니라 사전 투표하지 않은 인원도 투표한 사람으로 표시할 수 있어 존재하지 않는 유령 유권자도 정상적인 유권자로 등록할 수 있었다.
특히 사전투표 용지에 날인되는 청인(廳印·선관위 도장)·사인(私印·투표관리관의 도장) 파일을 선관위 내부 시스템에 침투해 훔치는 것도 가능한 것으로 파악됐다.
아울러 실제 사전투표 용지와 QR코드가 같은 투표지를 무단으로 인쇄할 수 있었다. 테스트용 사전 투표용지 출력 프로그램의 통제가 부실했기 때문이다.
선관위 시스템의 문제점은 봇물 터지듯 계속 나오고 있다. 사전투표소에 설치된 통신장비의 경우 사전에 인가된 장비가 아닌 외부의 비인가 컴퓨터도 내부 선거 망으로 연결해 침투할 수 있었다. 또 위탁 선거에 활용되는 선관위 ‘온라인 투표시스템’의 경우 정당한 투표권자가 맞는지를 인증하기 위한 절차가 제대로 되어 있지 않아 해커의 대리 투표를 하더라도 확인조차 할 수 없는 것으로 드러났다.
암호화되는 선상투표 결과의 경우도 암호 해독할 수 있어 기표 결과를 열람할 수 있는 것으로 드러났다.
선관위의 시스템의 문제는 투표 조작을 넘어 개표 결과 조작도 가능할 뿐만 아니라 선관위 내부망은 인터넷으로 침입할 수 있는 것으로 드러났다.
국정원은 “개표 결과가 저장되는 개표 시스템은 안전한 내부망에 설치·운영하고 접속 비밀번호를 철저하게 관리해야 한다. 하지만 보안 관리가 미흡해 해커가 개표 결괏값을 변경할 수 있음이 드러났다”고 전했다.
투표 분류 결과 조작도 가능한 것으로 드러났다. 투표지 분류기에서는 USB 등 외부 장비의 접속을 통제해야 하지만 비인가 USB를 무단으로 연결해 해킹 프로그램을 설치할 수 있었기 때문이다. 투표지 분류기에 인터넷 통신이 가능한 무선 통신 장비도 연결할 수 있었다.
국정원은 부실한 내부망 분리 보안 정책도 해킹에 취약한 요인으로 지적했다. 선관위는 중요 정보를 처리하는 내부 전산망을 인터넷과 분리해서 관리해야 함에도 내부망 분리 보안 정책이 미흡해 전산망 간 통신이 가능했을 뿐만 아니라 인터넷에서 선관위 업무망·선거 망 등 내부 중요 망으로 침입할 수 있었다. 사용하는 비밀번호도 숫자·문자·특수기호를 혼합해 안전하게 만들어야 함에도 쉽게 유추할 수 있는 번호를 사용했다고 국정원은 설명했다.
선관위의 시스템 문제뿐만 아니라 위험 상황에서 적절치 못한 대응 조치도 문제가 되고 있다. 선관위는 최근 2년간 국정원이 통보한 북한발 해킹 사고에 대해 인지하지 못하고 있었으며, 적절한 대응 조치조차 하지 않았다.
국정원은 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 대외비 문건 등 업무 자료와 해당 컴퓨터에 저장됐던 자료가 유출되었음에도 이 사실을 제대로 보고하지 않았다고 밝혔다.
이외에도 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과도 거짓으로 보고한 것으로 알려졌다. 국정원에 보고할 당시에는 100점 만점이었으나 이번 점검에서 동일한 기준으로 재평가한 결과 31.5점에 그쳤다.
이와 관련해 국정원은 “합동 보안 점검팀은 국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있었던바, 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황이었다”며 “합동 점검팀은 선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의했다”고 밝혔다.
후원하기



























