Update : 2026-09-29 10:01
뉴스 > 사건·사고
4.15 부정선거 사실성 첫 증명… “A후보 찍은 표가 순식간에 B후보에게로”
청인·사인 파일도 쉽게 바꿔치기… 투·개표 해킹 언제든 가능
투·개표 시스템·선관위 내부망 등서 해킹 취약점 무더기 발견
김연주 기자 기자페이지 + 입력 2023-10-10 18:00:35
 
▲ 4.15 부정선거의 사실성이 정부기관에 의해 처음으로 증명됐다.
 
중앙선거관리위원회의 투·개표 관리 시스템이 북한 등에 언제든 해킹당할 수 있는 상태인 것으로 드러나면서 그동안 음모론으로 치부돼 온 4.15 부정선거가 철저하게 사실에 기반한 문제제기였다는 관점이 강하게 대두되고 있다. 
  
국가정보원은 선관위·한국인터넷진흥원(KISA)과 7월17일부터 9월22일까지 벌인 합동 보안점검 결과 선관위의 사이버 보안 관리가 부실한 점을 확인했다고 10일 발표했다.
 
선관위 서버를 통한 투표 결과의 위.변조 가능성을 정부가 확인하기는 이번이 처음이다. 
 
국정원은 “기술적인 모든 가능성을 대상으로 가상의 해커가 선관위 전산망 침투를 시도하는 방식”으로 시스템 취약점을 점검한 결과 투표 시스템·개표 시스템·선관위 내부망 등에서 해킹 취약점이 다수 발견됐다고 했다.
 
선관위의 통합 선거인 명부 시스템은 ‘유권자 등록 현황과 투표 여부’ 등을 관리하는 중요한 시스템임에도 제대로 관리가 되지 않은 것으로 알려졌다. 조사 결과 이 시스템은 인터넷을 통해 침수할 수 있고 접속 권한 및 계정 관리가 부실해 해킹 등이 가능한 것으로 확인됐다.
 
광고
국정원에 따르면 현재의 시스템은 사전 투표한 인원을 투표하지 않은 사람으로 표시가능할 뿐만 아니라 사전 투표하지 않은 인원도 투표한 사람으로 표시할 수 있어 존재하지 않는 유령 유권자도 정상적인 유권자로 등록할 수 있었다.
 
특히 사전투표 용지에 날인되는 청인(廳印·선관위 도장)·사인(私印·투표관리관의 도장) 파일을 선관위 내부 시스템에 침투해 훔치는 것도 가능한 것으로 파악됐다.
 
아울러 실제 사전투표 용지와 QR코드가 같은 투표지를 무단으로 인쇄할 수 있었다. 테스트용 사전 투표용지 출력 프로그램의 통제가 부실했기 때문이다.
 
선관위 시스템의 문제점은 봇물 터지듯 계속 나오고 있다. 사전투표소에 설치된 통신장비의 경우 사전에 인가된 장비가 아닌 외부의 비인가 컴퓨터도 내부 선거 망으로 연결해 침투할 수 있었다. 또 위탁 선거에 활용되는 선관위 ‘온라인 투표시스템’의 경우 정당한 투표권자가 맞는지를 인증하기 위한 절차가 제대로 되어 있지 않아 해커의 대리 투표를 하더라도 확인조차 할 수 없는 것으로 드러났다.
 
암호화되는 선상투표 결과의 경우도 암호 해독할 수 있어 기표 결과를 열람할 수 있는 것으로 드러났다.
 
선관위의 시스템의 문제는 투표 조작을 넘어 개표 결과 조작도 가능할 뿐만 아니라 선관위 내부망은 인터넷으로 침입할 수 있는 것으로 드러났다.
 
국정원은 “개표 결과가 저장되는 개표 시스템은 안전한 내부망에 설치·운영하고 접속 비밀번호를 철저하게 관리해야 한다. 하지만 보안 관리가 미흡해 해커가 개표 결괏값을 변경할 수 있음이 드러났다”고 전했다.
 
투표 분류 결과 조작도 가능한 것으로 드러났다. 투표지 분류기에서는 USB 등 외부 장비의 접속을 통제해야 하지만 비인가 USB를 무단으로 연결해 해킹 프로그램을 설치할 수 있었기 때문이다. 투표지 분류기에 인터넷 통신이 가능한 무선 통신 장비도 연결할 수 있었다. 
 
국정원은 부실한 내부망 분리 보안 정책도 해킹에 취약한 요인으로 지적했다. 선관위는 중요 정보를 처리하는 내부 전산망을 인터넷과 분리해서 관리해야 함에도 내부망 분리 보안 정책이 미흡해 전산망 간 통신이 가능했을 뿐만 아니라 인터넷에서 선관위 업무망·선거 망 등 내부 중요 망으로 침입할 수 있었다. 사용하는 비밀번호도 숫자·문자·특수기호를 혼합해 안전하게 만들어야 함에도 쉽게 유추할 수 있는 번호를 사용했다고 국정원은 설명했다.
 
선관위의 시스템 문제뿐만 아니라 위험 상황에서 적절치 못한 대응 조치도 문제가 되고 있다. 선관위는 최근 2년간 국정원이 통보한 북한발 해킹 사고에 대해 인지하지 못하고 있었으며, 적절한 대응 조치조차 하지 않았다.
 
국정원은 2021년 4월 선관위의 인터넷 컴퓨터가 북한 ‘김수키’ 조직의 악성코드에 감염돼 대외비 문건 등 업무 자료와 해당 컴퓨터에 저장됐던 자료가 유출되었음에도 이 사실을 제대로 보고하지 않았다고 밝혔다.
 
이외에도 지난해 ‘주요 정보통신 기반 시설 보호 대책 이행 여부 점검’을 자체 평가한 결과도 거짓으로 보고한 것으로 알려졌다. 국정원에 보고할 당시에는 100점 만점이었으나 이번 점검에서 동일한 기준으로 재평가한 결과 31.5점에 그쳤다.
 
이와 관련해 국정원은 “합동 보안 점검팀은 국제 해킹조직들이 통상적으로 사용하는 해킹 수법을 통해 선관위 시스템에 침투할 수 있었던바, 북한 등 외부 세력이 의도할 경우 어느 때라도 공격이 가능한 상황이었다”며 “합동 점검팀은 선관위에 선거 시스템 보안 관리를 국가 사이버 위협 대응체계와 연동시켜 해킹 대응 역량을 강화하는 방안을 제의했다”고 밝혔다. 
후원하기
  • 정기 후원
  • 일반 후원
  • 무통장입금: 하나은행 158-910019-39504 스카이데일리
  • 스카이데일리는 공공성에 기반해 독자가 만들어 가는 언론을 지향합니다. 정기 또는 일반 후원시 맞춤형 뉴스, 독자에게 할당하는 지면 서비스, 동행하는 홍보, 유상증자시 참여기회 제공(법인에 한함) 등의 혜택을 받을 수 있습니다
이 기사에 대해 어떻게 생각하시나요?
추천해요
11
좋아요
1
감동이에요
1
화나요
0
슬퍼요
0
댓글 : 0
방문수(PC&모바일)
오늘(실시간) 62,394 ▶
어제 150,340 ▶
최근 7일 ▶
대한민국 명사들
대면 기회를 가져보세요.
팬클럽 가기
오늘자 스카이데일리



주요 섹션 기사
주소 : 서울시 서초구 방배천로2안길 82(방배동 463-18) 청송빌딩 3,4층 | 전화 : 02-522-6595~6 | 팩스 : 02-522-6597
종합일간지 등록번호 : 서울시 가50131, 인터넷신문 등록번호 : 서울시 아01703, 등록일 : 2011년 7월 18일
발행·편집인: 민경두, 편집국장 : 주경준, 사업자 번호 : 214-88-81099 후원계좌 : 158-910019-39504(하나은행)
copyrightⓒ2011, All rights reserved. Contact : skyedaily@skyedaily.com | 청소년보호책임자 : 김진강
본지는 한국신문윤리위원회의 서약사로서 신문윤리강령을 준수합니다.