국정원 "투·개표 해킹 취약"…선관위 "불가능한 시나리오"(종합)
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
국가정보원(국정원)의 합동 보안점검 결과 중앙선거관리위원회(선관위) 선거 투·개표 및 시스템 및 관리 상태가 해킹에 취약한 것으로 드러났다.
합동보안점검 결과에 따르면 투표시스템의 경우, 선관위가 유권자 등록현황·투표 여부 등을 관리하는 '통합선거인명부시스템'에 인터넷을 통한 내부망으로 침투 등 해킹이 가능했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
10일 선관위 보안컨설팅 결과 "시스템 침투 가능"
인명부 조작, 투표지 무단 인쇄, 개표값 변경 등
선관위 "통제 장치 배제, 기술적 내용 한정 실시"
[이데일리 김범준 권오석 기자] 국가정보원(국정원)의 합동 보안점검 결과 중앙선거관리위원회(선관위) 선거 투·개표 및 시스템 및 관리 상태가 해킹에 취약한 것으로 드러났다. 이에 선관위는 선거시스템에 대한 해킹 가능성이 곧바로 실제 부정선거로 이어지는 것은 아니라고 반박했다.
이번 합동보안점검은 크게 △시스템 취약점 △해킹대응 실태 △기반시설 보안관리 등 3개 분야로 이뤄졌다. 선관위·국정원·한국인터넷진흥원(KISA)이 합동팀을 구성해 지난 7월3일부터 9월22일까지 12주간 합동으로 실시했다.
합동보안점검 결과에 따르면 투표시스템의 경우, 선관위가 유권자 등록현황·투표 여부 등을 관리하는 ‘통합선거인명부시스템’에 인터넷을 통한 내부망으로 침투 등 해킹이 가능했다.
이를 통해 ‘사전 투표한 인원을 투표하지 않은 사람’으로 표시하거나 ‘사전 투표하지 않은 인원을 투표한 사람’으로 표시할 수 있고, 존재하지 않은 ‘유령 유권자’도 정상적인 유권자로 등록하는 등 선거인명부 내용을 변경할 수 있었다.
또 실제 사전투표용지와 QR코드가 동일한 투표지를 무단으로 인쇄할 수 있었고, 사전투표소에 설치된 통신장비에 외부 비인가 PC도 연결할 수 있어 내부 선거망으로 침투가 가능한 것으로 확인됐다.
개표시스템은 접속 패스워드 등 보안관리가 미흡해 해커가 개표결과 값을 변경할 수 있는 것으로 나타났다. 투표지분류기에 인터넷 통신이 가능한 비인가 USB와 무선 통신 장비도 연결할 수 있었다.
시스템 관리에서도 문제점이 확인됐다. 선관위는 중요 정보를 처리하는 내부 중요 전산망을 인터넷과 분리해 사전 인가된 접속만 허용하는 등 철저하게 관리해야 하지만, 망분리 보안정책이 미흡해 전산망 간 통신이 가능했고 인터넷에서 내부 중요망(업무망·선거망 등)으로 침입할 수 있었다.
이 밖에도 선관위는 주요 시스템 접속 시 단순한 패스워드를 사용하고 있어 손쉽게 유추해 시스템 침투가 가능한 것으로 나타났다. 북한 해킹조직 ‘킴수키’(Kimsuky) 등 이미 발생했던 해킹사고 대응 부분에서도 후속 차단 및 보안 강화 조치가 미흡한 사례들도 드러났다.
이에 대해 선관위는 보도자료를 통해 “부정선거 방지를 위한 법적·제도적 통제 장치 등을 배제한 상태에서, 운영 중인 시스템·장비를 대상으로 순수하게 기술적인 내용에 한정해 실시했다”며 “기술적 가능성이 실제 부정선거로 이어지려면 다수의 내부 조력자가 조직적으로 가담해 시스템 관련 정보를 해커에게 제공하고, 위원회 보안관제시스템을 불능상태로 만들어야 한다. 사실상 불가능한 시나리오”라고 반박했다.
또 개표 결과 등 조작 가능성에 대해 “우리나라의 투·개표는 ‘실물 투표’와 ‘공개 수작업 개표’ 방식으로 진행되며, 정보시스템과 기계장치 등은 이를 보조하는 수단에 불과하다”면서 “투·개표 과정에 수많은 사무원·관계 공무원·참관인·선거인 등이 참여하고 있고, 실물 투표지를 통해 언제든지 개표 결과를 검증할 수 있다”고 해명했다.
김범준 (yolo@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- 수원 전세사기가 심상치 않다...‘전세보험 특약’ 넣어도 속수무책
- 이·팔 '공식' 사망자만 1600명…시신 또 무더기 발견(상보)
- “주유소 실수로 ‘혼유’, 1200만원 수리비…운전자 책임도 있답니다”
- ‘아빠가 성추행’ 일기장 달달 외워간 딸...아내의 수상한 신고
- 5.5억 받고 은행 떠난 1.7만명…희망퇴직금 10조 쓴 은행권[2023국감]
- 하마스에 나체로 끌려간 여성…母, SNS로 “도와달라” 외쳤다
- "힘들게 합격했는데 1년째 백수"…지방공무원 임용대기자 2857명
- “오빠 ‘갤레기’ 써요?” 성시경 ‘씁쓸’…‘아이폰’에 빠진 MZ
- “SON을 싫어하는 건 불가능”... 손흥민, 인터뷰 예절로도 칭찬 세례
- 스윙스·임보라, 3년 만에 재결합설 '솔솔'