![]() |
|||
|
|
소프트웨어, 너마저… 공짜로 내려받는 프로그램이 개인정보 유출… 키보도 입력 내용까지 빠져나갈 수도
이중생활 즐기는 스파이웨어 프로그램
인터넷은 소프트웨어의 이중성이 그대로 드러난다. 소프트웨어가 인터넷을 항해하는 데 절대적인 구실을 하면서 한편으로는 부릅뜬 눈으로 사용자를 노려보고 있는 것이다. 사용자가 ‘클릭’하는 순간 소프트웨어 내부에서는 온갖 정보가 줄줄 새어나가고 있는지도 모른다. 창과 방패의 숨막히는 혈투가 치열하게 벌어진다. 소프트웨어에 무방비로 노출된 개인의 프라이버시를 보호하는 또 다른 소프트웨어가 방패막이 구실을 한다. 익명으로 웹을 탐색할 수 있는 암호화된 소프트웨어도 구매자를 기다리고 있다. 개인정보분쟁조정위원회 사생활침해센터 김연수 위원은 “사용자들이 소프트웨어의 이중성에 주목해야 한다”고 말하며 “소프트웨어는 사용자들이 새로운 세계로 들어가는 통로가 되지만, 그 통로에는 온갖 함정이 도사리고 있는 만큼 대가를 치러야 한다는 사실도 기억해야 한다”고 지적했다. 개인의 기밀을 염탐하고 유출하는 소프트웨어의 원조는 트로이 목마(Trojan horse)나 백오리피스(Back orifice). 이런 소프트웨어는 악의적인 해킹툴이다. 목마 속에서 나온 그리스 병사들이 트로이를 멸망시킨 것을 비유해 상대편이 눈치채지 못하게 몰래 숨어든다는 의미로 이름 붙여진 트로이 목마는 다운로드 파일을 통해 전파된다. 주로 사용자가 누른 자판 정보를 외부에 유출하는데, 이때 신용카드번호나 비밀번호 등이 외부로 빠져나갈 수 있다. 윈도에서 실행되는 해킹툴은 인터넷에 올린 상대편의 정보를 불법적으로 취득하는 데 쓰이며, Trojan.Win32.Bymer, Win-Trojan/Quz, Win-Trojan/Wscanreg, Hot Keys Hook, Ecokys 등이 대표적인 프로그램이다. 무료로 배포되는 백오리피스 보안프로그램을 설치하면 감시망에서 벗어날 수 있다. 컴퓨터 사용자가 악의적인 해킹툴을 차단한다고 해서 프라이버시를 보호받으며 익명으로 웹을 탐색할 수 있는 것은 아니다. 마이크로소프트나 AOL 같은 인터넷의 지배자들은 무료로 배포되는 공개 소프트웨어를 통해 어떻게든 사용자들의 정보를 엿보고 훔치려고 한다. 소프트웨어 업체들이 정품의 무료배포 재원을 마련하기 위해 마케팅업체 등과 계약을 맺어 설치하는 ‘스파이웨어’(Spyware)를 이용하는 것이다. 고객분석시스템(customer relationship management,CRM )으로 활용되는 스파이웨어는 인터넷을 사용하는 데 필수적인 대부분의 ‘프리웨어’ ‘셰어웨어’ 등에 포함돼있다. 현재 수백여종의 스파이웨어가 활동하고 있다. 광고주를 위해 몰래 웹 활동을 추적하는 ‘봇’(bot)과 미국 연방수사국(FBI)의 전자우편 감시시스템인 카니보어 프로그램 등이 대표적이다. 2000년 2월 프랑스 국방부 산하 전략문제대표단의 한 고위관료는 “마이크로소프트사의 소프트웨어에 컴퓨터 내의 모든 정보를 미국 국가안보국(NSA)에 자동 전송하는 비밀 프로그램이 설치돼 있다”는 충격적인 주장을 내놓기도 했다. 스파이웨어는 개인의 동의 없이 신상정보를 마음껏 주무른다. 컴퓨터 이용자의 이름이나 IP주소 등은 기본이고 방문한 웹사이트 목록, 클릭한 배너 광고 등에 관한 정보도 손쉽게 빼내간다. 이런 개인정보를 미리 설정된 특정 서버에 보내 외부에서 개인의 일거수일투족을 속속들이 알아챌 수 있다. 예컨대 무료로 배포하는 리얼플레이어를 사용할 경우, 어떤 네티즌이 어떤 노래를 듣는지, 어떤 영화를 보는지 등을 리얼네트워크사에서 집계한다. 이런 정도라면 무료로 사용하는 대가로 여길 수도 있다. 하지만 문제의 심각성은 여기서 끝나지 않는다. 프로그램을 만든 회사가 정보송출 모듈을 임의로 업그레이드할 경우 사용자의 키보드 사용명세까지 알 수 있기에 전자상거래나 사이버뱅킹 과정에서 신용카드번호나 패스워드가 유출될 가능성도 얼마든지 있다.
공짜 소프트웨어 쓰지 말아야 하나
스파이웨어의 활동을 원천적으로 차단하려면 무료로 내려받는 소프트웨어를 사용하지 않으면 된다. 하지만 문제는 그렇게 하면 인터넷을 거의 쓸 수 없다는 데 있다. 사정이 이렇다면 무료로 소프트웨어를 내려받더라도 안전하게 쓸 수 있는 방법을 찾아야 한다. 만일 백신업체들이 스파이웨어를 제거하는 기능을 백신 소프트웨어에 추가한다면 간단하게 해결할 수도 있을 것이다. 하지만 이 방법에 대해서는 백신업체들의 견해가 엇갈리고 있다. 하우리는 자사의 백신 소프트웨어인 ‘바이로봇’에 스파이웨어를 검색하고 삭제할 수 있는 패치파일을 추가하였다. 이에 반해 안철수연구소는 “무료 소프트웨어 설치 조건으로 명시해 법적으로 하자가 없는 스파이웨어를 백신업체들이 임의대로 제거하는 것은 또 다른 문제를 낳을 수 있다”며 V3에 스파이웨어 제거기능을 추가하지 않았다. 백신을 이용하지 않고 스파이웨어를 제거하려면 깁슨리서치사의 ‘옵트아웃’(Optout)이나 한국통신하이텔의 제휴사인 애드바이오스의 ‘애드컨트롤’을 내려받으면 실체를 드러낸 스파이웨어를 손쉽게 제거할 수 있다. 그런데 최근에는 이보다 몇 단계나 첨단화된 하이테크 정보 수집상들이 ‘암약’을 예고하고 있다. 이들은 사용자가 전혀 눈치채지 못하는 사이에 침입자로 나선다. 소프트웨어로서의 이중생활을 청산하고 개발자를 위한 스파이 노릇에 충실한 것이다. 미국 연방수사국(FBI)이 추진하는 컴퓨터 사용 감시 프로그램인 ‘사이버 나이트’(Cyber Knight)에 따라 개발되는 소프트웨어인 ‘매직 랜턴’(magic lantern)이 대표적이다. 매직 랜턴은 다른 사람이 입력하는 컴퓨터 자판을 모두 기록할 수 있는 강력한 소프트웨어다. 문제는 매직 랜턴이 인터넷을 통해 비밀리에 설치된다는 것이다. 범죄 용의자를 주요 대상으로 한다지만 누구든 거기에 걸려들 가능성이 있다. 사용자들이 전혀 의식하지 못한 상태에서 온갖 정보들이 송두리째 빠져나가는 것이다.
사이버 인권 침해에 공동으로 맞서야
개인정보는 디지털 경제의 원천 구실을 한다. 그래서 어떤 회사는 개인정보를 합법적으로 빼내기 위해 고급 개인용 컴퓨터를 공짜로 빌려주기도 한다. 컴퓨터를 사용하는 사람이 즐겨찾는 웹사이트나 인터넷쇼핑 물품, 내려받는 소프트웨어 등에 관한 정보를 모아 ‘데이터 마이닝’(Data Mining)을 거쳐 고부가가치 정보로 바꾸려는 것이다. 그런 과정을 통해 밝혀진 게 아기용 기저귀와 캔맥주 묶음이 잘 팔린다는 구매 성향이다. 소비자에게 컴퓨터를 지급하면서 얻은 정보보다 훨씬 활용가치가 높은 정보를 공짜 소프트웨어에 딸린 스파이웨어로 손쉽게 얻는다면 개발업체로서는 남는 장사임에 틀림없다. 하지만 사용자로서는 자신의 개인정보가 어떻게 쓰일지도 모르는 불안을 감수할 수밖에 없다. 개인이 기술의 힘에 맞서는 것은 거의 불가능하다. 스파이웨어를 막는 프로그램이 있다 해도 개발업체의 이익에 어떤 식으로든 기여할 것이기에 사용자가 소프트웨어를 통제하기는 힘들다. 이러한 소프트웨어는 물론 매직 랜턴 등에 의한 국가적 사이버 인권 침해행위에 소비자들이 공동으로 맞서야 하는 이유가 여기에 있다.
김수병 기자 hellios@hani.co.kr
|
. | |||||||||||
|
|