
[SOH] ‘삼성 스마트TV의 음성 인식 기능을 켜놓았을 때, 사용자가 TV 앞에서 하는 사적이고 민감한 대화 내용을 제3자에게 전송할 수 있는 가능성이 있다’
2015년 논란이 된 삼성 스마트TV 약관에 포함된 사생활 보호 정책((privacy policy) 내용이다.
이 내용은 처음엔 트위터 상에서 논란이 됐지만 미국과 유럽의 언론들은 삼성 스마트TV의 불법 정보수집 의혹 등을 다루기 시작했고, 국내에서도 삼성 스마트TV 도청에 관련한 글들이 올라오면서 한동안 도마 위에 올랐다.
소셜 미디어와 여러 외신에서 삼성 스마트TV의 도청 의혹이 제기되자, 삼성전자는 “터무니 없는 사실무근”이라고 강하게 반박하며, ‘음성인식 제3자 전송’ 문구는 단순한 약관에 불과하며, 이는 다른 기업에도 들어가는 문구라고 해명했다.
삼성의 강력한 해명에 대해 일부 IT 전문 잡지와 언론은 삼성의 주장을 인정하며, ‘도청 논란은 민감한 사용자들의 억지 주장이 만든 해프닝에 불과하다’는 기사를 내보냈다.
지난달 7일(현지시간) AP통신과 경제전문지 포브스 등에 따르면 미국 현지 언론은 폭로 전문 웹사이트 위키리크스는 Vault 7’이라는 코드명으로 미국 중앙정보국(CIA) 사이버 정보센터의 비밀문서 8,761개를 폭로했다.
이 문서에는 스마트폰과 PC, 스마트TV 등을 해킹할 수 있는 CIA의 기술 등이 담겨 있었고, CIA는 원거리에서 조정이 가능한 악성코드 등을 이용해 안드로이드 폰의 음성이나 텔레그램과 같은 메신저뿐만 아니라, 인터넷으로 연결된 스마트TV 의 정보까지 수집한 것으로 드러났다.
위키리크스에 따르면 CIA는 2016년 말에 가전제품에 해킹할 수 있는 무기화된 멀웨어(악성코드)를 1,000개 이상 제작해 구글, 애플의 아이폰과 아이패드, 구글의 안드로이드폰, MS의 컴퓨터 운영체제, 등을원거리 조정을 통해 도·감청 도구로 활용했다. 그중에는 MI5와 공동 개발한 삼성전자의 스마트TV를 해킹할 수 있는 ‘Weeping Angel’도 포함돼 있었다.
이 악성코드는 TV에서 정상적인 TV 애플리케이션처럼 작동하면서도 백그라운드에서 음성만 포착한다. 또 TV에 저장된 와이파이 비밀번호를 복구하는 방식으로 WIFI 사용자 이름과 비밀번호를 해킹한 것으로 전해졌다.
CIA는 또 '위장 전원 꺼짐'으로 명명한 기술도 활용해 TV가 꺼져있을 때도 주변의 소리를 도청하고 녹음했다고 포브스는 보도했다.
위키리크스가 폭로한 문건에는 “CIA가 텔레그램과 시그널, 왓츠앱 등 메신저 서비스도 해킹했으며, 안드로이드 전화의 암호화 이전 음성 파일과 데이터 파일도 수집했으며, 컴퓨터 시스템이 내장된 자동차를 해킹하는 방안도 검토했다”는 내용도 포함돼 있다.
위키리크스가 폭로한 CIA 사이버 정보센터의 문서들은 2013~2016년에 작성됐으며, 이제까지 밝혀진 CIA 문건 중 가장 많은 양의 비밀문건으로 알려졌다.
이에 대해 정보 보안업체 ‘렌디션 인포섹’ 공동창업자 제이크 윌리엄스는 “이처럼 방대한 양의 문서가 날조된 것으로 보기 어렵다”고 주장했다.
하지만 조너선 리우 CIA 대변인은 “근거 없는 정보 문서의 진위에 대해서는 확인하지 않는다”고 밝혔으며, 숀 스파이서 백악관 대변인도 정례 브리핑에서 CIA 해킹 의혹에 대한 질문이 쏟아졌지만, 확인을 거부했다. (사진: 온라인 커뮤니티)
권성민 기자 ⓒ SOH 희망지성 국제방송 soundofhope.kr