해킹 성공해도 '부정 투개표'는 불가능하다!

국정원은 가능성만 지적, 실제 개표현장에선 불가능

국가정보원은 지난 10일 중앙선거관리위원회의 투·개표 관리 시스템이 해킹 공격에 취약하다고 발표했다. 국가정보원과 한국인터넷진흥원(이하 KISA)이 합동보안점검팀을 구성해 지난 7~9월 보안 점검을 한 결과, 국제 해킹 조직들이 통상적으로 쓰는 해킹 수법만으로도 선관위 내부 시스템에 침투해 선거인 명부에 손대거나 개표 결과를 조작하는 것이 가능했다는 것이다. 이에 대해 선관위는 “다수의 내부 조력자가 조직적으로 가담하지 않고서는 사실상 불가능한 시나리오”라고 반박했다.


이번 보안 점검은 중앙선관위 요청에 의해 이루어졌다. 고도화된 사이버 공격에 대한 대응이 부실하다는 국회 등의 우려가 제기된 이후, 선관위·국정원·KISA가 합동보안점검팀을 구성해 점검을 실시한 결과다.   


이번 점검은 가상의 해커가 선관위 전산망에 침투를 시도하는 방식으로 이뤄졌다. 국정원은 선거인 명부 시스템이 손쉽게 뚫렸다고 밝혔다. 사전 투표 여부를 조작하거나 유령 유권자를 등록할 수 있었고, 사전 투표 용지를 무단 인쇄하는 것도 가능하다고 했다. 개표결과가 저장되는 ‘개표시스템’도 보안관리가 미흡해 해커가 개표결과를 변경할 수 있었다고 했다. 투표지 분류기에서는 비인가 USB나 무선통신 장비를 무단 연결하면 투표 분류 결과를 바꿀 수 있는 것으로 드러났다고 밝혔다.


그렇다면 국정원이 지적한 시스템 상에서의 조작 가능성이 실제 투개표 현장에서의 조작으로 이어져 대규모 선거조작이 가능한 것인가? 이에 대해 선관위는 “선거관리 과정에 안전성 및 검증가능성을 보장할 수 있는 다양한 제도적 장치들이 마련돼있어 선거 결과 조작은 사실상 불가능하다”고 강조했다.


중앙선거관리위원회는 10일 반박 입장문을 내고 “부정선거 방지를 위한 법적·제도적 통제 장치 등을 배제한 상태에서 선관위가 운영 중인 시스템·장비를 대상으로 순수하게 기술적인 내용에 한정된 결과”라고 지적하면서 “선거 시스템에 대한 기술적 해킹 가능성이 곧바로 실제 부정선거 가능성으로 이어지는 건 아니다”라고 반박했다.


선관위는 “기술적 가능성이 실제 부정선거로 이어지려면 다수의 내부 조력자가 조직적으로 가담해 시스템 관련 정보를 해커에게 제공하고, 위원회 보안 관제시스템을 불능 상태로 만들어야 하며, 수많은 사람의 눈을 피해 조작한 값에 맞춰 실물 투표지를 바꿔치기해야 하므로 사실상 불가능한 시나리오”라고 지적했다.


1. 개표 과정에서의 조작은 불가능하다.


선관위는 “우리나라 투·개표는 ‘실물 투표’와 ‘공개 수작업 개표’ 방식으로 진행되며 정보 시스템과 기계 장치 등은 이를 보조하는 수단에 불과하다”고 밝혔다.


또 “투·개표 과정에 수많은 사무원, 관계 공무원, 참관인, 선거인 등이 참여하고 있고 실물 투표지를 통해 언제든지 개표 결과를 검증할 수 있다”고 강조했다.


실제 우리나라 개표 과정은 수작업으로 진행된다. 투표함을 열고 투표지를 일정한 묶음으로 분류한 다음, 투표지 분류기에 넣으면 각 후보를 찍은 투표지가 후보별로 분류가 된다. 1번 후보를 찍은 투표지는 1번 투표지끼리, 2번 투표지는 2번 투표지끼리 분류되는 식이다. 분류된 투표지를 각 후보별로 묶음을 하는데, 이 과정에서 개표 사무원이 육안으로 점검을 한다. 1번 후보를 찍은 투표지에 다른 후보 투표지가 섞여있지 않은지, 또는 무효 처리된 표가 섞이지 않았는지 확인하는 것이다. 이 모든 과정은 각 정당별 참관원들에 의해 감시된다. 투표지 분류기는 과거 사람이 손으로 일일이 분류하던 것을 기계가 대신해 주는 보조장치다.


이렇게 분류된 투표용지는 ‘투표지 심사계수기’로 옮겨져 카운트 된다. 투표지 심사계수기는 은행에서 볼 수 있는, 지폐를 빠르게 세는 기계와 비슷한데, 투표 용지 사이즈에 맞춰 제작되어 훨씬 길고, 계수하는 속도가 느리다. 투표용지는 도장이 찍힌 면을 위로 하여 계수기를 통과하는데, 밑으로 떨어질 때 육안으로 도장 찍힌 면을 볼 수가 있다. 이때 정당별 참관원들은 눈에 불을 켜고 지켜 볼 것이다. 이렇게 계수한 투표용지를 개표 사무원은 후보별로 모두 분류하고, 각 후보별 최종 득표 수를 집계해 개표상황표에 손으로 적게 된다. 무효표 처리 여부, 집계된 득표수의 최종 기입까지 모든 과정에 각 정당별 참관인들이 참여해 검증작업을 한다.


결론적으로 개표 과정에서의 조작은 거의 불가능에 가깝다. 아무리 투표지 분류기를 해킹해 분류 결과를 바꾼다 하더라도 현장에서 개표 사무원 또는 참관인들에 의해 적발될 수밖에 없는 구조다. 투표와 개표, 집계까지 전산으로 이루어지는 전자투개표 시스템이 아니기 때문이다. 과정 곳곳마다 여러 사람이 개입해 집계와 분류, 감시가 이루어지는 현장에서 조작은 실현 불가능하다.


2. 사전투표 조작 가능? 조작에 가담할 수만 명을 동원할 수 있나?


선관위는 국정원이 제기한 사전투표용지 무단 인쇄와 사전투표 현황 조작 가능성에 대해선 “통합선거인명부 데이터베이스(DB)에 접근해 데이터를 위·변조하려면 사전에 서버 및 DB 접속 정보 등을 확보하고 보안관제 시스템을 불능상태로 만들어야 하므로 사실상 내부자 조력 없이 성공하기 어렵다”고 밝혔다.


이어 “실제 투표용지와 동일한 투표용지를 발급하려면 위원회 청인, 투표관리관 사인 외에도 투표용지 발급기 및 전용 드라이버, 프로그램을 모두 취득해야 하므로 현실적으로 불가능하다”고 덧붙였다.


국정원은 사전투표 시스템을 해킹해 유령 유권자를 만들어내고 사전 투표지를 무단으로 인쇄하는 것이 가능하다고 밝혔다. 그러면 최종 투표 조작이 성공하기 위해서는 무단으로 인쇄한 투표용지를 뭉치로 투표함에 집어넣어야 할 것이다. 뭉치로 집어넣다 발각될 위험을 피하기 위해서는 수천 명에서 수만 명의 조력자를 확보해 이들이 전국에 흩어진 각 투표소를 직접 방문해야 한다. 이게 현실적으로 가능할까? 그래서 나오는 주장이 투표함을 통째 바꿔치기 하면 된다는 것인데 현실성 없기는 마찬가지다. 

 

선관위는 “단순히 기술적인 해킹 가능성만 부각해 선거 결과 조작 가능성을 언급하는 것은 선거 불복을 조장해 사회통합을 저해하고, 선거 시스템의 신뢰성을 떨어뜨려 국민 불안과 사회 혼란을 야기할 수 있으며, 나아가 선출된 권력의 민주적 정당성까지 훼손할 위험성이 있다”고 지적했다.


향후 보안 강화 방안에 대해서는 "서울 강서구청장 보궐선거가 안정적으로 실시될 수 있도록 보안 패치, 취약 패스워드 변경, 통합선거인명부 DB 서버 접근 통제 강화 및 DB 위·변조 여부 탐지 등 보완이 시급한 사항에 대한 조치를 완료했다"고 설명했다.


또 "내년 국회의원선거에 국민들이 안심하고 투표할 수 있도록 시스템 접근 제어 및 통제를 더욱 강화하고 보안 장비를 추가하는 한편, '보안 컨설팅 결과 이행 추진 태스크포스(TF)팀'을 구성해 개선사항 후속 조치 이행 상황 등을 확인·점검할 예정"이라고 강조했다.

  • 트위터
  • 페이스북
  • ↑위로
Copyright ⓒ 조갑제닷컴 - 무단전재 및 재배포 금지
댓글달기 댓글쓰기 주의사항

댓글달기는 로그인후 사용하실 수 있으며, 내용은 100자 이내로 적어주십시오. 광고, 욕설, 비속어, 인신공격과 해당 글과 관련 없는 글은 사전통보없이 삭제됩니다.

  • 白丁 2023-10-13 오후 8:05

    그래? 그럼 그깟 해킹 쯤 아무 문제 없겠다. 괜한 호들갑인갑다. 그냥 그대로 냅둬라.

PC 버전