전체기사 최신뉴스 GAM 라씨로
KYD 디데이
글로벌 미국·북미

속보

더보기

"가짜 계정 나 몰라라" 트위터 내부고발, 머스크에 유리할 듯

기사입력 : 2022년08월24일 16:23

최종수정 : 2022년08월24일 16:23

트위터 내부고발자 "해킹 취약·개인정보 관리 부실"
"가짜 계정 집계 도구 없어"...머스크 소송서 유리 전망

[서울=뉴스핌] 최원진 기자= 미국 소셜미디어 트위터가 이용자 개인정보 관리와 해킹과 스팸 계정 방어 능력 등에 대한 정보를 연방 규제 당국과 회사 이사회에 속여왔다는 전직 트위터 보안책임자의 고발이 나왔다.

23일(현지시간) 워싱턴포스트(WP)와 CNN방송에 따르면 해커명 '머지'(Mudge)로 알려진 피터 자트코 전 트위터 보안책임자는 지난달에 비영리 법무회사 '휘슬블로어 에이드'를 통해 미국 의회와 연방 증권거래위원회(SEC), 법무부, 거래위원회(FTC)에 고발장을 제출했다.

WP가 입수한 84쪽 분량의 고발장 사본에는 그동안 트위터가 FTC에 탄탄한 보안 대책을 가지고 있다고 알렸는데 실상은 "극도로 지독하게" 보안이 취약했다는 내용이 담겼다.

트위터 일러스트 이미지. 2013.09.27 [사진=로이터 뉴스핌]

재직 당시 자트코 책임자는 회사 서버 절반이 시대에 뒤떨어진 오래된 장치이고 소프트웨어가 해킹이 취약하다는 바를 내부에 건의했지만 경영진은 아랑곳하지 않았다. 오히려 이들은 심각한 해킹 사례들을 숨기고 이용자 데이터 보호 부족 문제를 덮으면서 이사회에 장밋빛 실적 차트만 내밀었다는 것이다.

문제는 수천 명의 직원들이 여전히 핵심 소프트웨어에 대한 광범위한 내부 접근 권한을 가지고 있는데 누가 언제 접근했는지에 대한 추적도 부실하게 관리되고 있다는 점이다.

일론 머스크 테슬라 최고경영자(CEO), 버락 오바마 전 미국 대통령 등 수많은 팔로워를 거느린 계정이 해킹당한 것도 미흡한 소프트웨어 관리 때문이라는 설명이다.

자트코는 회사에 해외 정보 당국에서 일하는 스파이가 최소 한 명 있다며 중국과 러시아 등 외국 정부와 기관의 남용에 취약한 것은 물론이고 미 국가 안보를 침해할 수 있다고 주장했다.

실제로 지난해 당시 최고기술책임자로 있었던 파라그 아그라왈 현 CEO는 광범위한 검열과 감시로 이어질 수 있는 러시아 정부의 요구를 수용하자고 제안했는데 최종적으로 무산된 바 있다.

자트코는 당시 러시아 정부의 제안이 무엇이었는지는 구체적으로 공개하지 않았지만 CNN은 블라디미르 푸틴 러시아 대통령이 지난해 7월 해외 IT기업의 지사 설립을 승인했던 사례를 거론, 아마도 현지 지사 설립이 아니었겠나는 의혹을 제기했다.

당시 서방 사이버 전문가들은 러시아가 미국 빅테크에 대한 검열과 감시 영향력을 확대하기 위한 전략으로 해석한다는 설명이다. 자트코는 "트위터 현 CEO가 푸틴 정권과 공모 의혹이 제기된다는 점은 미 국가 안보에 끼칠 잠재적 악영향에 대한 우려를 낳는다"고 말했다.

피터 자트코 전 트위터 보안책임자. [사진=블룸버그]

◆ "가짜 계정 규모 파악 전무...투자자·광고주들 호도"

트위터가 이용자 개인 정보 관리에 대해 미 규제 당국을 속여왔다는 주장도 나왔다. 이용자가 계정 탈퇴시 관련 데이터를 삭제하는 것은 기업의 의무인데 이를 전부 이행하고 있지 않다는 증언이다. 어떤 경우에는 이용자 탈퇴 계정과 관련한 정보 추적을 끝까지 하지 못해 '유령 계정'으로 방치하는 일도 있다는 것이다.

심지어 경영진은 무분별하게 생성한 '봇' 계정과 '스팸' 계정 규모를 정확히 파악할 도구도 없으며, 그럴 노력이나 의욕도 없다고 자트코는 폭로했다.

이용자 계정 수는 소셜미디어 업체가 광고를 유치하고 수익을 얻는 데 중요한 지표다. 다른 경쟁사들이 단순히 활성 이용자 수를 투자자와 광고주들에 제시한다면 트위터는 지난 2019년부터 '현금화하기 쉬운 활성 이용자 수'(mDAU)란 별도의 수치를 제시해왔다. 이는 광고가 노출되는 활성 이용자란 의미다.

트위터의 경우 단순 활성 이용자 수만 제시했을 때 봇 계정의 기하급수적 증가나 감소에 따른 수치 변동의 위험이 따른다. 계정이 비활성화 된 봇의 경우 광고가 노출되지 않아 mDAU에 포함하지 않는다. 동시에 비활성화 조치가 안 돼 광고가 노출되는 스팸 계정이라면 mDAU에 반영될 수 있다는 우려가 제기된다. 

트위터는 mDAU의 5% 정도만 봇 혹은 스팸 계정이라고 추산한다. 그러나 이를 전체 이용자 계정에 대입해보면 실제 가짜 계정 비중은 이보다 훨씬 크다고 자트코는 지적한다. 트위터는 mDAU란 새로운 측정치로 실제 가짜 계정 규모를 호도하고 있다는 지적이다.

일론 머스크 테슬라 최고경영자(CEO) [사진=블룸버그]

◆ "트위터, 봇 계정 정보 공개 안 했다면 게임 오버" 

내부고발에 머스크 변호인단은 즉각 자트코에 소환장을 보냈다.

머스크는 지난 4월 440억달러에 트위터 인수에 합의했다가 지난 7월 계약을 파기했다. 트위터는 머스크의 인수 계약 강제 이행을 위한 소송에 나섰고 머스크는 맞소송을 건 상황이다. 계약 파기를 둘러싼 법정 싸움은 오는 10월 17일부터 닷새간 델라웨어주 형평법 법원에서 열린다. 

쟁점은 트위터가 의도적으로 봇 계정 규모를 숨겼냐는 것인데 법률 전문가들은 이번 내부고발이 머스크 주장에 힘을 실어준다고 보고 있다.

찰스 엘슨 전 델라웨어대 교수는 "고발 내용이 정확하다면 그야말로 폭탄선언"이라며 "트위터가 봇 계정 관련 투명하게 머스크에 공개하지 않았다는 것이 사실로 드러난다면 게임은 끝난 것(game over)"이라고 강조했다.

기업 인수·합병 전문 법률 전문가인 래리 해머메시 미 펜실베이니아 법대 교수는 "자트코 고발 내용이 사실이라면 머스크가 바라던 '스모킹 건'(smoking gun·결정적 증거)으로 작용할 것"이라고 말했다. 

반면 매슈 셰텐헬름 블룸버그 인텔리전스 애널리스트는 "머스크의 주장에 미미한 도움을 주는 데에 그칠 것"이라며 "오히려 자트코는 '트위터가 mDAU 집계를 제대로 하고 있지 않다'는 머스크의 핵심 주장 중 하나를 약화시킨다. 트위터가 mDAU 집계시 봇과 스팸 계정 배제한다고 자트코가 밝혔기 때문"이라며 신중론을 제기했다. 

 

wonjc6@newspim.com

[뉴스핌 베스트 기사]

사진
'이재명 파기환송' 향후 재판 절차는 [서울=뉴스핌] 김현구 기자 = 이재명 더불어민주당 대선 후보가 공직선거법 위반 사건 재판을 다시 받게 되면서 향후 절차에 대한 관심이 커지고 있다. 대법원 전원합의체(전합)는 1일 오후 3시 이 후보 공직선거법 위반 사건 상고심 선고기일에서 10(파기환송)대 2(상고기각) 의견으로 이 후보에게 무죄를 선고한 원심판결을 깨고 사건을 서울고법으로 돌려보냈다. 대법원이 소송기록을 서울고법으로 송부하면 배당 절차가 진행된다. 단 기존 2심을 진행한 재판부는 배당에서 제외되며, 재판부 배당 후 본격적인 심리가 재개된다. 재판부 배당은 이르면 이번 주 안에 결정될 수 있다. [서울=뉴스핌] 김학선 기자 = 이재명 더불어민주당 대선 후보가 1일 서울 중구 프레스센터에서 열린 한국노총과의 정책협약식을 마치고 나서고 있다. 이날 대법원은 이재명 대선 후보의 공직선거법 위반 사건에 대해 무죄를 선고한 2심 판결을 파기 환송했다. 2025.05.01 yooksa@newspim.com 이번 사건은 대법원이 원심의 무죄 선고를 파기하고 유죄 취지로 환송한 사건이다. 대법원판결은 기속력(구속력)이 있기 때문에, 이를 뒤집을만한 중대한 증거가 새롭게 제기되지 않는 이상 파기환송심은 대법원판결 취지에 따라 심리를 진행하게 된다. 앞서 1심은 이 후보에게 징역 1년에 집행유예 2년을 선고했다. 이에 파기환송심에서도 피선거권 박탈에 해당하는 선고가 나올 수 있다는 관측이 지배적이다. 공직선거법 위반 사건으로 100만원 이상의 벌금형을 확정받으면 당사자는 향후 5년간 피선거권이 박탈돼 공직선거에 출마할 수 없다. 다만 이번 사건으로 이 후보의 형이 확정되기까진 상당한 시간이 걸릴 것으로 예상된다. 우선 파기환송심 심리와 선고 자체도 상당한 시간이 필요한데, 파기환송심이 선고를 단시간에 낸다고 해도 피선거권 박탈형이 나온다면 이 후보가, 반대의 경우엔 검찰이 재상고할 가능성이 크기 때문이다. 결국 사건은 다시 대법원으로 넘어갈 가능성이 크다. 게다가 상고이유서는 20일 안에 제출하면 되기 때문에, 이 후보가 재상고를 결정하는 상황이 온다면 최소 20일은 벌 수 있다. 이러한 과정을 고려했을 땐 이 후보의 형 확정은 '6·3 조기대선' 전까지 나오기 어렵다는 전망이 지배적이다. 그리고 이 후보에 대한 유죄 확정이 대선 이후로 넘어가고 이 후보가 대통령으로 당선될 경우 '헌법 제84조'에 대한 논란이 치열하게 펼쳐질 것으로 예상된다. 헌법 제84조는 '대통령은 내란 또는 외환의 죄를 범한 경우를 제외하고는 재직 중 형사상의 소추를 받지 아니한다'는 내용을 담고 있다. 법조계 안팎에선 대통령의 불소추 특권 범위를 임기 도중 기소되지 않는 것으로 해석해야 하는지, 당선 전 기소된 사안도 포함해야 하는지 등에 대한 의견이 엇갈리고 있다. 이를 두고 일각에선 결국 이에 대한 해석이 헌법재판소로 넘어갈 수 있다는 관측도 조심스럽게 나오고 있다. hyun9@newspim.com 2025-05-01 18:12
사진
과기부 "SKT 신규 모집 중단" 촉구 [세종=뉴스핌] 이경태 기자 = 유심 물량 공급이 안정화될 때까지 SK텔레콤의 이용자 신규 모집이 전면 중단될 예정이다. 과학기술정보통신부는 1일 SK텔레콤에 해킹사고 발생에 따른 추가 피해 방지를 위해 보다 강도 높은 해결책 추진을 촉구했다. 먼저 국민이 상황을 납득하고 안심할 수 있도록 일일 브리핑 등을 통해 현 상황을 국민 입장에서 쉽게 설명하고, 정보를 투명하게 공개토록 했다. [서울=뉴스핌] 최지환 기자 = 가입자 유심(USIM) 정보를 해킹 당한 SK텔레콤이 유심 무료교체 서비스를 시작한 28일 서울 강서구 김포공항 국제선 SKT 로밍센터에서 고객들이 유심교체를 위해 줄을 서 있다. 2025.04.28 choipix16@newspim.com 유심 교체 물량 부족 문제를 해결하기 위해, 유심 물량 공급이 안정화 될 때까지 이동통신 서비스 이용자 신규모집을 전면 중단하도록 요구했다. SK텔레콤이 국회 과학기술정보방송통신위원회에서 밝힌 일부 계층에 대한 유심보호서비스 일괄 적용 방안의 이행계획을 제출하고, 이번 해킹사고에 따른 이용자 피해발생 시 100% 보상을 책임지는 방안도 국민에게 구체적이고 적극적으로 설명토록 했다. 각계 소비자단체 등에서 제기하는 위약금 면제, 손해배상, 피해보상 시 입증책임 완화 등을 검토하고, 이용자 피해 보상 방안을 마련해 이행토록 했다. 최근 SK텔레콤의 잦은 영업전산 장애가 발생하는 것과 관련, 장애 발생시 즉각적인 상황공유와 신속한 복구를 통해 번호이동 처리가 지연되지 않도록 조치하도록 했다. 이달 초 연휴기간 출국자들이 공항에서 유심 교체를 위해 오래 대기하는 불편이 발생하지 않도록 지원인력도 대폭 확대토록 했다. biggerthanseoul@newspim.com 2025-05-01 16:27
안다쇼핑
Top으로 이동