韩国情院卷入黑客监控风暴

图像来源,Getty
- Author, 杨虔豪
- Role, BBC中文网韩国特约记者
韩国最高情治单位“国家情报院”(国情院)近日爆出采购黑客程序,疑似非法监控本国人士与干预选举的疑云。在案情还未完整厘清之时,一位负责相关业务的国情院科长级职员突然自杀,使整起案件变得更加扑朔迷离。
国情院的前身是军事强人朴正熙于1961年发动政变后建立的“中央情报部”;全斗焕掌权时,改名为“安全企划部”,并于民主化后的1999年改为现名。一直以来,国情院(包括其两个前身)专责收集朝鲜情报,提供政府安保情势分析, 并举发间谍在韩国活动之任务。
李明博前总统执政末期的2012年,时值韩国总统大选竞争激烈的阶段,国情院被揭发由时任院长元世勋组织工作小组,在网上系统性地伪装成一般民众,大量散布支持当时的执政党总统候选人朴槿惠与诋毁在野党候选人文在寅的留言,即为轩然一时的「舆论炒作事件」。
经两年传唤与调查后,元世勋在2015年初被法院以违反《公职选举法》与《国情院法》判处3年徒刑。
而就在今年7月初,意大利一家专门生产监控程序的公司“黑客团队”(Hacking Team),内部情报遭黑客入侵后流出,韩国独立媒体《打破新闻》追查外泄的客户名单与通信记录后发现,国情院曾委托韩国中介业者黑客团队购买入侵程序。
由于大选期间的「舆论炒作事件」惹出争议才过不久,情治单位违反中立已饱受抨击,这次国情院的监控对象是否涉及一般民众,还有意图为何,引起舆论关注。
国情院从2010年开始与黑客团队通联至今,并数度邀请团队人员赴韩指导操作,显示情治单位的反常行为横跨李明博与朴槿惠两政权。
具外泄的数据显示,国情院化名为“5613部队”,向黑客团队采购一套名为“遥控系统”(Remote Control System, 简称RCS)的黑客程序,监控方会发送带有连结的生活情报简讯给欲监控对象的手机,当连结被按下后,该手机即能被入侵,所有通话、内部数据与被监控对象的现场行径都能被侧录。
国情院于2012年初正式使用RCS,以监控对象为单位计算,国情院购入的监控数量,最多能同时监控20人。值得注意的是,此时正逢国会选举期间。
而据JTBC电视台报道,国情院还曾要求黑客团队提供另一种黑客程序“战术网络注射器”(Tactical Network Injector,简称TNI)的试用服务。
相较要透过点选简讯连结才能入侵的RCS,TNI是利用让无线网络感染的方式,使连上网络者的装置都能遭入侵。国情院在2014年中试用完毕后,就未正式购买。恰巧,此时正为地方选举。
由于国情院使用监控程序的时间点,恰巧都碰上选举阶段,舆论开始怀疑,情治单位透过非法监控,不仅涉及侵犯个人隐私,更有意图干政的可能。
据韩国《通信秘密保护法》规定,情治单位若要引进与装设监听程序,须事先向国会通报,经批准后,最长可行两个月的监听。
但国情院购置使用程序并未向国会通报,监控行为也超过两年,引发最大在野党新政治民主联盟(新政联)抨击。研究计算机病毒出身的国会议员安哲秀组织了“国民情报保护委员会”,表示将对本次事件展开进一步调查。新政联同时要求国情院应公开网络作战的相关工作内容。
事件初期,国情院响应购置黑客程序“无法确认”,却在案情遭进一步揭发时公开承认,但再三澄清并无从事非法监控。
国情院长李炳浩表示:“若国情院以国民为对象从事黑客入侵,愿接受任何处罚。”他响应称,购置RCS是要用在对朝情报工作上。
但揭发整起事件的独立媒体《打破新闻》,经密集比对分析国情院职员与黑客团队的通联与攻击编号结果,发现国情院曾试图攻击一位居住于美国、曾针对天安舰事件提出质疑的韩国学者。

图像来源,AFP
在7月18日,国情院担任网络安保业务的一位任姓科长却被发现于自己的汽车内烧炭自杀。据了解,他正负责处理黑客程序的相关事务。
任姓科长在遗书写道:“因为自己对工作业务太过贪心,才造成今天的事情发展。我真的没有对本国人与选举事务从事过任何监控。”
他又表示,已把会对支持反恐与对朝作业活动中,会“引起误解”的资料给删除,并说“自己的判断不足铸下了失误。”
国情院职员罕见发表联合声明,除对任姓科长之牺牲表达哀悼,并指责他的死已成政治攻防的素材,媒体臆测与政客的无理要求将使韩国安保陷入危险之境。
但在事情尚未明朗的当下,选择极端方式了结,并删除数据,让新政联强烈怀疑案情不单纯,甚至是有意掩灭证据,要求国情院长在国会国政监察紧急出面答复质询。
执政的新世界党则认为此事涉及国家安保,呼吁在野党不应作为政治斗争的工具,拒绝妥协。双方对同一事件立场迥异,对如何调查与解决国情院的黑客监控风波,或将花上时间攻防议论。
另一方面,韩国大法院在7月16日作出裁示,以“证据能力不足“为由,要求对国情院前院长元世勋做出有罪量刑的高等法院,重新审理舆论炒作事件。
( 责编:董乐)








