다섯, 아홉, 열네 눈은 누구이며, 그들은 무엇을 하나요?

VPN 애호가들은 아마도 다섯, 아홉, 열네 눈에 대해 들어본 적이 있을 것입니다. 하지만 제임스 본드 영화 SPECTRE를 제외하면 이 용어들은 큰 주목을 받지 못했습니다. 영화는 꽤 정확한데, 이는 데이터 수집(스파이) 및 정부 간의 정보 공유를 규율하는 국제 정보 동맹의 집합을 언급합니다. 들어본 적이 없다면 걱정하지 마세요. 찰리 채플린, 존 레논, 넬슨 만델라도 아마 이 사실을 몰랐을 것입니다. 그들에 대한 정보는 눈들 사이에서 공유되었지만요.
다섯 눈
다섯 눈은 호주, 캐나다, 뉴질랜드, 영국, 미국으로 구성되어 있습니다. 이 동맹은 1946년 영국과 미국에서 공식적으로 시작되었고, 1948년에 다른 국가로 확장되었습니다. 그 이후로 그 범위와 규모는 계속해서 성장해 왔으며, 현재 그 구성원들은 전화 기록에서 스파이 위성 데이터에 이르기까지 대량의 정보 데이터를 자동으로 서로 공유합니다.

역사적으로 이 동맹은 매우 비밀스러웠지만, 주기적인 유출로 인해 그 존재에 대한 의혹이 꽤 오랫동안 유지되었습니다. 원래 협정의 서명국 중 하나인 호주 총리실조차도 1973년까지 이 사실을 알지 못했습니다. 결국, 이 협정은 2005년에 확인되었고, 2010년에 원래의 UKUSA 협정의 전체 텍스트가 공개되었습니다. 그러나 그 전체 범위는 2013년 스노든 유출 사건까지 발견되지 않았습니다.
그들은 실제로 무엇을 하나요? 우리는 모든 것을 알지 못할 수도 있지만, 그들은 표적 및 드래그넷 감시를 위한 매우 정교한 기술을 가지고 있습니다. “드래그넷”은 나중에 분석하기 위해 무차별적으로 데이터를 수집하는 것을 의미합니다.
그들은 일반적으로 SIGINT, 즉 신호 정보에 집중해 왔습니다. 따라서 누군가와 전자적으로 소통할 수 있는 방법이 있다면, 정보 기관이 듣고 있을 수 있습니다. 다섯 눈 협정은 각 회원국이 다른 국가의 데이터베이스와 기술에 접근할 수 있도록 하며, 주로 “스톤 고스트”라는 별칭의 중앙 집중식 자동 업데이트 데이터베이스 시스템을 통해 이루어집니다. 이 시스템은 각 국가가 다른 네 국가의 정보에 접근할 수 있게 해줍니다.
이들 대부분의 국가는 자국민을 감시하는 것을 법적 절차를 거치지 않고 금지하고 있지만, 다섯 눈 협정은 흥미로운 허점을 제공합니다. 다른 국가가 귀하의 시민을 대신하여 감시한 후 그 정보를 공유할 수 있습니다. 이 일이 얼마나 자주 발생하는지에 대한 데이터는 많지 않지만, 2015년 뉴질랜드 총리 존 키와 1990년대 다이애나 비와 관련된 사건을 포함하여 확인된 사례가 있습니다.
아홉 눈과 열네 눈
다섯 눈이 가장 긴밀한 그룹으로 자동 데이터 공유 협정을 가지고 있는 반면, 아홉 눈과 열네 눈도 그 뒤를 따릅니다. 이들이 실제로 무엇으로 구분되는지는 잘 알려져 있지 않지만, 아마도 정보 공유 채널이 조금 더 좁을 것입니다. 예를 들어, 스톤 고스트에 대한 직접 접근이 없을 수도 있습니다.

아홉 눈은 다섯 눈과 덴마크, 프랑스, 네덜란드, 노르웨이를 포함합니다. 그들에 대해 더 아는 것은 많지 않으며, 공식 문서도 거의 없습니다. 더 만족스러운 증거가 없는 상황에서, 제임스 본드 영화 SPECTRE에 등장하는 아홉 눈이 실제 아홉 눈을 정확하게 나타낸다고 가정할 수 있습니다.
열네 눈

열네 눈은 아홉 눈에 독일, 벨기에, 이탈리아, 스페인, 스웨덴을 추가한 그룹으로, 주로 유럽에서 활동하는 정보 동맹인 SSEUR(신호 정보 고위급 유럽) 회원국으로 인해 별도의 그룹에 속합니다. 아홉 눈과 마찬가지로 그들의 접근 수준이 어떻게 다른지는 정확히 알 수 없지만, 독일, 스웨덴, 일본은 에드워드 스노든에 따르면 NSA 정보에 접근할 수 있는 “원스톱 샵”인 XKeyScore를 사용할 수 있었던 것으로 보입니다. 만약 열네 눈 국가가 그에 접근할 수 있다면, 많은 정보를 알고 있을 가능성이 높습니다.
비눈 협정
“눈”이라는 명칭을 공유하지 않지만, 서로 정보를 공유하는 국가에 대한 더 많은 범주가 있습니다. SIGINT Seniors Pacific(SSPAC)에는 인도, 싱가포르, 한국, 태국도 포함됩니다. 이들은 단순히 SIGINT Seniors의 또 다른 분파이기 때문에 열네 눈의 추가 국가와 대략 비교할 수 있습니다.

미국은 또한 국가를 Tier 1(종합 협력 – 다섯 눈), Tier 2(집중 협력 – 주로 유럽의 16개국), Tier 3(제한된 협력 – 프랑스, 인도, 파키스탄과 같은 국가), Tier 4(예외적 협력 – 미국의 이익에 적대적인 국가)로 분류하는 계층 시스템을 사용합니다.
대규모 정보 동맹의 세계에서 마지막으로 언급할 것은 미국의 제3자 SIGINT 파트너의 집합으로, 아프리카, 아시아, 유럽에 걸쳐 33개국이 포함됩니다. 이러한 국가에 대한 기밀 문서가 공개되기 전, 그들의 고위 정부 관계자들, 심지어 지도자들조차도 이들이 협정의 일환이라는 사실을 몰랐을 가능성이 높습니다. 협정은 일반적으로 정보 기관과 직접 체결되었으며 “외부 [정치적] 교란에 의해 거의 방해받지 않았습니다.”
그들은 무엇을 하고 있으며, 이것이 사람들에게 어떤 영향을 미치나요?
눈과 다른 정보 파트너들은 매우 두꺼운 책을 채울 만큼 많은 감시 작업을 수행하고 있습니다. 일반적으로 그들의 기술은 어떤 종류의 선/신호를 통해 전송되거나 인터넷에 연결된 장치에 저장된 대다수의 정보를 수집할 수 있는 침해 모니터링 도구로 설명될 수 있습니다. 그 외에도, 공유 협정에는 방어, 인적, 지리적 정보와 같은 비통신 정보도 포함됩니다.

눈과 다른 파트너십은 관련 국가들이 스스로 수집할 수 있는 것보다 훨씬 더 상세한 정보에 접근할 수 있게 해줍니다. 이러한 도구와 공유 프로그램은 여러 차례 테러리즘에 대해 성공적으로 사용되었으며, 그 때문에 여전히 일부 지지를 받고 있지만, 일반 시민의 데이터는 프로그램에 따라 정기적으로 수집되고 저장되며 분석되고 공유됩니다. 이는 많은 사람들이 상당한 사생활 침해라고 주장하는 부분입니다.
이제 그들이 공개되었으므로, 눈들은 그림자 속에 있을 때보다 더 많은 일을 할 수 있을지도 모릅니다. 2018년 9월, 그들은 다섯 눈 국가들이 암호 해독 사업에 진출할 것을 고려하고 있다는 공동 메모로 뉴스에 등장했습니다. 이는 그들 스스로의 공동 연구나 기업에 암호화된 제품에 대한 접근을 제공하거나 백도어를 구축하도록 강요하는 입법적 방법을 통해 이루어질 수 있습니다. 이는 분명히 사생활에 좋지 않으며 사이버 보안에도 큰 문제가 될 수 있습니다.
일반적으로 범죄자, 정치 활동가, 사생활 옹호자, 음모론자가 아니라면, 이것이 당신의 삶에 직접적인 영향을 미치지 않습니다. 그러나 앞으로 이러한 동맹은 일부 큰 공공 정책 및 기술 문제에 영향을 미칠 수 있습니다.
그래서, VPN을 사용할 때인가요?
VPN을 찾고 있다면, 눈 밖에 위치한 VPN을 사용하는 것이 좋습니다. 그러나 더 안전하게 하려면 제3국과 SSPAC도 피하는 것이 좋습니다. 만약 귀하의 VPN이 그 밖에 위치한다면, 개인 정보가 보호될 가능성이 평균 이상이지만, 아직 존재가 유출되지 않은 정보 공유 협정의 복잡한 그물망이 있기 때문에 보장은 없습니다.

여러 국가를 통해 신호를 전송하는 멀티 홉 VPN은 아무도 당신에게 다시 돌아갈 수 없도록 하는 좋은 방법이지만, 속도가 느리고 비용이 더 비쌉니다. Tor도 항상 좋은 선택이지만, 정말로 신경 쓴다면 VPN과 함께 사용하는 것이 좋습니다. Tor 종료 노드와 목적지 서버 간의 트래픽은 암호화되지 않으며, 일부 노드는 실제로 정보 기관에 의해 운영되고 모니터링됩니다.
알 수 없는 알 수 없는 것들
전 세계 감시 네트워크가 존재한다고 주장한 음모론자들은 실제로 하나가 아닌 여러 개가 존재한다는 사실이 밝혀졌을 때 큰 기쁨을 느꼈을 것입니다. 그러나 우리가 아는 것마다, 아마도 많은 것들이 안전하게 보호된 비밀로 남아 있을 것입니다. 유출 이후, 새로운 기관과 협정이 설립되었을 가능성이 높으며, 최근 몇 년간의 인공지능 및 블록체인 발전을 활용한 새로운 도구가 개발되었을 것입니다. 그러나 지금으로서는 우리가 알고 있는 것에 대해 정보를 갖는 것이 여전히 좋은 습관입니다. 일부 정책은 실제 세계에 영향을 미칠 수 있습니다.