Szeptember 11-én példátlan mennyiségű adat szivárgott ki Kína hírhedt internetes cenzúrarendszeréről, a Nagy Tűzfalról. Több mint 500 GB-nyi belső dokumentum, forráskód, munkanapló és kommunikációs anyag került nyilvánosságra, amelyek részletesen bemutatják a rendszer felépítését és működését. A kiszivárgott anyagok között olyan futtatási kézikönyvek és csomagoló-repozitóriumok is szerepelnek, amelyeket a forgalomszűrő rendszer kiépítésére és fenntartására használtak.
A fájlok a jelek szerint a Geedge Networkstől származnak, amely céget régóta Fang Binxinghez, a Nagy Tűzfal "atyjához" kötik, valamint a Kínai Tudományos Akadémia alá tartozó Információtechnológiai Mérnöki Intézet MESA laboratóriumától. A kiszivárgott adatok között teljes build-rendszerek találhatók a mély csomagvizsgálaton (DPI) alapuló platformokhoz, amelyek képesek VPN-ek felismerésére, SSL-ujjlenyomatok azonosítására és teljes kommunikációs munkamenetek naplózására.
A Great Firewall Report kutatói, akik elsőként ellenőrizték és rendszerezték az anyagokat, egy "Tiangou" nevű kereskedelmi platform belső architektúráját azonosították. Ezt az internetszolgáltatók és határátjárók számára kínálják "kulcsrakész Nagy Tűzfal a dobozban" megoldásként. A dokumentumok szerint a rendszer Mianmarban 26 adatközpontban került bevetésre, ahol egyszerre akár 81 millió TCP-kapcsolatot is figyeltek. A rendszert az állami telekommunikációs szolgáltató működtette, közvetlenül az ország internetcsomópontjaihoz kapcsolva.
A kiszivárgott információk arra is rámutatnak, hogy a Geedge DPI-technológiáját nemcsak Kína, hanem több más ország is átvette. Jelentések szerint Pakisztánban, Etiópiában és Kazahsztánban is alkalmazzák, gyakran más lehallgatási rendszerekkel együtt. Szakértők úgy vélik, a most nyilvánosságra került kódok és naplók segíthetnek feltárni a cenzúra-technológiák gyenge pontjait, amelyeket a jövőben megkerülő eszközök használhatnak ki. A teljes archívumot több hacktivista csoport már tükrözte, a kutatók azonban óvatosságra intenek: a vizsgálatot kizárólag izolált, biztonságos környezetben javasolják.