Hirdetés

Kiszivárgott a kínai cenzúrarendszer, a Nagy Tűzfal 500 gigabátjnyi adata



|

A rendszert Pakisztánban, Kazahsztánban és Etiópiában is alkalmazzák.

Hirdetés

Szeptember 11-én példátlan mennyiségű adat szivárgott ki Kína hírhedt internetes cenzúrarendszeréről, a Nagy Tűzfalról. Több mint 500 GB-nyi belső dokumentum, forráskód, munkanapló és kommunikációs anyag került nyilvánosságra, amelyek részletesen bemutatják a rendszer felépítését és működését. A kiszivárgott anyagok között olyan futtatási kézikönyvek és csomagoló-repozitóriumok is szerepelnek, amelyeket a forgalomszűrő rendszer kiépítésére és fenntartására használtak.

A fájlok a jelek szerint a Geedge Networkstől származnak, amely céget régóta Fang Binxinghez, a Nagy Tűzfal "atyjához" kötik, valamint a Kínai Tudományos Akadémia alá tartozó Információtechnológiai Mérnöki Intézet MESA laboratóriumától. A kiszivárgott adatok között teljes build-rendszerek találhatók a mély csomagvizsgálaton (DPI) alapuló platformokhoz, amelyek képesek VPN-ek felismerésére, SSL-ujjlenyomatok azonosítására és teljes kommunikációs munkamenetek naplózására.

Hirdetés

A Great Firewall Report kutatói, akik elsőként ellenőrizték és rendszerezték az anyagokat, egy "Tiangou" nevű kereskedelmi platform belső architektúráját azonosították. Ezt az internetszolgáltatók és határátjárók számára kínálják "kulcsrakész Nagy Tűzfal a dobozban" megoldásként. A dokumentumok szerint a rendszer Mianmarban 26 adatközpontban került bevetésre, ahol egyszerre akár 81 millió TCP-kapcsolatot is figyeltek. A rendszert az állami telekommunikációs szolgáltató működtette, közvetlenül az ország internetcsomópontjaihoz kapcsolva.

A kiszivárgott információk arra is rámutatnak, hogy a Geedge DPI-technológiáját nemcsak Kína, hanem több más ország is átvette. Jelentések szerint Pakisztánban, Etiópiában és Kazahsztánban is alkalmazzák, gyakran más lehallgatási rendszerekkel együtt. Szakértők úgy vélik, a most nyilvánosságra került kódok és naplók segíthetnek feltárni a cenzúra-technológiák gyenge pontjait, amelyeket a jövőben megkerülő eszközök használhatnak ki. A teljes archívumot több hacktivista csoport már tükrözte, a kutatók azonban óvatosságra intenek: a vizsgálatot kizárólag izolált, biztonságos környezetben javasolják.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.