В Китай е регистрирано най-голямото изтичане на данни от системата за цензура в интернет, известна като „Великата китайска защитна стена“. Изследователи потвърдиха, че повече от 500GB вътрешни документи, изходен код, работни дневници и съобщения, свързани със системата са станали публично достояние.
Течът, открит на 11 септември включва материали, за които се твърди, че принадлежат на Geedge Networks – компания, свързана с Фан Бинсин, описван като „бащата“ на „Великата китайска защитна стена“ и на лабораторията MESA към Института по информационно инженерство към Китайската академия на науките. Изданието Tom’s Hardware съобщава, позовавайки се на независимия изследователски екип Great Firewall Report (GFW Report), че документите съдържат пълни системи за изграждане на платформи за дълбок анализ на пакети (DPI), както и кодови модули, предназначени за откриване и ограничаване на работата на инструменти за заобикаляне на цензурата, включително VPN, SSL fingerprinting (метод за анализ на характеристиките на SSL/TLS връзки) и регистриране на сесии.
Според данни от доклада на GFW, материалите разкриват архитектурата на търговска платформа Tiangou, предназначена за интернет доставчици и гранични шлюзове. Системата, наречена „Голямата защитна стена в кутия“ първоначално е работила със сървъри на HP и Dell, но по-късно е преминала към китайски хардуер поради санкциите.
Документите показват, че системата е разположена в 26 центъра за данни в Мианмар, където държавната телекомуникационна компания я използва, за да наблюдава 81 милиона едновременни TCP връзки и да блокира масово съдържание.
И това не е всичко. Доклади на WIRED и Amnesty International разкриват, че технологията на Geedge Networks се изнася и за Пакистан, Етиопия и Казахстан, където се интегрира в системи за законно прихващане. Твърди се, че в Пакистан системата е част от по-голяма система, известна като WMS 2.0, която е в състояние да извършва цялостно наблюдение на мобилните мрежи в реално време и прихващане на некриптирани HTTP сесии.
Изследователите продължават да анализират архива, който включва протоколи за изграждане и бележки на разработчиците, които биха могли да разкрият уязвимости в протоколите или системни грешки, които могат да се използват за заобикаляне на цензурата. Архивът вече се дублира от хакерски групи като Enlace Hacktivista, но експертите препоръчват да се използват изолирани среди за изучаването му.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!