Hackers encontraram e exploraram uma falha no Grande Firewall da China – não foi possível corrigi-la na primeira tentativa

Uma equipe de oito cientistas e especialistas em segurança cibernética descobriu a vulnerabilidade Wallbleed no sistema Golden Shield, também conhecido como o Grande Firewall da China. Desde 2021, eles o exploram constantemente em um esforço para estudar os mecanismos do sistema, informações sobre as quais são praticamente inexistentes.

Fonte da imagem: Ricardo/unsplash.com

A vulnerabilidade foi chamada de Wallbleed em homenagem ao Heartbleed, uma vulnerabilidade no OpenSSL que foi descoberta há mais de uma década. O bug envolve um vazamento de memória e leitura de dados fora do intervalo permitido, mas os autores do estudo conseguiram forçar o equipamento chinês a revelar dados em blocos de apenas 125 bytes. O sistema Golden Shield foi projetado para bloquear informações proibidas na China e retardar o tráfego estrangeiro. Começou a funcionar na década de noventa e se tornou cada vez mais complexo ao longo dos anos. Vários métodos são usados ​​para monitorar a atividade online dos usuários e filtrar informações.

O Wallbleed foi descoberto no subsistema de injeção de DNS, responsável por gerar respostas DNS falsas. Quando um usuário chinês tenta acessar um site bloqueado, seu computador consulta o DNS em busca do endereço IP correspondente ao domínio do site para que uma conexão possa ser estabelecida. O Golden Shield detecta e intercepta essa solicitação e envia uma resposta com um endereço IP falso que não leva a lugar nenhum. Do ponto de vista do usuário, o acesso fica bloqueado.

Fonte da imagem: aay / unsplash.com

Sob certas condições, o sistema retornava ao usuário não apenas um endereço IP falso, mas também 125 bytes de dados adicionais. O vazamento ocorreu em qualquer máquina que verifica a solicitação e a bloqueia dependendo do seu conteúdo. Ao elaborar cuidadosamente tal solicitação, foi possível capturar 125 bytes da memória de uma máquina no sistema. Para cada usuário no sistema Golden Shield, pelo menos três máquinas com injeções de DNS estão sendo executadas simultaneamente; mas há outros subsistemas que são acionados se o usuário, de alguma forma, obtém o endereço IP correto.

Wallbleed não é a primeira vulnerabilidade descoberta no sistema de bloqueio de recursos da China. Em 2010, uma conta do Twitter (agora X) postou um script de uma linha que explorava uma vulnerabilidade de DNS para recuperar 122 bytes de dados adicionais da memória das máquinas. Os descobridores do Wallbleed exploraram continuamente a vulnerabilidade de outubro de 2021 a março de 2024. Até setembro-outubro de 2023, essa era a vulnerabilidade Wallbleed v1, que especialistas chineses corrigiram, mas logo o Wallbleed v2 foi descoberto e finalmente fechado em março de 2024.

Os pesquisadores exploraram a vulnerabilidade para obter algumas informações sobre o equipamento no sistema Golden Shield, sobre o qual praticamente nada se sabe. Em particular, eles descobriram que os dados permaneciam na memória do equipamento entre zero e cinco segundos, e seus processadores centrais tinham uma arquitetura x86_64. Eles também descobriram que nós de retransmissão vulneráveis ​​processavam tráfego de centenas de milhões de endereços IP chineses, representando praticamente todo o país.

avalanche

Postagens recentes

Pronto para a missão: o thriller de espionagem 007 First Light, dos criadores de Hitman, alcançou o status gold duas semanas antes do lançamento.

O ambicioso thriller de espionagem 007 First Light, da desenvolvedora dinamarquesa IO Interactive (da série…

5 horas atrás

Um asteroide do tamanho de uma casa passará perto da Terra na próxima semana – ele estará quatro vezes mais perto do que a Lua.

Na segunda-feira, 18 de maio, um asteroide descoberto há poucos dias passará perto da Terra,…

5 horas atrás

O setor de tecnologia foi atingido por uma onda de demissões, com mais de 100 mil funcionários perdendo seus empregos desde o início do ano.

No início de maio, o número de demissões no setor de tecnologia ultrapassou 100 mil…

5 horas atrás

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que os drivers fossem atualizados sem permissão.

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que alguns dispositivos Windows…

6 horas atrás

A primeira bateria de gravidade da África será construída na África do Sul.

A empresa estatal sul-africana de energia elétrica, Eskom, anunciou o lançamento de um dos projetos…

6 horas atrás

A Devolver Digital anunciou The Talos Principle 3, o grande final da trilogia de quebra-cabeças filosóficos dos criadores de Serious Sam.

A editora Devolver Digital e a desenvolvedora Croteam (série Serious Sam) anunciaram The Talos Principle…

7 horas atrás