A China sofreu a maior violação de dados do seu sistema de censura da internet, conhecido como o Grande Firewall. Pesquisadores confirmaram que mais de 500 GB de documentos internos, código-fonte, registros de trabalho e mensagens relacionadas ao sistema foram expostos.

Crédito da imagem: Krzysztof Kowalik/Unsplash

O vazamento, descoberto em 11 de setembro, inclui materiais supostamente pertencentes à Geedge Networks, uma empresa ligada a Fang Binxing, apelidada de “pai” do Grande Firewall da China, e ao laboratório MESA do Instituto de Engenharia da Informação da Academia Chinesa de Ciências. De acordo com o Tom’s Hardware, citando a equipe de pesquisa independente por trás do Relatório do Grande Firewall (Relatório GFW), os documentos contêm sistemas completos de construção para plataformas de inspeção profunda de pacotes (DPI), bem como módulos de código projetados para detectar e restringir ferramentas de evasão de censura, incluindo VPNs, impressão digital SSL e registro de sessão.

De acordo com o Relatório GFW, os materiais revelam a arquitetura de uma plataforma comercial chamada Tiangou, projetada para ISPs e gateways de ponta. O sistema, apelidado de “Grande Firewall em uma Caixa”, originalmente rodava em servidores HP e Dell, mas posteriormente foi transferido para hardware chinês devido a sanções. Documentos mostram que o sistema está implantado em 26 data centers em Mianmar, onde a empresa estatal de telecomunicações o utiliza para monitorar 81 milhões de conexões TCP simultâneas e bloquear conteúdo em massa.

A tecnologia da Geedge Networks também é exportada para o Paquistão, Etiópia e Cazaquistão para integração em sistemas de interceptação legal, incluindo o WMS 2.0 do Paquistão, que fornece vigilância em tempo real de redes móveis e interceptação de sessões HTTP não criptografadas.Os pesquisadores continuam analisando o arquivo, que inclui registros de compilação e notas do desenvolvedor que podem revelar vulnerabilidades.protocolos ou erros no sistema que poderiam ser usados ​​para burlar a censura. O arquivo já foi duplicado por grupos de hackers como o Enlace Hacktivista, mas especialistas recomendam o uso de ambientes isolados para estudá-lo.

admin

Postagens recentes

Os jogos de PS4 e PS5 não funcionarão mais offline – a Sony está repetindo o erro pelo qual ridicularizou a Microsoft há 13 anos.

Em 2013, a Sony Interactive Entertainment zombou abertamente da Microsoft por sua tentativa de introduzir…

42 minutos atrás

O Google transformou a busca do YouTube em uma conversa com IA — mas está errado.

O Google começou a testar um mecanismo de busca do YouTube que usa um chatbot…

1 hora atrás

O Sberbank apresentou o gerador de imagens Kandinsky 6 Image AI, capaz de restaurar fotos e muito mais.

O Sberbank anunciou o lançamento de um modelo de inteligência artificial atualizado, o Kandinsky 6…

1 hora atrás

A Microsoft lança o K2, um plano emergencial para salvar a reputação do Windows 11.

Anteriormente, o presidente da Microsoft Windows, Pavan Davuluri, afirmou que a empresa possui uma estratégia…

1 hora atrás

A Valve adiou o lançamento de Steam Machine e Steam Frame devido à falta de memória.

Esta semana, a Valve finalmente anunciou o lançamento do Steam Controller. Inicialmente, a empresa planejava…

2 horas atrás

A OpenAI publicou novos “princípios orientadores” que mudaram significativamente desde 2018.

A OpenAI publicou um documento atualizado em seu site, que descreve seus princípios fundadores. Isso…

2 horas atrás