Léket kapott a kínai Nagy Tűzfal, fény derült az internetes cenzúra sötét titkára

Kína a Nagy Tűzfal segítségével blokkolja az ország lakói előtt a kényes információkat – például a Tienanmen téri vérengzés részleteit –, valamint ezzel blokkolja a nyugati online szolgáltatások elérését. Most 500 GB adat látott napvilágot.

  • HVG

Szeptember 11-én jelentős mennyiségű belsős információ szivárgott ki a kínai internetes cenzúrát működtető kínai Nagy Tűzfal belső rendszeréből. Az Interesting Engineering jelentése szerint több mint 500 GB belső dokumentum, forráskód, munkanapló és belső kommunikáció került online nyilvánosságra, amelyekből összerakható, hogyan működik a rendkívül hatékony kínai internetes cenzúra.

A kiszivárgott dokumentumok között még olyat is találni, amely azt mutatja meg, hogy épül fel és hogyan tartják karban a tűzfalat. Kiberbiztonsági kutatók szerint ez az egyik legrészletesebb cenzúratechnológiai szivárgás, ami valaha nyilvánosságra került, és ritka betekintést nyújt abba, hogyan tervezi, exportálja és üzemelteti Kína a nemzeti forgalomszűrő eszközeit.

Az adatok a Geedge Networkstől származnak. Ez a Fang Binxing nevű szervezethez köthető cég, amit gyakran a Nagy Tűzfal „atyjaként” emlegetnek. Más fájlok úgy tűnik, hogy a Kínai Tudományos Akadémia egyik részlegének, az Információmérnöki Intézetnek az egyik laboratóriumához kötődnek.

A kiszivárgott fájlok között teljeskörűen felépített rendszerek is találhatók, amelyeket a mély adatcsomag-vizsgálatot (Deep Packet Inspection, DPI) végző platformokhoz készítettek. Ez egy olyan eljárás, amely lehetővé teszi a hálózati eszközök (például internetszolgáltatók) számára, hogy részletesen átvizsgálják az adatcsomagok tartalmát, nem csak a fejlécét, hogy azonosítsák és kezeljék azokat.

https://hvg.hu/tudomany/20250822_kina-globalis-internet-levalas-cenzura-nagy-tuzfal

A kutatók olyan kódmodulokat is találtak, amelyek megemlítik a specifikus megkerülő eszközök észlelését és lassítását. Az anyag nagy része a VPN-észlelésre, az SSL-ujjlenyomatvételre és a teljes munkamenet-naplózásra összpontosít.

A Great Firewall Report nevű kutatócsoport, amely elsőként ellenőrizte a kiszivárgott anyag hitelességét azt állítja, hogy a dokumentumok egy Tienkou (Tiangou) nevű kereskedelmi platform tervét vázolják fel. A platformot „kulcsrakész nagy tűzfalként” jellemzik. A Tienkou korai verziói állítólag HP- és Dell szervereken futottak, mielőtt a szankciókra válaszul kínai gyártmányú hardverre váltottak volna.

A dokumentumok szerint Mianmarban 26 adatközpontban telepítették, és olyan élő irányítópultokat támogatott, amelyek 81 millió egyidejű TCP-kapcsolatot figyeltek meg. A TCP (Transmission Control Protocol, magyarul Átviteli Vezérlő Protokoll) egy megbízható adatátvitelt biztosító hálózati protokoll, amely az internet legfontosabb szolgáltatásainak – például weboldalak, e-mail – alapja. Célja, hogy a hálózati végpontok között egy sorrendhelyes, hibamentes adatfolyamot hozzon létre és kezeljen, többek között a nagy üzenetek csomagokra bontásával, majd azok megbízható, rendezett összeállításával a célállomáson.

Az információk szerint Mianmar állami telekommunikációs vállalata üzemeltette a rendszert. Közvetlenül az ország internetes csomópontjaihoz volt csatlakoztatva, ami lehetővé tette a hatóságok számára, hogy nagymértékben blokkolják vagy szűrjék az internetes forgalmat.

https://hvg.hu/tudomany/20231011_kina_internet_cenzura_nagy_kinai_tuzfal_programozas_vpn_virtualis_maganhalozat_buntetes

A dokumentumok azt is megmutatták, hogy a Geedge rendszerét Kínán kívülre is exportálták. A Wired és az Amnesty International jelentése szerint Pakisztánban, Etiópiában és Kazahsztánban is értékesítették.

A kiberbiztonsági szakemberek szerint a kiszivárgott fájlok részletesen leírják, hogyan képes a Geedge rendszere lehallgatni a titkosítatlan HTTP-munkameneteket. Ez a képesség a cenzúra a Nagy Tűzfal egy újabb rétegét jelenti, ami lehetővé teszi az operátorok számára, hogy pontosan lássák, mit csinálnak a felhasználók online.

A kutatók szerint a szivárgás példátlan betekintést nyújt abba, hogyan működik Kína cenzúrája. Az elemzők szerint a build naplók és a fejlesztői jegyzetek gyenge pontokat tárhatnak fel a rendszerben. Ezek a hibák hasznosak lehetnek a cenzúra megkerülésére szolgáló hatékonyabb eszközök létrehozása során.

A szakemberek egyelőre csak a kód egy részét tudták tanulmányozni, így még további részletekre is fény derülhet a szivárogtatásnak köszönhetően. A fájlokat már tükrözték, így akkor sem vesznek el, ha az eredeti forrásból törli azt valaki.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások