1757388518
2025-09-09 03:00:00
100,000を超える文書のリークは、あまり知られていない中国企業が、世界中の政府への偉大なファイアウォールをモデルにしているように見える検閲システムを静かに販売していることを示しています。
Geedge Networksは、2018年に中国の大規模な検閲インフラストラクチャの「父」を投資家の1人として数えるようになった企業であり、ネットワークモニタリングプロバイダーとしてのスタイルをスタイルし、顧客に「包括的な視認性を獲得し、セキュリティリスクを最小限に抑える」ためのビジネスグレードのサイバーセキュリティツールを提供します。実際、研究者は、ユーザーがオンライン情報を監視し、特定のWebサイトやVPNツールをブロックし、特定の個人をスパイできる洗練されたシステムを操作していることを発見しました。
リークされた材料をレビューした研究者は、会社が高度な監視機能を、商業化されたグレートファイアウォールの商品バージョンに相当するものにパッケージ化できることを発見しました。ドキュメントでは、サイバー攻撃用の雇用や特定のユーザーのジオフェンスなど、会社が取り組んでいる望ましい機能についても説明しています。
リークされた文書によると、Geedgeはすでにカザフスタン、エチオピア、パキスタン、ミャンマーで事業を開始しており、別の身元不明の国です。公共の就職の投稿は、Geedgeがリークされた文書に命名されていないいくつかの国を含む、エンジニアリングの仕事のために他の国に旅行できるエンジニアを探していることを示しています。
JiraおよびConfluenceエントリ、ソースコード、中国の学術機関との対応を含むファイルには、主に内部の技術文書、操作ログ、およびコミュニケーションが含まれ、問題を解決し、機能を追加します。匿名のリークを通じて提供されたファイルは、アムネスティインターナショナル、インターセクラブ、ミャンマーの正義、ペーパートレイルメディア、グローブアンドメール、TORプロジェクト、オーストリアの新聞DERスタンダードなど、人権およびメディア組織のコンソーシアムによって調査されました。
「これは、西側の民主主義を含むすべての国が行っている合法的な傍受のようなものではありません」と、グローバルなデジタルフォレンジック研究機関であるInterseClabの技術研究者であるMarla Rivera氏は述べています。大規模な検閲に加えて、このシステムにより、政府は特定のドメインを訪問したなど、ウェブサイトの活動に基づいて特定の個人をターゲットにすることができます。
Geedgeが販売している監視システムは、「政府に非常に多くの力を与え、本当に誰も持つべきではない」とリベラは言います。 「これはとても恐ろしいことです。」
サービスとしてのデジタル権威主義
Geedgeの提供の中心にあるのは、Tiangou Secure Gateway(TSG)と呼ばれるゲートウェイツールで、データセンター内に座るように設計されており、国全体のインターネットトラフィックを処理するためにスケーリングできると文書は明らかにしています。研究者によると、インターネットトラフィックのすべてのパケットはそれを通過し、そこでスキャン、フィルタリング、または完全に停止することができます。トラフィック全体を監視することに加えて、ドキュメントは、システムが疑わしいと思われる特定のユーザーに追加のルールを設定し、ネットワークアクティビティを収集できることを示しています。
暗号化されていないインターネットトラフィックの場合、システムは、リークされたドキュメントに従って、ウェブサイトのコンテンツ、パスワード、電子メールの添付ファイルなどの機密情報を傍受することができます。コンテンツがトランスポートレイヤーセキュリティプロトコルを介して適切に暗号化されている場合、システムは深いパケット検査と機械学習技術を使用して、暗号化されたトラフィックからメタデータを抽出し、VPNのような検閲回避ツールを通過しているかどうかを予測します。暗号化されたトラフィックのコンテンツを区別できない場合、システムはそれを疑わしいものとしてフラグを立て、しばらくブロックすることもできます。
#大規模なリークは中国企業が世界に大きなファイアウォールをどのように輸出しているかを示しています