PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   中國防火長城爆史上最大外洩 (https://www.pcdvd.com.tw/showthread.php?t=1215783)

熊騎士 2025-09-16 09:49 PM

中國防火長城爆史上最大外洩
 
外媒 Tom’s Hardware 報導,經過研究人員確認,中國的網路審查系統在 9 月 11 日出現重大外洩事件,超過 500GB 的內部檔案、原始碼、工作日誌與內部通訊資料被公開在網路上,內容包括建置與維護「防火長城」所需的打包程式庫與操作手冊。

這批檔案疑似來自中國網絡公司 Geedge Networks(積至公司) 。根據維基百科介紹,Geedge 是「中國防火長城」(GFW)背後的重要技術力量之一,並與中國科學院資訊工程研究所的 MESA 實驗室關係密切。

Geedge Networks 成立於 2018 年前後,由「防火長城之父」方濱興擔任首席科學家。

據悉,中國防火長城(GFW)歷經史上最大規模的檔案洩露事件,超過 500 GB 的原始碼、工作日誌與通訊紀錄遭到洩露,揭示 GFW 的研發與運作細節。

外洩內容包括深度封包檢測(DPI)平台的完整建置系統,以及與特定翻牆工具辨識與限速相關的程式模組。該技術堆疊大部分是針對基於 DPI 的 VPN 偵測、SSL 指紋比對以及完整會話記錄而設計。

研究團隊 Great Firewall Report 提到一個「天狗安全網關」,主要是多用途防火牆與監控設備的名稱。TSG 包含所有主要的 DPI、過濾、追蹤、限速與攻擊防護功能,其提取的資料會被送入 TSG Galaxy 進行儲存與分析。

檔案顯示,除了中國境內,Geedge Networks 的技術還為新疆、江蘇、福建等當地政府提供服務,還在「一帶一路」框架下出口至海外,向緬甸、巴基斯坦、衣索比亞、哈薩克斯坦等國家輸出審查與監控技術。

這次外洩的規模與細節罕見地揭露了中國如何設計並商業化其網路審查系統。截至目前為止,研究人員才剛開始整理這批原始碼檔案,整體仍大致未經深入評估。但分析人士指出,檔案中包含的建置日誌與開發筆記,可能有助於辨識協議層級的弱點或操作上的失誤,而這些漏洞可能會被翻牆工具所利用。


https://infosecu.technews.tw/2025/0...-document-leak/

~~~~~~~~~~~~~~~~~

站上有哪位高手可以講講被外洩的內容嗎?

Hermit Crab 2025-09-17 04:22 PM

https://gfw.report/blog/geedge_and_mesa_leak/zh/


所有的時間均為GMT +8。 現在的時間是12:41 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。