Το Great Firewall της Κίνας (GFW) υπέστη τη μεγαλύτερη εσωτερική διαρροή δεδομένων στην ιστορία του. Πάνω από 500 GB ευαίσθητου υλικού, που περιλαμβάνει πηγαίο κώδικα, αρχεία εργασίας, αρχεία ρυθμίσεων και εσωτερικές επικοινωνίες, εξήχθησαν και δημοσιεύθηκαν στο διαδίκτυο.
Δείτε επίσης: 45 domains αποκαλύπτουν μακροχρόνια κυβερνοκατασκοπεία από τη Salt Typhoon

Η διαρροή προέρχεται από την Geedge Networks και το Εργαστήριο MESA στο Ινστιτούτο Μηχανικής Πληροφοριών της Κινεζικής Ακαδημίας Επιστημών.
Το αρχείο που διέρρευσε αποκαλύπτει τις ροές εργασίας Έρευνας & Ανάπτυξης του GFW, τις διαδικασίες ανάπτυξης και τα μοντέλα παρακολούθησης που χρησιμοποιούνται στις επαρχίες Xinjiang, Jiangsu και Fujian, καθώς και συμφωνίες εξαγωγής στο πλαίσιο της πρωτοβουλίας “Belt and Road” της Κίνας προς τη Μιανμάρ, το Πακιστάν, την Αιθιοπία, το Καζακστάν και άλλες μη αποκαλυφθείσες χώρες.
Οι αναλυτές προειδοποιούν ότι η αποκάλυψη εσωτερικών στοιχείων, όπως η μηχανή DPI, οι κανόνες φιλτραρίσματος πακέτων και τα πιστοποιητικά υπογραφής ενημερώσεων, θα επιτρέψουν τόσο τεχνικές αποφυγής όσο και βαθιά κατανόηση των τακτικών λογοκρισίας.
Δεδομένης της ευαισθησίας της διαρροής, η λήψη ή η ανάλυση αυτών των δεδομένων ενέχει σημαντικούς κινδύνους ασφαλείας και νομικούς κινδύνους. Τα αρχεία μπορεί να περιέχουν ιδιόκτητα κλειδιά κρυπτογράφησης, σενάρια ρύθμισης παρακολούθησης ή εγκαταστάτες με κακόβουλο λογισμικό, που ενδέχεται να προκαλέσουν απομακρυσμένη παρακολούθηση ή αμυντικά αντίμετρα.
Δείτε ακόμα: ΗΠΑ: Εκστρατεία malware στοχεύει εμπορικές συνομιλίες με την Κίνα

Οι ερευνητές πρέπει να υιοθετήσουν αυστηρά πρωτόκολλα επιχειρησιακής ασφάλειας:
- Αναλύστε μέσα σε μια απομονωμένη εικονική μηχανή ή sandbox χωρίς σύνδεση στο διαδίκτυο που εκτελεί ελάχιστες υπηρεσίες.
- Χρησιμοποιήστε καταγραφές πακέτων σε επίπεδο δικτύου και επαναφορά βάσει στιγμιότυπων για την ανίχνευση και περιορισμό κακόβουλων φορτίων.
- Πάντα να επαληθεύετε τις κατακερματισμένες τιμές αρχείων (SHA-256 που παρέχονται στο mirror/filelist.txt) πριν από την εξαγωγή.
- Αποφύγετε την εκτέλεση δυαδικών αρχείων ή τη λειτουργία σεναρίων κατασκευής χωρίς ανασκόπηση κώδικα. Πολλά αντικείμενα περιλαμβάνουν προσαρμοσμένες μονάδες πυρήνα για βαθιά επιθεώρηση πακέτων που θα μπορούσαν να θέσουν σε κίνδυνο την ακεραιότητα του συστήματος.
Οι τεχνικές απόκρυψης που ανακαλύφθηκαν στο mesalab_git.tar.zst χρησιμοποιούν πολυμορφικό κώδικα C και κρυπτογραφημένα μπλοκ ρυθμίσεων. Η αντίστροφη μηχανική χωρίς ασφαλή εργαστηριακή υποδομή μπορεί να ενεργοποιήσει ρουτίνες κατά της αποσφαλμάτωσης.
Δείτε επίσης: B30A: Η Nvidia ετοιμάζει νέο AI τσιπ για την Κίνα

Οι ερευνητές ενθαρρύνονται να συνεργάζονται με αξιόπιστες πλατφόρμες ανάλυσης κακόβουλου λογισμικού και να αποκαλύπτουν τα ευρήματα υπεύθυνα. Αυτή η πρωτοφανής διαρροή παρέχει στην κοινότητα ασφαλείας μια ασυνήθιστη ματιά πίσω από την αδιαφανή υποδομή του GFW.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
