Фінансові новини
- |
- 17.06.26
- |
- 09:30
- |
-
RSS - |
- мапа сайту
Авторизация
Найбільший витік в історії «Золотого щита»: хакери злили 500 ГБ даних з китайського фаєрволу
12:25 16.09.2025 |

У мережу потрапив найбільший витік даних про китайську систему цензури - понад 500 ГБ вихідного коду, технічної документації та внутрішніх матеріалів. Це детальна інформація про роботу фаєрволу, яку раніше ніколи не публікували.
Поки Китай наздоганяє Захід у розробці обладнання для процесорів та будує сонячну електростанцію площею як Чикаго, у мережі обговорюють злив. Як відомо, фаєрвол блокує доступ до небажаних сайтів і контролює інтернет. Пекін завдяки цьому інструменту фільтрує контент і цензурує мережу. І от 11 вересня ми отримали доступ до внутрішніх файлів системи - від вихідного коду, репозиторіїв і збірок до операційних інструкцій для підтримки системи блокування трафіку в Китаї.
У злитих матеріалах знайшли повні системи збірки для платформ, що аналізують інтернет-трафік на глибшому рівні. Там є код, який дозволяє виявляти та блокувати VPN, розпізнавати SSL-відбитки й фіксувати кожен сеанс користувача. Це не просто окремі фрагменти - це цілісна технічна база, яка показує, як саме побудована система цензури. Вона охоплює всі етапи: від виявлення до контролю і збереження даних.
Першими витік дослідили фахівці з Great Firewall Report. Вони описують внутрішню архітектуру комерційної системи для масового контролю інтернету, відому як Tiangou. Фактично злита база даних - це готовий "фаєрвол у коробці", який Китай розгортав у провайдерів та на прикордонних шлюзах. Спочатку інструмент працював на серверах HP і Dell, а після санкцій - на китайському обладнанні.
Витік документів розкриває що систему Tiangou розгорнули у 26 дата-центрах Мʼянми. Панелі керування в реальному часі відстежували 81 млн одночасних TCP-з'єднань. Керувала системою державна телеком-компанія, а сама вона була інтегрована прямо в точки обміну трафіком, що дозволяло масово блокувати сайти та відсіювати небажаний контент.
Інфраструктура Geedge працює не лише в Китаї чи Мʼянмі. Звіти WIRED та Amnesty International підтверджують, що напрацювання передали в Пакистан, Ефіопію та навіть Казахстан. Наприклад, в Пакистані обладнання Geedge увійшло до системи WMS 2.0, яка дозволяє відстежувати мобільні мережі в реальному часі.
Цей витік - рідкісний шанс побачити цензуру зсередини. У документах є журнали збірки, нотатки розробників та операційні інструкції. Для дослідників це золота жила: у них може виявитися достатньо інформації, щоб знайти слабкі місця в протоколах і помилки реалізації, які допоможуть обійти блокування. А також уряди зацікавлені в контролі отримали безплатні підказки. Але є й інший бік. Архів уже почали дублювати по мережі. Тож усім, хто захоче його завантажити, радять бути максимально обережними, бо в злитих репозиторіях можуть бути небезпечні файли.
Що особливо цікаво - витік не схожий на хакерську атаку. Дослідники пов'язали походження архіву з компанією Geedge Networks - творцем китайського фаєрволу Фан Біньсінгом та лабораторією MESA. Схоже, стався саме внутрішній витік, але питання: "злив" зсередини випадковий або навмисний?
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Уряд представив Бюджетну декларацію на
2027-2029 роки, в якій закладено два сценарії розвитку подій - залежно
від перебігу війни
Міжнародний арбітраж, створений за Конвенцією ООН з морського права,
ухвалив рішення у справі України проти РФ, підтвердивши порушення Росією
норм міжнародного права в Чорному, Азовському морях і Керченській
протоці та відкинувши російські претензії на їхній статус.
Всі 27 країн-членів ЄС погодили відкриття першого кластера переговорів про вступ України та Молдови до блоку.
Військово-Морські Сили ЗСУ отримали ще один протимінний корабель від
Королівства Нідерланди. Про це повідомив Командувач ВМС віце-адмірал
Олексій Неїжпапа.
ЄС 15 червня проведе міжурядові конференції з Україною і Молдовою, де ЄС та країни відкриють перший переговорний кластер.
Більшість людей звикли вважати банк найнадійнішим місцем для будь-яких фінансових операцій, у тому числі для обміну валюти.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Європарламент у вівторок затвердив два документи на виконання
тарифних зобов'язань ЄС за рамковою торговою угодою зі США, підписаною у
серпні 2025 року.
Українська оборонно-технологічна компанія Fire Point та німецький
виробник високотехнологічних радарних систем Hensoldt під час виставки
Eurosatory-2026 у Парижі підписали Меморандум про взаєморозуміння.
Президент Володимир Зеленський розповів, що країни Групи семи допоможуть
Україні пройти наступну зиму, якщо війна з Росією продовжиться.
Президент Володимир Зеленський, президент США Дональд Трамп та
президент Франції Емманюель Макрон у вівторок у кулуарах саміту G7 у
Франції провели тристоронню зустріч.
Найбільший державний банк Португалії Caixa Geral de Depositos почав
повідомляти клієнтів із російським громадянством про закриття рахунків з
14 серпня 2026 року.
Президент України Володимир Зеленський у розмові з президентом
США Дональдом Трампом говорив про можливість проведення тристоронніх
перемовин із президентом РФ Володимиром Путіним.
Євросоюз розробляє механізми, які
унеможливлять відступ від реформ або блокування рішень після вступу
нових членів. Це відбувається на тлі відкриття переговорів про членство з
Україною та Молдовою.
Компанія SpaceX офіційно встановила
ціну на свої акції в межах найбільшого в історії США первинного
публічного розміщення. Виробник ракет Ілона Маска тепер входить до
списку найцінніших корпорацій планети.
Державна податкова служба України розробила законопроєкт про
податкову медіацію, що дозволить бізнесу та податковій частину спорів
вирішувати без суду.
Німецький суд постановив, що Google несе пряму відповідальність
за неправдиву інформацію, яку поширює сервіс AI Overview - частина
пошукової системи, яка генерує короткі ШІ-відповіді на запити.
Платіжний гігант Mastercard оголосив
про запуск сервісу Agent Pay for Machines (AP4M), який дозволяє
ШІ-агентам та програмним системам самостійно здійснювати платежі через
глобальну мережу компанії.
McDonald's почала тестувати штучний інтелект для прийому замовлень на "МакДрайв". Як передає ABC News, у майбутньому компанія сподівається замінити звичний досвід замовлення у людини на нову технологію.
Ілон Маск (Elon Musk) поділився новими подробицями проекту
орбітальних дата-центрів SpaceX, які мають перетворити космос на
майданчик для роботи штучного інтелекту.
Інженерка-програмістка Ерін Маус із Північної Кароліни домоглася
офіційного дозволу не використовувати штучний інтелект на роботі,
посилаючись на свої релігійні переконання