Os vazamentos de mais de 100.000 documentos mostram que as empresas chinesas menos conhecidas estão vendendo silenciosamente seus sistemas de censura. Firewall incrível para governos em todo o mundo.
A Goedge Networks é uma empresa que veio contar o “pai” da infraestrutura de censura em larga escala da China como um dos investidores em 2018 e estiliza seu estilo como provedor de monitoramento de rede, fornecendo a seus clientes ferramentas de segurança cibernética de grau de negócios para “obter visibilidade abrangente e minimizar riscos de segurança”. De fato, os pesquisadores descobriram que os usuários estão operando sistemas sofisticados que permitem aos usuários monitorar informações on -line, bloquear determinados sites e ferramentas de VPN e espionar certos indivíduos.
Pesquisadores que revisam o material vazado descobriram que a empresa poderia empacotar seus recursos avançados de monitoramento no equivalente à versão comercial do Great Firewall. A documentação também explica os recursos desejados em que a empresa está trabalhando, como contratar ataques cibernéticos e geofia para usuários específicos.
De acordo com documentos vazados, a Geedge já iniciou operações no Cazaquistão, Etiópia, Paquistão e Mianmar, outro país não identificado. Os postos de emprego público mostram que a Geedge está procurando um engenheiro que possa viajar para outros países para empregos em engenharia, incluindo alguns países não mencionados em documentos vazados.
O arquivo que contém entradas de JIRA e Confluence, código -fonte e correspondência com instituições acadêmicas na China inclui principalmente documentação técnica interna, registros operacionais e comunicações para resolver problemas e adicionar funcionalidade. Os arquivos fornecidos por vazamentos anônimos foram investigados por um consórcio de organizações de direitos humanos e mídia, incluindo Anistia Internacional, Clube Interce, Mianmar Justice, Paper Trail Media, Globe and Mail, TOR Project e Austrian Newspaper Der Standard.
“Não é como a interceptação legal que todo país tem, incluindo a democracia ocidental”, disse Marla Rivera, pesquisadora de tecnologia da Interseclab, um Instituto Global de Pesquisa Forense Digital. Além da censura maciça, o sistema permite que o governo tenha como alvo indivíduos específicos com base na atividade do site, como visitar domínios específicos.
O sistema de vigilância Geedge vende “dá tanto poder ao governo que ninguém realmente deveria ter”, diz Rivera. “Isso é muito assustador.”
Autoritarismo digital como um serviço
No coração da oferta da Geedge, há uma ferramenta de gateway chamada Tiangou Secure Gateway (TSG), que foi projetada para sentar dentro de um data center e pode ser dimensionada para lidar com o tráfego da Internet em todo o país, diz o documento. Segundo os pesquisadores, todos os pacotes de tráfego da Internet passam por ele e podem ser digitalizados, filtrados ou parados completamente lá. Além de monitorar todo o tráfego, a documentação mostra que o sistema pode configurar regras adicionais para usuários específicos que acha suspeitos e coletar atividades de rede.
Para tráfego da Internet não criptografado, o sistema pode interceptar informações confidenciais, como conteúdo do site, senhas e anexos de email de acordo com documentos vazados. Se o conteúdo for criptografado corretamente por meio de protocolos de segurança da camada de transporte, o sistema usará técnicas profundas de inspeção de pacotes e aprendizado de máquina para extrair metadados do tráfego criptografado e prever se está passando por ferramentas de prevenção de censura como VPNs. Se o conteúdo do tráfego criptografado não puder ser distinguido, o sistema poderá sinalizá -lo como suspeito e bloqueá -lo por um tempo.


















