ซอร์สโค้ด Great Firewall รั่วไหล: เทคโนโลยีการเซ็นเซอร์ของจีนขนาด 600GB ถูกเปิดเผย

ทีมชุมชน BigGo
ซอร์สโค้ด Great Firewall รั่วไหล: เทคโนโลยีการเซ็นเซอร์ของจีนขนาด 600GB ถูกเปิดเผย

การรั่วไหลครั้งใหญ่ที่สุดในประวัติศาสตร์ของ Great Firewall ได้เปิดเผยเอกสารภายใน ซอร์สโค้ด และบันทึกการสื่อสารขนาดกว่า 600GB จากระบบเซ็นเซอร์อินเทอร์เน็ตของจีน การรั่วไหลข้อมูลจำนวนมหาศาลนี้ซึ่งเผยแพร่เมื่อวันที่ 11 กันยายน 2025 ได้เปิดเผยการทำงานภายในของหนึ่งในเครือข่ายการเฝ้าระวังดิจิทัลที่ซับซ้อนที่สุดในโลกและการขยายตัวไปทั่วโลก

รายละเอียดไฟล์ที่รั่วไหล:

  • ขนาดรวม: ~600GB
  • mirror/repo.tar: 500GB (ไฟล์เก็บถาวรของเซิร์ฟเวอร์แพ็กเกจ RPM)
  • geedge_docs.tar.zst: 14.8GB
  • geedge_jira.tar.zst: 2.7GB
  • mesalab_docs.tar.zst: 35GB
  • mesalab_git.tar.zst: 63.8GB
  • ไฟล์ .docx ต่างๆ: รวมไม่ถึง 1GB

โครงสร้างพื้นฐานทางเทคนิคและวิธีการตรวจจับ

ไฟล์ที่รั่วไหลเผยให้เห็นว่าระบบเซ็นเซอร์ของจีนระบุและปิดกั้นโปรโตคอลอินเทอร์เน็ตต่างๆ อย่างไร การวิเคราะห์จากชุมชนแสดงให้เห็นว่า Great Firewall ใช้เทคนิคการตรวจจับหลายแบบ รวมถึงการวิเคราะห์รูปแบบการจราจรและการสร้างลายนิ้วมือการเชื่อมต่อ ระบบสามารถระบุการเชื่อมต่อ VPN ภายในประมาณสามวันหลังจากการใช้งานครั้งแรก ซึ่งบ่งชี้ถึงกระบวนการตรวจจับอัตโนมัติหรือกระบวนการตรวจสอบโดยมนุษย์

นักวิจัยค้นพบว่าไฟร์วอลล์มีปัญหากับเทคนิคการปกปิดบางอย่าง วิธีการง่ายๆ เช่น การหมุนไบต์หรือการปลอมแปลงการจราจรให้ดูเหมือนคำขอเว็บที่ถูกต้องตามกฎหมายสามารถหลบเลี่ยงการตรวจจับได้บางครั้ง อย่างไรก็ตาม ระบบได้พัฒนาให้สามารถปิดกั้นโปรโตคอลที่ไม่รู้จักหลังจากตรวจพบรูปแบบการจราจรที่น่าสงสัย ทำให้เครื่องมือหลบเลี่ยงต้องมีความซับซ้อนมากขึ้น

การส่งออกเทคโนโลยีเซ็นเซอร์ไปทั่วโลก

สิ่งที่น่ากังวลที่สุดคือหลักฐานที่แสดงว่าจีนส่งออกเทคโนโลยีเซ็นเซอร์ไปยังประเทศอื่นๆ เอกสารที่รั่วไหลแสดงให้เห็นว่า Geedge Networks ซึ่งก่อตั้งในปี 2018 โดยมี Fang Binxing เป็นหัวหน้านักวิทยาศาสตร์ ได้ขายระบบ Tiangou Secure Gateway ให้กับ Kazakhstan, Ethiopia และ Myanmar เทคโนโลยีนี้ช่วยให้รัฐบาลเหล่านี้สามารถใช้การกรองอินเทอร์เน็ตและการปิดกั้น VPN แบบจีนในประเทศของตนเอง

บริษัททำงานร่วมกับผู้ให้บริการอินเทอร์เน็ตในท้องถิ่นเพื่อนำนโยบายเซ็นเซอร์ของรัฐบาลมาใช้ ใน Myanmar เทคโนโลยีนี้มีบทบาทสำคัญในการช่วยรัฐบาลทหารบังคับใช้การห้าม VPN ในขณะที่ระบบที่คล้ายกันทำงานในประเทศอื่นๆ ในโครงการ Belt and Road Initiative

องค์กรหลักที่เกี่ยวข้อง:

  • Geedge Networks: ก่อตั้งในปี 2018 นักวิทยาศาสตร์หัวหน้าคือ Fang Binxing
  • MESA Lab: สถาบันวิศวกรรมสารสนเทศ สถาบันวิทยาศาสตร์จีน
  • ตลาดส่งออก: Kazakhstan , Ethiopia , Myanmar , Pakistan และประเทศอื่นๆ ในโครงการ Belt and Road
  • ไทม์ไลน์การตรวจจับ: การเชื่อมต่อ VPN มักถูกบล็อกภายใน 3 วันหลังจากใช้งานครั้งแรก

การตอบสนองของชุมชนและการวิเคราะห์ทางเทคนิค

ชุมชนความปลอดภัยไซเบอร์ได้ตอบสนองด้วยทั้งการวิเคราะห์ทางเทคนิคและความกังวลที่กว้างขึ้นเกี่ยวกับสิทธิดิจิทัล นักวิจัยกำลังตรวจสอบซอร์สโค้ดเพื่อทำความเข้าใจกลไกการตรวจจับและพัฒนาเครื่องมือหลบเลี่ยงที่ดีกว่า การรั่วไหลนี้ให้ข้อมูลเชิงลึกที่ไม่เคยมีมาก่อนเกี่ยวกับการทำงานของการเซ็นเซอร์อินเทอร์เน็ตสมัยใหม่ในระดับใหญ่

เมื่อรัฐบาลรู้สึกว่าจำเป็นต้องใช้มาตรการควบคุมทางเทคนิคกับประชาชนธรรมดา สายจูงที่แน่นหนาที่ประชาชนมีต่ออำนาจของรัฐบาลก็ขาดสะบั้น

อย่างไรก็ตาม สมาชิกชุมชนบางคนสังเกตว่ารัฐบาลตะวันตกมีความสามารถที่คล้ายกันผ่านวิธีการที่แตกต่างกัน ตัวอย่างเช่น สหรัฐอเมริกาสามารถใช้ประโยชน์จากการควบคุมบริษัทอินเทอร์เน็ตใหญ่ๆ และผู้มีอำนาจในการออกใบรับรองรากเพื่อให้ได้การเฝ้าระวังที่เทียบเท่ากันโดยไม่ต้องใช้การปิดกั้นทางเทคนิคแบบจีน

แหล่งดาวน์โหลด:

  • BitTorrent: https://enlacehacktivista.org/geedge.torrent
  • Direct HTTPS: https://files.enlacehacktivista.org/geedge/
  • คำเตือนด้านความปลอดภัย: ไฟล์เหล่านี้ควรนำไปวิเคราะห์ในเครื่องเสมือนที่แยกออกจากระบบหลักและไม่มีการเชื่อมต่ออินเทอร์เน็ตเท่านั้น เนื่องจากมีความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้น

ผลกระทบต่อเสรีภาพอินเทอร์เน็ต

การรั่วไหลนี้ทำให้เกิดคำถามเกี่ยวกับอนาคตของเสรีภาพอินเทอร์เน็ตทั่วโลก ในขณะที่จีนปิดกั้น VPN และกรองเนื้อหาโดยตรง ประเทศตะวันตกมักจะบรรลุผลลัพธ์ที่คล้ายกันผ่านความร่วมมือขององค์กรและกรอบกฎหมาย ความท้าทายพื้นฐานยังคงเหมือนเดิม: จะสร้างสมดุลระหว่างความกังวลด้านความปลอดภัยที่ถูกต้องตามกฎหมายกับความเป็นส่วนตัวของบุคคลและเสรีภาพในการรับข้อมูลอย่างไร

รายละเอียดทางเทคนิคที่เปิดเผยในการรั่วไหลนี้น่าจะเร่งการพัฒนาเครื่องมือหลบเลี่ยงที่ซับซ้อนมากขึ้น ในเวลาเดียวกัน มันให้พิมพ์เขียวแก่รัฐบาลอื่นๆ สำหรับการใช้ระบบเซ็นเซอร์ของตนเอง ซึ่งอาจนำไปสู่อินเทอร์เน็ตโลกที่แยกส่วนและถูกควบคุมมากขึ้น

ขณะที่รัฐบาลทั่วโลกต่อสู้กับปัญหาต่างๆ เช่น ข้อมูลที่ผิดและอิทธิพลจากต่างประเทศ แบบจำลองจีนของการควบคุมอินเทอร์เน็ตทางเทคนิคอาจกลายเป็นที่ดึงดูดใจมากขึ้น โดยไม่คำนึงถึงผลกระทบต่อสิทธิมนุษยชนและค่านิยมประชาธิปไตย

อ้างอิง: Geedge & MESA Leak: Analyzing the Great Firewall's Largest Document Leak