Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

輸出用のバトン - ForkLog: 暗号通貨、AI、シンギュラリティ、未来

img-b3664e36f08eeb00-10453436756907015# 輸出クラブ

北京はなぜ、そしてどのように権威主義的な政権がインターネットを制御するのを助けているのか

流出したデータは確認しています:北京は内部検閲から積極的なコントロールツールの輸出に移行しました。中国の請負業者は、パキスタン、エチオピア、ミャンマーでの異議申し立てに対抗するための完成したインフラソリューションを提供しています。

しかし、最近の漏洩からの主な結論は、政治ではなく、次世代の深層データパケット検査技術(DPI)の前におけるネットワークの各ユーザーのプライバシーの脆弱性に関するものである。

ForkLogは、中国のテクノロジー企業Geedge NetworksとKnownSecの流出した文書を整理しました

リークの構造

秋に、2つの大規模なデータセットが公開されました。1つ目は、ネットワークモニタリングと検閲を専門とするGeedge Networks社の100,000の文書です。2つ目は、中国国家安全局に関連するKnownSec社の12,000のファイルです。

リークは、サイバー監視産業の「エンジンの下」を覗く珍しい機会を提供します。以前は専門家たちは「大中国のファイアウォール」の輸出バージョンの存在を推測するだけでしたが、今では技術仕様、アーキテクチャ、具体的なクライアントが明らかになっています。

Geedge Networks — IT企業ではありません。彼らはMESA Lab (中国国家ラボ)および中国のファイアウォールの父と呼ばれるファン・ビンシンと密接に関連しています。リークによれば、中国で何年にもわたって実験されてきた技術が、今や海外で販売するための商業製品としてパッケージ化されています。

偉大なファイアウォールボックス

Geedgeの主な開発は、Tiangou Secure Gateway (TSG)システムです。これは、インターネットプロバイダーのデータセンターに設置されるハードウェアとソフトウェアの複合体です。これにより、国全体のトラフィックを分析、フィルタリング、ブロックすることができます。

彼のアーキテクチャはモジュラーで非常に効率的です。

  1. サイバー・ナレーター — リアルタイム監視システム。 ユーザーの行動をすべて記録します:訪問したサイト、DNSリクエスト、IPアドレス、タイムスタンプ、そして転送されたデータの量。これは全人口の活動ログです。
  2. TSG Galaxy — 分析センター。 ここにはCyber Narratorからのデータが集まります。システムはユーザープロフィールを構築し、パターンやソーシャルグラフを特定します。
  3. Tiangou — コントロールパネル。オペレーター(の特殊部隊または警察)がキーワードをブラックリストに追加し、ドメインや特定のユーザーをブロックすることを可能にします。

システムはIPアドレスだけでなく機能します。DPIによる深い分析が使用されています。トラフィックが暗号化されている(HTTPS)場合、システムはメタデータと行動パターンを分析して、転送される情報のタイプを特定します。

ミャンマーのケース:技術対抗抗議

漏洩は供給の地理を確認しました。中国はターンキーの国家管理モデルを輸出しています。文書には、さまざまな国のプロジェクトコードが記載されています。

  1. K18/K24 (カザフスタン): 活動的な導入段階;
  2. P19 (パキスタン): 社会的動乱を制御するために使用される;
  3. M22 (ミャンマー): システムは2021年のクーデター後の抗議を抑圧するために展開されています。

最後の事例は最も顕著であり、中国の技術が市民の不満を抑圧する役割を確認しました。軍事クーデターの後、新しい当局は情報空間を管理する必要性に直面しました。

Geedgeの文書は確認しています:会社はミャンマーのプロバイダー向けにインフラを提供しました。システムは同時に8100万のインターネット接続を監視しています。

ミャンマーでシステムは具体的に何をしていますか:

  • デアノニミゼーション — VPN ユーザーの特定;
  • ツールのブロック — 内部記録によると、Geedgeは281の人気VPNサービス(を特定し分類しました。これにはExpressVPN)やSignalのようなメッセンジャーが含まれます。
  • ダイナミックフィルタリング — レポートでは、数ヶ月でほぼすべての回避手段の「モニタリング」から「アクティブブロック」に移行したことが記録されています。

ミャンマーでは、Geedgeの機器がFrontiirのデータセンターとInvestcomのデータセンターで発見されました。これは、デュアルユース技術が直接市民の通信インフラに導入されていることを証明しています。

スキャムセンターとグローバルな脅威

国家によるスパイ活動と並行して、同じグレーゾーンを利用する犯罪組織からの脅威が増しています。この地域では、詐欺師が世界中のユーザーを攻撃するために使用する閉鎖された領域であるスカムセンターが繁栄しています。

米国はすでにこのインフラストラクチャとの戦いを始めており、ミャンマーの詐欺師によって使用されるStarlink端末の押収命令を出しました。一方、Googleはフィッシングを行っているLighthouseプラットフォームの運営者に対して訴訟を起こしました。

しかし、弱い法的保護と外部から供給された強力な技術基盤(の組み合わせは、サイバー犯罪に理想的な条件を生み出します。

KnownSec: スパイ活動とサイバー兵器

Geedgeが「防御」に)検閲(に取り組んでいる場合、KnownSecの漏洩は攻撃的な能力を明らかにします。文書には、Windows、Linux、Android、iOSデバイスへのハッキングおよびリモートアクセス用のツールに関する情報が含まれています。

主な調査結果:

  1. 盗難の規模。 ハッカーは、インドの移民局から95GBのデータと、韓国のLG U Plusの3TBの通話記録が盗まれたと主張しています。ターゲットリストには80か国の組織が含まれています。
  2. ツール。 感染したAndroidデバイスからTelegramとSignalのメッセージを抽出するためのツールが発見されました。
  3. ハードウェアハック。 スマートフォンを充電する際にデータをダウンロードする「トロイの木馬」型のモバイルバッテリーが言及されています。
  4. AIの使用。 悪意のある者たちは言語モデル)、特にAnthropicのClaude(を使用して、悪意のあるコードを記述したり、盗まれたデータを分析したりして、ニューラルネットワークの防御メカニズムを回避しました。

リバースループ:エクスポートのテスト

技術は単に販売されるのではなく、海外での使用経験が中国に戻り、内部統制を強化します。漏洩によると、Geedgeはパキスタンやミャンマーの成果を利用して、新疆や中国の他の省での監視システムの現代化を進めています。

文書には次の実験機能が記載されています:

  • ソーシャルスコアリング — ユーザーに信頼性の評価を付与すること。基本レベルは550ポイント。たとえば、バイオメトリクスを提供せずに)評価が上昇しない場合、インターネットアクセスが制限される;
  • ジオフェンシング — 特定のユーザーのためにセルタワーからのデータに基づいて仮想の境界を作成すること。

すべての人のための結論

中国のサイバー兵器の輸出に関する情報は、ミャンマーやパキスタンに住んでいない一般のユーザーにはあまり関係がないように思えるかもしれません。しかし、リークはデジタルセキュリティに関するいくつかの一般的な神話を打ち壊しています:

  1. HTTPSと暗号化は万能ではない。 現代のDPIシステム、Tiangouのようなものは、暗号化されたトラフィックを効果的に分析することを学習しています。たとえパケットの内容が見えなくても、メタデータを分析します:サイズ、リクエストの頻度、タイミング。これにより、トラフィック自体が読めなくても、VPN、Tor、またはメッセンジャーの使用を高精度で特定することができます。
  2. VPNは隠さない。 Cyber Narratorのようなシステムの主な目的は、単にVPNをブロックすることではなく、ユーザーをマークすることです。回避手段を利用する事実自体がトリガーとなり、ユーザーを「疑わしい」グループに配置します。ミャンマーでは、これは特定のアプリを使用していた人々に対する精密な狩りにつながりました。
  3. 行動分析はキーワードより重要です。 システムは単語検索から関係グラフの構築へと進化しました。アルゴリズムは、あなたが誰とコミュニケーションをとっているか、どのグループに属しているか、どのように移動しているかを分析します。漏洩により、「評判の評価」という自動化されたシステムを導入する計画が明らかになりました。これは、単一の違反ではなく、行動要因の総体に基づいてアクセスをブロックする決定を下します。
  4. ハードウェアの脅威が現実的です。 「スパイバッテリー」の話は、危険が常にソフトウェアコードから来るわけではないことを思い出させます。信頼できない電源や公共の場所のUSBポートにデバイスを接続することは、物理的なハッキングの実際のリスクを伴います。

まとめ

KnownSecとGeedge Networksの漏洩は、「デジタル権威主義」のグローバル市場の存在を確認しました。中国は政権に単なる機器ではなく、管理手法を提供しています。

一般のユーザーにとって、これは信号です:簡単なブロック回避の時代は終わりを迎えます。それに代わって、暗号化されたトラフィックの異常を検出し、間接的な手がかりから人のプロファイルを構築できるアルゴリズムとの対立が訪れます。プライバシーは今や単にアプリをインストールするだけでなく、ネットワーク上での各行動がどのような痕跡を残すかを理解することを要求します。

CYBER5.53%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン