- Se produjo una filtración de más de 500 GB de documentos internos, código fuente y registros de trabajo del Gran Cortafuegos de China (GFW)
- El material filtrado proviene de Geedge Networks y MESA Lab, e incluye tecnologías de censura y vigilancia usadas en China y en varios otros países
- Se publicaron diversos archivos que superan los 600 GB, por lo que se requiere precaución de seguridad al acceder a ellos y analizarlos
- Geedge y MESA Lab son organizaciones clave de I+D del GFW y también están a cargo de la exportación de tecnología para entidades chinas y países de la Franja y la Ruta
- Hasta ahora no se ha realizado un análisis detallado del código fuente, y se prevé que los resultados adicionales sigan publicándose en GFW Report y otros espacios
1. Introducción
- El 11 de septiembre de 2025 ocurrió la mayor filtración de documentos internos en la historia del Gran Cortafuegos de China (GFW)
- Esta filtración incluye un amplio conjunto de datos, con más de 500 GB de código fuente, registros de trabajo y comunicaciones internas
- El origen del material filtrado son Geedge Networks (con el científico principal Fang Binxing) y MESA Lab (Institute of Information Engineering de la Academia China de Ciencias), grupos tecnológicos centrales del GFW
- Según los documentos, estas organizaciones exportaron tecnologías de censura y vigilancia no solo a regiones chinas como Xinjiang, Jiangsu y Fujian, sino también a Myanmar, Pakistán, Etiopía, Kazajistán y otros países a través de marcos como la Franja y la Ruta
- Debido a la enorme escala e impacto del conjunto de datos, se espera que GFW Report, Net4People y otros continúen publicando análisis y actualizaciones
2. Enlace de descarga
- A través del sitio Enlace Hacktivista se puede acceder a cerca de 600 GB de archivos filtrados (torrent y descarga directa por HTTPS)
- Solo el archivo
mirror/repo.tarocupa 500 GB, y también se ofrece la lista completa de archivos con información de tamaño
- Solo el archivo
- David Fifield explicó instrucciones detalladas para el uso de los archivos en Net4People (GitHub)
3. Precauciones de seguridad
- Se enfatiza que el material filtrado es de carácter muy sensible, por lo que resulta indispensable contar con un entorno de seguridad operativa al descargarlo y analizarlo
- Como los archivos pueden incluir riesgos potenciales (vigilancia o malware), se recomienda analizarlos en un entorno aislado, como una máquina virtual sin conexión a Internet
4. Contexto
- El Gran Cortafuegos (GFW) es el nombre general del sistema de censura de Internet, y funciona mediante una estructura en la que organismos y empresas reparten funciones y cooperan según distintos contratos
- El origen de esta filtración está en Geedge Networks y MESA Lab, organizaciones centrales de investigación y desarrollo (I+D) del GFW
- MESA Lab depende del Institute of Information Engineering de la Academia China de Ciencias y se desarrolló a partir de NELIST (desde 2008), impulsado por Fang Binxing
- Según la trayectoria de MESA Lab, en 2012 el equipo recibió oficialmente el nombre de MESA; además participó en importantes proyectos de ciberseguridad, obtuvo reconocimientos en programas de talento, realizó despliegues de ingeniería a gran escala, incorporó investigadores y recibió varios premios nacionales de ciencia y tecnología
- En 2018 se fundó Geedge Networks, y talentos provenientes de la Academia China de Ciencias y de universidades importantes de China se incorporaron como miembros clave
5. Análisis de archivos distintos al código fuente
- Entre los archivos filtrados, los documentos distintos al código fuente ya fueron analizados en detalle por varios equipos especializados
- David Fifield está recopilando cobertura relacionada y análisis técnicos
- Sin embargo, el análisis de los archivos de código fuente aún no está completo
6. Análisis de los archivos de código fuente
- La parte de código fuente todavía no ha sido objeto de un análisis sistemático
- Dado que esta filtración es importante y de gran impacto, se planea seguir actualizando el análisis en la página actual y en espacios como Net4People
- El análisis, las consultas, opiniones y materiales adicionales se recopilan y orientan públicamente o de forma privada a través de GFW Report
Referencia
- Este informe fue publicado originalmente por GFW Report, y el estado del análisis y los materiales se seguirán compartiendo en Net4People y otros espacios
8 comentarios
Los gigantescos regímenes dictatoriales se confabulan para vigilar a cientos de millones de personas... suena como una novela de ciencia ficción distópica, pero es impactante que en realidad esté ocurriendo en el mundo real.
Lo de Edward Snowden todavía sigue muy presente, y encima tengo que ver aquí también comentarios de dictadores y esas cosas; ¿será que votaste por el 2? Por favor, no te quedes solo programando encerrado en tu cuarto y sal a recorrer el mundo por aquí y por allá ~
Dejando de lado la política, ¿qué es exactamente lo que quiere decir?
No entiendo en absoluto el hilo ni el contexto de las oraciones.
No veo por ninguna parte que se haya hablado de Corea, así que no entiendo por qué de repente salió el tema de la política coreana.
Por favor, retírate del sitio.
No necesitamos en esta comunidad a alguien con el cerebro podrido por la política como tú.
Por lo que dice, parece alguien que ha vivido mucho tiempo en el mundo de internet y que en la vida real no logra comunicarse adecuadamente con nadie.
En vez de quedarse escribiendo comentarios así encerrado en su cuarto, le recomiendo salir y recorrer el mundo un poco más, y convivir con "personas reales".
¡Se filtró el código fuente del Gran Hermano!
Opiniones de Hacker News
Aquí hay un análisis y una discusión interesantes
Entre los primeros clientes de Geedge, desde su fundación en 2018, estuvo el gobierno de Kazajistán, al que vendió el producto principal de la empresa, Tiangou Secure Gateway (TSG)
Esta solución monitorea y filtra todo el tráfico web, de forma similar al Great Firewall de China, e incluso controla los intentos de evasión
La misma herramienta también fue adoptada en Etiopía y Myanmar, donde se utilizó para aplicar de forma efectiva prohibiciones de VPN. Geedge colaboró con operadores locales (Safaricom, Frontiir, Ooredoo, etc.) para construir sistemas nacionales de censura
La filtración de materiales internos mostró cómo empleados de Geedge hacían ingeniería inversa de herramientas VPN populares para encontrar maneras de bloquearlas. En concreto, afirman haber “resuelto” 9 VPN comerciales y aplicaron diversas técnicas para detectar y bloquear su tráfico
En China, la mayoría de las VPN comerciales ya son inaccesibles, y las principales herramientas anticensura también son muy difíciles de usar
Los documentos filtrados incluso incluyen capturas de correos electrónicos en texto plano
Se especula que la reciente tendencia de Rusia a bloquear VPN también usa este tipo de tecnología
Al ver la mención de captura de correos en texto plano, uno piensa que sería raro que los países occidentales no hicieran algo parecido
Se enfatiza que cuando un gobierno introduce mecanismos de control técnico sobre sus ciudadanos, desaparece la capacidad de estos para ponerle freno
La censura masiva, la vigilancia y la invasión de la privacidad son incompatibles con la dignidad humana
La lógica utilitarista de la censura en línea justificada por el “interés público”, como el terrorismo o la protección infantil, solo ve los efectos de primer orden e ignora todo lo demás
Una vez que un gobierno prueba la dulzura de censurar, nunca vuelve a tapar la botella
Al final, no se limita a bloquear contenido peligroso o desagradable, sino que la censura se expande arbitrariamente para beneficiar a quienes buscan conservar el poder
Ojalá esta filtración relacionada con el Great Firewall ayude a investigadores y activistas a encontrar nuevas formas de resistir la censura
Hay una breve observación de que estás malentendiendo fundamentalmente el campo de batalla
Se menciona como ejemplo que, a inicios de este mes, jóvenes de Nepal respondieron a un bloqueo masivo de redes sociales por parte del gobierno incendiando edificios y expulsando a parlamentarios, para decir que sí ha habido casos en que esa “botella” volvió a taparse
Recordando el caso alemán, se advierte contra el optimismo de pensar que la filtración del GFW vaya a ayudar
Esto hace preguntarse qué clase de persona fracasada decide usar su talento para construir herramientas así
Se comparte la experiencia de haber vivido antes en un país que usaba el GFW
Antes de la aparición de v2ray, era común lograr evasión usando protocolos arbitrarios
Si convertías una conexión SSH en socks5 y la envolvías con cifrado ROT13 o algún ROTn arbitrario, podías evitar el síntoma de que el firewall empezara a bajar gradualmente la velocidad tras unos pocos KB
OpenSSH revelaba su nombre y versión en texto plano al conectarse, así que era fácil de identificar
Con el tiempo, el firewall se volvió más agresivo y empezó a reducir de inmediato la velocidad de protocolos no identificados
Si imitabas tráfico HTTP legítimo, por ejemplo fingiendo descargar un archivo
favicon.ico, podías intercambiar de forma segura solo los paquetes de contenidoEl proyecto Iodine también intentó algo parecido con paquetes ping, aunque era más lento
Hoy en día v2ray incluso recomienda parecerse lo más posible a tráfico real, incluyendo la apariencia de una página web válida y certificados
Cuando empecé a ganar dinero, también pensé en enviar tráfico con round-robin a múltiples IP, porque una IP consistente crea una huella
Ya no vivo en ese país, así que no he probado esa hipótesis, pero viendo la filtración del código fuente, pienso que podría ser un proyecto interesante para un fin de semana
Aunque se mencionaban decodificadores de tráfico para TCP, HTTP, QUIC, etc., no había uno para UDP, y eso no afectó la evasión. Quizá el mismo rate limiting por IP también funcionaba para UDP en una capa más baja
Sumando mi experiencia, operé un servidor Outline en la misma IP durante 3 años y el GFW siempre bloqueaba esa IP después de unos 3 días
Piden que se explique un poco más la idea de envolver conexiones SSH con ROT13 o ROTn para evitar el bloqueo del firewall
Da curiosidad saber quién es el “Snowden chino” detrás de esta filtración
Entiendo que el tráfico QUIC no puede ser atacado con técnicas MITM, así que surge la duda de cómo lo maneja el GFW: si lo bloquea por completo o solo lo filtra
No solo QUIC, también TLS y otros canales cifrados pueden protegerse de la misma manera
Según el reporte https://gfw.report/publications/usenixsecurity25/en/#3, el firewall chino bloquea olfateando la información SNI durante el handshake, de forma similar a TLS
Se preguntan por qué QUIC sería distinto de HTTP1.1 o 2 desde la perspectiva de ataques MITM
No es cierto que el tráfico cifrado de QUIC impida MITM
Normalmente se basan en metadatos como la IP de conexión o en ataques de degradación
Se ve que la instalación de estos sistemas de censura en tantos lugares es el resultado de un esfuerzo coordinado
Solo hace falta un firewall simple que bloquee anuncios
Al principio preocupaba que países occidentales como el Reino Unido imitaran estos sistemas
No creo que ahora mismo todos estén intentando copiarlos activamente, pero tampoco es una paranoia exagerada
En realidad, nos estamos acercando cada vez más a sistemas de ese tipo
Que el Partido Comunista Chino necesite movilizar un sistema tan enorme para impedir el acceso a información y la expresión de opiniones disidentes muestra que el régimen ya está bastante mal
Somos afortunados de vivir en sociedades relativamente libres
Internet está cediendo cada vez más terreno a la intervención y la censura gubernamental. No parece algo deseable
El objetivo de estos sistemas no es bloquear por completo toda desobediencia o toda toma de conciencia, sino ralentizar la velocidad con la que rumores o propaganda pueden volverse virales
Escuché el pódcast político británico Not Another One, donde mencionaban que la política británica de bloqueo de porno está llamando la atención de políticos extranjeros por su control excesivo del acceso a contenidos
En realidad, el GFW fue construido por Cisco, y Occidente ya tiene toda la tecnología relacionada
De hecho, casi todas las empresas ya usan internamente parte de estos sistemas (proxy, firewall, filtro de contenido)
Sobre la interpretación de que el Partido Comunista Chino es débil por bloquear la opinión de sus ciudadanos, se explica con una analogía al caso de OpenAI
Toda esta discusión se siente llena de abogados del diablo