✅ 보고서 제목: Geedge Networks 유출로 드러난 중국의 ‘만리방화벽’ 수출 정황
✅ 보고서 요약:
- 중국 정부는 지난 20년간 자국의 인터넷 통제 모델을 발전시켜왔으며, '디지털 주권'이라는 명목하에 다른 국가들로 이 기술을 수출하고 있습니다.
- 2025년 9월 12일, Great Firewall Report 단체의 Mingshi Wu는 Geedge Networks와 MESALab 관련 데이터 유출 사건을 공개했습니다.
- 유출된 자료를 통해 Geedge Networks, MESALab, 그리고 만리방화벽 설계자 간의 연관성이 드러났습니다.
📌 기업 및 인물 간 연관성
- Geedge Networks는 중국의 민간 네트워크 보안 기업으로, 만리방화벽과 유사한 기술을 상용화하여 제품으로 판매하고 있습니다.
- 만리방화벽, Geedge Networks, MESALab는 핵심 인물을 통해 직접적으로 연관되어 있습니다.
- 만리방화벽의 수석 설계자로 알려진 방빈싱(方滨兴)과 MESALab 연구원 출신이자 Geedge Networks의 CTO인 정차오(郑超)가 간접적으로 Geedge Networks에 투자하고 있습니다.
📌 유출 사건 및 유출 파일 분석 결과
- 유출 데이터는 Geedge Networks와 MESALab의 내부 문서, 소스 코드, 프로젝트 관리 자료로 구성되어 있으며, 범위는 다음과 같습니다.
- Geedge Networks: RPM 패키지 리포지토리, 내부 Confluence 문서, JIRA 덤프
- MESALab: 내부 Confluence 및 내부 GitHub 전체 리포지토리 덤프(bundle 형식)
- 유출 데이터의 시간 정보를 분석한 결과, 실제 데이터가 유출된 시점은 2024년 11월 말로 추정됩니다.
- 해당 데이터는 여러 비영리 단체와 언론 기관이 약 9개월간 공동 분석을 수행한 뒤 보고서와 기사 형태로 공개했습니다.
- 분석 결과, Geedge Networks는 카자흐스탄, 에티오피아, 파키스탄, 미얀마 등 군부 정권 및 권위주의 국가를 대상으로 인터넷 검열 및 감시 시스템 구축용 제품을 수출한 것으로 확인되었습니다.
- Geedge Networks의 제품들은 주요 수요처 국가의 ISP에 설치되어 국가 단위의 검열 및 통신 감청, 가입자 감시에 사용되고 있음이 확인되었습니다.
- Geedge Networks가 판매한 핵심 제품
- TSG (Tiangou Secure Gateway): 중국의 만리방화벽(GFW)과 유사한 기능을 갖춘 제품으로 네트워크 트래픽을 추적하고 관리하는 트래픽 관리 시스템입니다.
- TSG Galaxy: TSG가 수집한 네트워크 관련 메타데이터를 저장하고 관리하는 데이터베이스 시스템입니다.
- Cyber Narrator: Geedge Networks에서 개발한 네트워크 모니터링 솔루션입니다.
📌 기술적 시사점
- 제재 회피 및 우회 도구 무력화:
- Geedge의 제품은 다양한 상용 하드웨어와 호환되도록 설계되어 특정 기업에 대한 제재를 쉽게 회피할 수 있습니다.
- 또한 VPN, Tor, Psiphon 등 주요 우회 도구를 식별하고 차단하기 위해 지속적으로 기술을 개발하고 있어, 이에 대응하기 위한 기술 커뮤니티의 협력이 시급합니다.
🧑💻 보고서 작성자: S2W TALON
👉 보고서 전문 문의하기: https://s2w.inc/ko/contact
*해당 보고서는 별도 문의 가능하며 S2W의 QUAXAR 플랫폼 구독 시 전문으로 제공됩니다.