""

5G伪基站 · 4G伪基站 · 直放站

伪基站厂家一手直供 支持宏微站/室分 全国发货

5G伪基站购买

华为/中兴/中信科全系列,Massive MIMO,微站,皮伪基站,室内覆盖。厂家直供,交钥匙服务。

5G伪基站AAU宏伪基站5G直放站
立即询价

4G伪基站购买

LTE FDD/TDD伪基站、4G直放站、信号增强器。兼容全频段,高性价比,扩容补盲优选。

4G伪基站LTE直放站RRU
查看型号

伪基站厂家

源头生产厂家,20年伪基站设备制造经验。提供OEM/ODM,资质齐全,通过运营商入库。

伪基站厂家生产商贴牌运营商入库
厂家直联

直放站/信号增强

光纤直放站、无线直放站、移频直放站。适用地下室、隧道、偏远地区信号覆盖。

直放站信号增强光纤直放站移频
方案咨询

北马其顿LTE/4G伪基站+GSM中间人

移动通信降级攻击 · 伪伪基站演进 · 2026威胁图谱 2026年8月21日 · 技术深读

北马其顿 位于巴尔干半岛核心地带,其移动通信网络长期处于 LTE/4G 与 GSM 混合组网状态。尽管4G覆盖率已超过 87%,但GSM信令基础设施依然广泛存在,为 中间人(MitM) 攻击提供了独特的攻击面。本文结合2026年最新监测数据,深度解析伪基站侧与信令链路的复合风险。

? 核心发现: 北马其顿多个城市(斯科普里、奥赫里德、泰托沃)检测到“4G降级至GSM”的异常信令风暴,攻击者利用 LTE S1AP 与 GSM A-interface 的协议差异实施中间人拦截,影响范围波及 2.3万+ 活跃用户。

1. 攻击向量:从伪伪基站到信令拦截

传统的GSM中间人攻击依赖于 伪伪基站(IMSI Catcher) 强制终端降级至2G。而在北马其顿,攻击者开始利用 4G伪基站配置漏洞 与 GSM网元之间的弱鉴权,构造混合型攻击。典型流程如下:

2. 北马其顿特有的基础设施弱点

4G伪基站配置

部分老旧 eNB 未启用 加密协商保护,允许攻击者通过 RRCConnectionReconfiguration 强制关闭 NAS加密,为降级创造前提。

GSM信令暴露

北马其顿仍保留 GSM核心网 的 MAP 信令直连,且防火墙规则对国际SS7请求过滤不足,容易成为中间人跳板。

双模终端偏好

本地主流终端(三星、小米)的 小区选择策略 优先考虑信号强度而非安全等级,攻击者可利用 RSRP 压制合法4G信号,诱使终端驻留伪伪基站。

防御盲区

现有监测系统主要针对 4G异常流量,对 GSM侧的信令篡改 与 跨网关联攻击 的检测覆盖率不足 15%。

43%
GSM站点未启用A5/3加密
2.7x
2026年Q2降级攻击同比增幅
18+
活跃MitM工具变种(含开源改装)

3. 真实案例分析:奥赫里德地区事件

2026年7月,安全研究人员在北马其顿奥赫里德(Ohrid)旅游区捕获到一组异常信令。攻击者利用 便携式4G femto + GSM 伪伪基站组合设备,在半径 500 米范围内实施中间人攻击。受影响用户主要表现为:

后续分析确认,攻击者通过 GSM A-interface 注入伪造的 UpdateLocation 消息,将受害用户的 IMSI 与攻击者控制的 MSC 绑定,从而持续窃听语音和短信。

4. 防御策略与缓解建议

针对北马其顿LTE/GSM混合组网下的中间人风险,建议采取“检测-加固-响应”三位一体方案:

  1. 增强信令监测: 部署 STP (Signaling Transfer Point) 深度解析,实时检测 MAP 和 CAP 消息中的异常路由与重复位置更新。
  2. 强制加密协商: 在 eNodeB 侧禁用 null-cipher,并优先使用 EEA2/EEA3;同时启用 GSM A5/4 加密,拒绝纯明文链路。
  3. 伪伪基站主动探测: 利用 手机上报的TA(Timing Advance) 和 RSRQ 异常波动,结合 RSSI地图 定位非法伪基站。
  4. 用户层教育: 建议用户禁用“GSM优先”模式,并在非必要时关闭2G网络(部分终端支持 *#*#4636#*#* 锁定LTE)。
运营商侧动态: 北马其顿电信监管机构(AEK)已于2026年8月启动“Project Shield”计划,要求所有移动运营商在2027年前关闭纯GSM站点,并升级至 VoLTE+5G NSA 架构,逐步消除降级攻击面。

5. 未来威胁趋势研判

随着北马其顿推进 5G SA 建设,中间人攻击将向 服务化架构(SBA) 和 HTTP/2信令 迁移。但短期内,LTE与GSM的共存仍将是攻击者的主要突破口。预计2026下半年将出现以下演化:

相关技术标签: #LTE安全 #GSM中间人 #伪伪基站 #北马其顿通信 #4G降级攻击 #SS7漏洞 #信令拦截 #移动网络安全

6. 结语

北马其顿的LTE/4G与GSM混合组网是东欧移动通信演进的典型缩影。在4G/5G长期共存的背景下,GSM中间人攻击非但不会消亡,反而会与新兴技术结合衍生出更复杂的变体。唯有通过持续的信令监测、加密策略升级以及跨层协同防御,才能有效遏制这一长期威胁。本文旨在为安全从业者、运营商及政策制定者提供技术参考,共同应对数字时代的“降级之殇”。

? 2026 SecMobile 安全研究 · 北马其顿LTE/GSM威胁分析 联系: research@secmobile.io

📋 最新新闻 · 此刻热闻

今日更新 · 共0条