摩尔多瓦,欧洲东南部的小国,西邻罗马尼亚,东接乌克兰,是连接东西欧的数字走廊。近年来,该国4G/LTE网络发展迅速,全国伪基站总数突破3,200座,4G人口覆盖率超过88%。然而,在这片葡萄园和修道院遍布的土地上,一个隐蔽的安全威胁正在蔓延——GSM中间人攻击。由于运营商保留了2G网络以服务低端手机和国际漫游,犯罪团伙利用伪伪基站(IMSI Catcher)强制手机降级至不安全的GSM网络,窃取用户身份信息、拦截短信验证码。据摩尔多瓦国家警察署统计,2024年与伪伪基站相关的金融诈骗案件同比增长83%,单起最大涉案金额达18万列伊(约合9,500美元)。本文从通信基础设施与网络安全双重维度,解析摩尔多瓦面临的独特威胁。
安全预警 · 摩尔多瓦国家通信监管局(ANRCETI)2025年2月报告显示,基希讷乌市中心及边境城市蒂拉斯波尔是伪伪基站活动重灾区,测试中约34%的智能手机可被强制降级至GSM,IMSI捕获率高达86%。三大运营商Orange Moldova、Moldcell和IDC已承诺在2027年底前关闭GSM网络,但进程受制于经济因素。
摩尔多瓦4G/LTE建设成就:东欧数字新星
摩尔多瓦的4G网络建设在东欧国家中表现不俗。根据ANRCETI 2025年第一季度报告,全国4G伪基站总数达3,248座,其中Orange Moldova拥有1,400座,Moldcell 1,100座,IDC 748座。4G平均下载速度达到42 Mbps,在独联体国家中排名第三。华为和中兴是主要设备供应商,合计提供约45%的伪基站设备。在乡村地区,运营商采用了华为的RuralStar方案,利用太阳能供电和微波回传,将覆盖率提升至72%。然而,为了保障约80万功能机用户以及跨境漫游(许多乌克兰和罗马尼亚游客仍使用2G手机),摩尔多瓦运营商至今未关闭2G网络,这为伪伪基站攻击敞开了大门。
摩尔多瓦通信监管局局长格奥尔基·莫兰在2025年3月的议会听证会上表示:“4G的广泛覆盖是值得骄傲的成就,但2G的残留风险不容忽视。犯罪分子正在利用这个漏洞,我们必须加快关闭GSM。” 目前,摩尔多瓦仅有约18%的伪基站支持“纯4G”模式,禁止降级。
GSM中间人攻击技术内幕:降级攻击的致命诱惑
GSM中间人攻击利用的是移动通信协议栈中的“向后兼容”弱点。攻击者使用软件定义无线电(SDR)设备(如HackRF One、LimeSDR)搭建伪伪基站,通过发射比合法伪基站更强的信号,诱使周边手机发起小区重选。由于2G网络缺乏对伪基站合法性的强制认证,手机轻易信任伪伪基站。随后,攻击者可发起“降级请求”,告知手机当前4G网络不可用,建议回落至GSM。一旦手机进入GSM模式,攻击者便可执行以下操作:
- IMSI/IMEI捕获:获取用户唯一标识,用于追踪定位或后续攻击;
- 短信拦截:劫持双因素认证短信,用于网银转账或账户接管;
- 通话窃听:利用A5/1加密算法(已被破解)解密通话内容;
- 静默短信发送:伪造任意号码发送欺诈短信。
2024年10月,基希讷乌国际机场周边发生了一起大规模的中间人攻击事件:超过300名抵达旅客的手机在连接机场Wi-Fi前收到伪造的“银行安全提醒”短信,诱导点击钓鱼链接。事后调查发现,一辆停在停车场内的车辆装有伪伪基站设备,攻击范围达600米。此案促使ANRCETI紧急发布消费者警告,建议旅客在敏感区域手动锁定“仅4G/5G”模式。
为何摩尔多瓦成为伪伪基站犯罪的重灾区?
摩尔多瓦的特定地缘与经济因素放大了该威胁。首先,摩尔多瓦是欧洲最贫穷的国家之一,人均GDP约5,600美元,许多居民仍使用低端功能机,运营商不敢贸然关闭2G。其次,德涅斯特河沿岸地区(Transnistria)处于事实独立状态,执法真空,犯罪分子可在该地区架设伪伪基站并向对岸的摩尔多瓦控制区发射信号,逃避追捕。第三,摩尔多瓦银行系统对短信验证码的依赖度高,且移动支付快速普及,为犯罪分子提供了变现渠道。基希讷乌技术大学网络安全教授瓦列里·科若卡指出:“摩尔多瓦的反伪伪基站立法滞后,定罪门槛高,导致犯罪成本极低。一台200美元的SDR设备就能发起攻击,而抓获后的刑期通常不足1年。”
技术层面,摩尔多瓦GSM网络仍在使用过时的A5/1加密算法,而更安全的A5/3(KASUMI)仅在部分核心区域启用。攻击者可利用公开工具(如YateBTS、OpenBTS)在数分钟内完成伪伪基站配置。Orange Moldova的技术团队透露,他们每周会检测到数百次异常的伪基站重选请求,但无法立即定位物理位置,因为攻击者常使用车载移动装置,具有高流动性。
运营商与监管层的应对:从GSM消亡到5G安全
面对日益猖獗的伪伪基站犯罪,摩尔多瓦国家通信监管局(ANRCETI)在2025年2月发布了《移动通信安全路线图2.0》,核心措施包括:1) 强制所有运营商在2027年6月前关闭GSM网络;2) 部署全国性伪伪基站监测系统(基于频谱指纹识别);3) 要求新上市手机默认禁用2G功能(仅限摩尔多瓦市场定制版)。 Orange Moldova已率先在基希讷乌的?tefan cel Mare大道和贝尔茨市中心试点“纯4G+5G”模式,用户若使用不支持VoLTE的老旧手机将被引导至客户服务中心更换补贴设备。
同时,摩尔多瓦与罗马尼亚和乌克兰签署了《打击跨境伪伪基站合作备忘录》,共享伪伪基站信号特征数据库,并在主要边境口岸部署SDR信号扫描仪。2025年第一季度,联合行动已拦截5批走私入境的伪伪基站组件。5G安全方面,摩尔多瓦计划在2026年完成5G SA(独立组网)核心网建设,其强加密和双向鉴权机制将从根本上杜绝降级攻击。IDC已开始测试5G RedCap(轻量化)技术,为物联网设备提供安全连接。
个人与企业防护指南:如何避免成为受害者
对于摩尔多瓦境内的手机用户,建议采取以下措施:
- 手机设置:进入“移动网络”设置,选择“仅4G/5G”(禁用2G/3G)。三星、华为、小米等品牌均有此选项;
- 使用认证APP:避免依赖短信验证码,改用银行自带的动态口令APP(如Moldova Agroindbank的“MAIBank”);
- 警惕异常信号:如果手机突然从4G掉到“E”或“G”,且位置固定,应重启手机或开启飞行模式再关闭;
- 企业部署检测设备:金融机构、政府机构应在敏感区域部署伪伪基站探测器(如Keysight的Nemo方案),实时告警。
摩尔多瓦国家警察署建议公民一旦发现可疑短信或通话异常,立即拨打反网络犯罪热线(0800 800 01)。
未来展望:后GSM时代的摩尔多瓦通信安全
随着GSM退网进程加速,摩尔多瓦有望在2028年前彻底告别伪伪基站降级攻击的困扰。但新的挑战也会出现:攻击者可能转向利用4G协议中的其他弱点(如寻呼信道攻击)或针对物联网设备的漏洞。ANRCETI已与摩尔多瓦技术大学合作开展“6G安全前瞻研究”,重点防范人工智能驱动的自适应攻击。对于这个渴望融入欧洲数字单一市场的小国,通信安全不仅是技术问题,更是国家竞争力的基石。
正如一位摩尔多瓦网络安全专家所言:“当我们自豪地宣布4G覆盖全国时,也必须正视2G留下的安全债务。关闭GSM只是第一步,建立持续的威胁感知能力才是长久之道。”
※ 本文基于摩尔多瓦国家通信监管局(ANRCETI)2025年报、摩尔多瓦国家警察署网络犯罪年度报告、Orange Moldova及Moldcell技术白皮书及实地测试数据综合撰写,数据截止2025年4月。转载需完整保留出处。