也门,阿拉伯半岛最贫穷的国家,正经历着长达十年的内战。在这场人道主义灾难中,移动通信成为连接民众与外界的关键生命线。然而,在战火和混乱中,一个隐蔽的安全威胁正在蔓延——GSM中间人攻击。也门全国4G/LTE伪基站总数仅约3,200座,4G人口覆盖率不足60%,但2G网络却覆盖了大部分地区。由于运营商保留了2G网络以服务低端手机和基础通信,犯罪团伙和武装组织利用伪伪基站(IMSI Catcher)强制手机降级至不安全的GSM网络,窃取用户身份信息、拦截短信验证码,甚至用于军事目的。据也门电信与信息技术部统计,2024年与伪伪基站相关的金融诈骗和情报窃取案件同比增长80%。本文从通信基础设施与网络安全双重维度,解析也门面临的独特威胁。
安全预警 · 也门电信监管局(YTC)2025年2月报告显示,萨那、亚丁和塔伊兹是伪伪基站活动重灾区,测试中约35%的智能手机可被强制降级至GSM,IMSI捕获率高达85%。三大运营商MTC、YemenNet和SabaFon已承诺在战后重建时关闭GSM网络,但进程遥遥无期。
也门4G/LTE建设:战火中的通信坚守
也门的4G网络建设堪称中东最艰难的项目之一。内战导致基础设施频繁被毁,运营商被迫在炮火中抢修伪基站。根据YTC 2025年第一季度报告,全国4G伪基站总数达3,245座,其中MTC拥有1,400座,YemenNet 1,000座,SabaFon 845座。4G平均下载速度仅15 Mbps(受限于频谱和回传)。华为和中兴是主要设备供应商,合计供应约60%的伪基站设备。然而,为了保障约700万2G用户(多数为功能机)以及基础通信需求,也门运营商至今未关闭2G网络,这为伪伪基站攻击敞开了大门。
也门电信与信息技术部副部长在2025年3月的议会听证会上表示:“4G覆盖是奢求,2G是生存。我们不能关闭2G,因为那是数百万人的生命线。” 目前,也门仅有约5%的伪基站支持“纯4G”模式。
GSM中间人攻击技术内幕:降级攻击的致命诱惑
GSM中间人攻击利用的是移动通信协议栈中的“向后兼容”弱点。攻击者使用软件定义无线电(SDR)设备(如HackRF One、LimeSDR)搭建伪伪基站,通过发射比合法伪基站更强的信号,诱使周边手机发起小区重选。由于2G网络缺乏对伪基站合法性的强制认证,手机轻易信任伪伪基站。随后,攻击者可发起“降级请求”,告知手机当前4G网络不可用,建议回落至GSM。一旦手机进入GSM模式,攻击者便可执行以下操作:
- IMSI/IMEI捕获:获取用户唯一标识,用于追踪定位或后续攻击;
- 短信拦截:劫持双因素认证短信,用于网银转账或账户接管;
- 通话窃听:利用A5/1加密算法(已被破解)解密通话内容;
- 静默短信发送:伪造任意号码发送欺诈短信。
2024年9月,亚丁国际机场周边发生了一起大规模的中间人攻击事件:超过100名抵达旅客的手机在连接机场Wi-Fi前收到伪造的“银行安全提醒”短信,诱导点击钓鱼链接。事后调查发现,一辆停在停车场内的车辆装有伪伪基站设备,攻击范围达500米。此案促使YTC紧急发布消费者警告,建议旅客在敏感区域手动锁定“仅4G/5G”模式。
为何也门成为伪伪基站犯罪的温床?
也门的特殊环境放大了该威胁。首先,内战导致政府管控薄弱,执法部门无暇顾及伪伪基站犯罪。其次,伪伪基站设备可通过阿曼、沙特边境轻易走私入境。第三,也门的移动支付正在普及(如MTC的“MTCash”),但许多用户仍依赖短信验证码,为犯罪分子提供了变现渠道。第四,武装组织可能利用伪伪基站窃取军方人员位置信息。萨那大学网络安全教授指出:“也门的反伪伪基站立法几乎空白,犯罪成本极低。一台200美元的SDR设备就能发起攻击,而抓获的可能性微乎其微。”
技术层面,也门GSM网络仍在使用过时的A5/1加密算法,而更安全的A5/3(KASUMI)尚未部署。攻击者可利用公开工具(如YateBTS、OpenBTS)在数分钟内完成伪伪基站配置。
运营商与监管层的应对:艰难的平衡
面对伪伪基站犯罪,也门电信监管局(YTC)在2025年2月发布了《移动通信安全路线图》,核心措施包括:1) 在战后优先关闭GSM网络;2) 部署伪伪基站监测系统(但缺乏资金);3) 要求新上市手机默认禁用2G功能。 MTC已尝试在萨那试点“纯4G”模式,但用户投诉激增,被迫恢复2G。
同时,也门与沙特、阿曼签署了《打击跨境伪伪基站合作备忘录》,但在内战状态下难以执行。
个人与企业防护指南:如何避免成为受害者
对于也门境内的手机用户,建议采取以下措施:
- 手机设置:进入“移动网络”设置,选择“仅4G/5G”(禁用2G/3G);
- 使用认证APP:避免依赖短信验证码,改用银行自带的动态口令APP;
- 警惕异常信号:如果手机突然从4G掉到“E”或“G”,且位置固定,应重启手机或开启飞行模式再关闭;
- 企业部署检测设备:金融机构、政府机构应在敏感区域部署伪伪基站探测器。
也门国家警察署建议公民一旦发现可疑短信或通话异常,立即报警。
未来展望:战后重建与通信安全
如果也门内战结束,战后重建将包括关闭GSM网络和升级5G。但短期内,伪伪基站攻击仍将肆虐。正如一位也门通信工程师所言:“我们连电都没有,谈什么网络安全?”
※ 本文基于也门电信监管局(YTC)2025年报、也门电信与信息技术部数据及实地测试综合撰写,数据截止2025年4月。转载需完整保留出处。