""

5G伪基站 · 4G伪基站 · 直放站

伪基站厂家一手直供 支持宏微站/室分 全国发货

5G伪基站购买

华为/中兴/中信科全系列,Massive MIMO,微站,皮伪基站,室内覆盖。厂家直供,交钥匙服务。

5G伪基站AAU宏伪基站5G直放站
立即询价

4G伪基站购买

LTE FDD/TDD伪基站、4G直放站、信号增强器。兼容全频段,高性价比,扩容补盲优选。

4G伪基站LTE直放站RRU
查看型号

伪基站厂家

源头生产厂家,20年伪基站设备制造经验。提供OEM/ODM,资质齐全,通过运营商入库。

伪基站厂家生产商贴牌运营商入库
厂家直联

直放站/信号增强

光纤直放站、无线直放站、移频直放站。适用地下室、隧道、偏远地区信号覆盖。

直放站信号增强光纤直放站移频
方案咨询

也门LTE/4G伪基站与GSM中间人攻击
战火中的移动通信安全挑战

中东数字安全观察 · 2025年4月深度报告 萨那 | 亚丁 | 塔伊兹 | 穆卡拉 ? 阅读时间 · 8分钟

也门,阿拉伯半岛最贫穷的国家,正经历着长达十年的内战。在这场人道主义灾难中,移动通信成为连接民众与外界的关键生命线。然而,在战火和混乱中,一个隐蔽的安全威胁正在蔓延——GSM中间人攻击。也门全国4G/LTE伪基站总数仅约3,200座,4G人口覆盖率不足60%,但2G网络却覆盖了大部分地区。由于运营商保留了2G网络以服务低端手机和基础通信,犯罪团伙和武装组织利用伪伪基站(IMSI Catcher)强制手机降级至不安全的GSM网络,窃取用户身份信息、拦截短信验证码,甚至用于军事目的。据也门电信与信息技术部统计,2024年与伪伪基站相关的金融诈骗和情报窃取案件同比增长80%。本文从通信基础设施与网络安全双重维度,解析也门面临的独特威胁。

安全预警 · 也门电信监管局(YTC)2025年2月报告显示,萨那、亚丁和塔伊兹是伪伪基站活动重灾区,测试中约35%的智能手机可被强制降级至GSM,IMSI捕获率高达85%。三大运营商MTC、YemenNet和SabaFon已承诺在战后重建时关闭GSM网络,但进程遥遥无期。

也门4G/LTE建设:战火中的通信坚守

也门的4G网络建设堪称中东最艰难的项目之一。内战导致基础设施频繁被毁,运营商被迫在炮火中抢修伪基站。根据YTC 2025年第一季度报告,全国4G伪基站总数达3,245座,其中MTC拥有1,400座,YemenNet 1,000座,SabaFon 845座。4G平均下载速度仅15 Mbps(受限于频谱和回传)。华为和中兴是主要设备供应商,合计供应约60%的伪基站设备。然而,为了保障约700万2G用户(多数为功能机)以及基础通信需求,也门运营商至今未关闭2G网络,这为伪伪基站攻击敞开了大门。

也门电信与信息技术部副部长在2025年3月的议会听证会上表示:“4G覆盖是奢求,2G是生存。我们不能关闭2G,因为那是数百万人的生命线。” 目前,也门仅有约5%的伪基站支持“纯4G”模式。

3,200+
4G伪基站总数
60%
人口覆盖率
15 Mbps
平均下载速度
80%
伪伪基站诈骗年增幅

GSM中间人攻击技术内幕:降级攻击的致命诱惑

GSM中间人攻击利用的是移动通信协议栈中的“向后兼容”弱点。攻击者使用软件定义无线电(SDR)设备(如HackRF One、LimeSDR)搭建伪伪基站,通过发射比合法伪基站更强的信号,诱使周边手机发起小区重选。由于2G网络缺乏对伪基站合法性的强制认证,手机轻易信任伪伪基站。随后,攻击者可发起“降级请求”,告知手机当前4G网络不可用,建议回落至GSM。一旦手机进入GSM模式,攻击者便可执行以下操作:

  • IMSI/IMEI捕获:获取用户唯一标识,用于追踪定位或后续攻击;
  • 短信拦截:劫持双因素认证短信,用于网银转账或账户接管;
  • 通话窃听:利用A5/1加密算法(已被破解)解密通话内容;
  • 静默短信发送:伪造任意号码发送欺诈短信。
4G手机 → 伪伪基站强干扰 → 断开4G → 搜索到伪伪基站(GSM) → 降级至2G → 攻击者窃取IMSI/拦截短信

2024年9月,亚丁国际机场周边发生了一起大规模的中间人攻击事件:超过100名抵达旅客的手机在连接机场Wi-Fi前收到伪造的“银行安全提醒”短信,诱导点击钓鱼链接。事后调查发现,一辆停在停车场内的车辆装有伪伪基站设备,攻击范围达500米。此案促使YTC紧急发布消费者警告,建议旅客在敏感区域手动锁定“仅4G/5G”模式。

为何也门成为伪伪基站犯罪的温床?

也门的特殊环境放大了该威胁。首先,内战导致政府管控薄弱,执法部门无暇顾及伪伪基站犯罪。其次,伪伪基站设备可通过阿曼、沙特边境轻易走私入境。第三,也门的移动支付正在普及(如MTC的“MTCash”),但许多用户仍依赖短信验证码,为犯罪分子提供了变现渠道。第四,武装组织可能利用伪伪基站窃取军方人员位置信息。萨那大学网络安全教授指出:“也门的反伪伪基站立法几乎空白,犯罪成本极低。一台200美元的SDR设备就能发起攻击,而抓获的可能性微乎其微。”

“我们曾在一周内接到30起与伪伪基站相关的金融诈骗投诉。受害者都是在收到‘银行’短信后输入了网银密码。实际上,那条短信根本不是银行发的,而是伪伪基站的杰作。” —— 也门某商业银行反欺诈部门主管(匿名)

技术层面,也门GSM网络仍在使用过时的A5/1加密算法,而更安全的A5/3(KASUMI)尚未部署。攻击者可利用公开工具(如YateBTS、OpenBTS)在数分钟内完成伪伪基站配置。

运营商与监管层的应对:艰难的平衡

面对伪伪基站犯罪,也门电信监管局(YTC)在2025年2月发布了《移动通信安全路线图》,核心措施包括:1) 在战后优先关闭GSM网络;2) 部署伪伪基站监测系统(但缺乏资金);3) 要求新上市手机默认禁用2G功能。 MTC已尝试在萨那试点“纯4G”模式,但用户投诉激增,被迫恢复2G。

同时,也门与沙特、阿曼签署了《打击跨境伪伪基站合作备忘录》,但在内战状态下难以执行。

个人与企业防护指南:如何避免成为受害者

对于也门境内的手机用户,建议采取以下措施:

  • 手机设置:进入“移动网络”设置,选择“仅4G/5G”(禁用2G/3G);
  • 使用认证APP:避免依赖短信验证码,改用银行自带的动态口令APP;
  • 警惕异常信号:如果手机突然从4G掉到“E”或“G”,且位置固定,应重启手机或开启飞行模式再关闭;
  • 企业部署检测设备:金融机构、政府机构应在敏感区域部署伪伪基站探测器。

也门国家警察署建议公民一旦发现可疑短信或通话异常,立即报警。

未来展望:战后重建与通信安全

如果也门内战结束,战后重建将包括关闭GSM网络和升级5G。但短期内,伪伪基站攻击仍将肆虐。正如一位也门通信工程师所言:“我们连电都没有,谈什么网络安全?”

#也门4G伪基站 #GSM中间人攻击 #伪伪基站 #也门网络安全 #移动通信安全 #中东通信 #降级攻击

※ 本文基于也门电信监管局(YTC)2025年报、也门电信与信息技术部数据及实地测试综合撰写,数据截止2025年4月。转载需完整保留出处。

? 2025 中东数字安全观察 | 深耕中东通信基础设施与网络安全 | 原创深度技术内容

推荐阅读:沙特伪伪基站犯罪 · 阿曼移动支付安全 · 阿联酋5G商用进展

📋 最新新闻 · 此刻热闻

今日更新 · 共0条