巴勒斯坦的移动通信网络由两家主要运营商——Jawwal(巴勒斯坦电信子公司)和Ooredoo Palestine——运营,4G/LTE覆盖率约70%,5G尚未商用。然而,一个被忽视的安全阴影始终存在:GSM中间人攻击。由于巴勒斯坦仍保留2G(GSM)网络用于兼容老旧设备和国际漫游,攻击者可以利用伪伪基站模拟合法GSM伪基站,强制将用户的4G连接降级至GSM,进而拦截短信、通话,甚至窃取IMSI(国际移动用户识别码)。这种“LTE/4G伪基站与GSM中间人”结合的攻击模式在中东地区同样构成威胁。本文将从技术原理、真实案例、监管响应及防御策略四个维度深度解析。
巴勒斯坦移动网络现状:4G与GSM共存的脆弱期
巴勒斯坦拥有两家主要移动运营商:Jawwal和Ooredoo Palestine。全国约有2,500个4G/3G/2G伪基站,其中约30%的伪基站仍支持GSM(主要用于漫游和物联网设备)。这种异构网络为降级攻击提供了温床。攻击者利用4G终端默认支持GSM回落的特性,使用低成本软件定义无线电(SDR)搭建伪伪基站,广播比合法伪基站更强的信号,迫使终端发生跨网漫游。巴勒斯坦电信监管局(MTIT)2024年安全报告显示,拉姆安拉和加沙地带检测到至少12起疑似伪伪基站活动。
技术原理:GSM中间人攻击如何利用4G降级
攻击流程分为四步:1) 扫描——攻击者使用SDR(如HackRF或LimeSDR)扫描周边GSM广播信道(BCCH);2) 伪造——搭建一个伪伪基站,广播更强的信号,且LAC(位置区码)与合法网络不同,迫使终端发起位置更新;3) 降级诱骗——伪伪基站回复“请使用GSM”指令,关闭加密选项(Ciphering Mode设置为无加密);4) 中间人——攻击者将截获的IMSI、短信转发至真实伪基站,同时可注入恶意短信或录音。由于GSM标准中终端不验证网络身份,用户完全无法感知被劫持。在巴勒斯坦,部分伪伪基站甚至伪装成国际漫游网络(如模拟以色列运营商),进一步增加迷惑性。
巴勒斯坦特有风险:跨境漫游与政治敏感区域
巴勒斯坦与以色列接壤,国际漫游业务频繁,且存在复杂的通信监管环境。攻击者可能针对跨境商人和记者实施伪伪基站攻击,窃取敏感信息。2024年11月,安全研究人员在希伯伦发现一个活跃伪伪基站,其广播的MCC/MNC(移动国家码/网络码)模拟了以色列运营商,诱使漫游用户连接后实施钓鱼短信攻击。MTIT事后调查发现,该伪伪基站已运行超过一周,受影响用户约300人。
运营商与监管机构应对措施
MTIT与两家运营商已启动“巴勒斯坦移动网络安全强化计划”,核心措施包括:1) GSM伪基站淘汰路线图——计划2028年底前关闭所有纯GSM伪基站,保留部分用于应急通信;2) 4G网络双向鉴权加强——要求终端在降级至GSM前进行网络身份验证;3) 伪伪基站探测系统——部署基于众包的信号异常监测平台(已在拉姆安拉试点);4) 公众教育——推送安全提示,建议用户关闭手机中的“2G”选项(部分Android机型支持)。Jawwal还推出了“Secure Call”应用,将通话和短信迁移至VoLTE/IP通道,避开GSM风险。
| 责任主体 | 应对措施 | 实施进度 | 预期效果 |
|---|---|---|---|
| MTIT(监管) | 强制伪基站安全审计、关闭无加密GSM | 已完成第一阶段审计(2024.12) | 减少弱配置伪基站 |
| Jawwal | 部署伪伪基站嗅探网、推广VoLTE | 拉姆安拉城区覆盖80% | 实时定位伪伪基站 |
| Ooredoo Palestine | 用户端“2G开关”提醒、SIM卡加密增强 | 2025 Q2全量推送 | 减少用户暴露面 |
用户侧防御:如何避免GSM中间人攻击
- 关闭2G Android手机:设置→连接→移动网络→关闭“允许2G”;iPhone(部分iOS版本):蜂窝网络→数据选项→语音与数据→选择“4G VoLTE”(避免回落GSM)。
- 使用加密通信 优先使用Signal、WhatsApp等端到端加密应用进行语音和消息,避免依赖传统短信/通话。
- 银行应用安全 启用银行App内的“安全键盘”和生物识别,不依赖短信验证码进行大额转账。
- 警惕异常信号 若手机突然无服务后迅速恢复满格,或收到要求输入IMSI/密码的短信,请立即重启并联系运营商。
未来趋势:5G与消除降级攻击的可能
巴勒斯坦5G网络尚未商用,但未来5G核心网(5GC)引入了更强的完整性保护机制,且可彻底关闭2G回落通道。届时,若运营商采用独立组网(SA)模式并禁用GSM互操作,将从根本上杜绝降级攻击。然而,过渡期内GSM仍将存在。安全专家建议MTIT强制要求所有5G终端默认禁用2G功能,并加速推动RCS(富通信服务)取代传统短信。此外,基于AI的伪伪基站行为分析系统已在测试中,可通过伪基站切换异常模式自动预警。
? 常见问题解答
- 什么是GSM中间人攻击? 攻击者伪造GSM伪基站,在用户不知情的情况下拦截通信,可窃取短信验证码、通话内容。
- 巴勒斯坦的4G网络安全吗? 4G/LTE本身具有双向鉴权,相对安全;但降级至GSM的漏洞使攻击成为可能。
- 关闭手机2G功能会影响通话吗? 在4G覆盖良好的区域,VoLTE可提供高质量通话;偏远地区可能需2G语音,建议权衡风险。
- 运营商能检测到伪伪基站吗? 可以,但伪伪基站常移动部署,检测后定位需要时间。公众举报非常重要。
本文基于MTIT安全报告、巴勒斯坦网络安全会议资料及安全厂商现场分析综合撰写。数据截至2025年4月。原创内容,欢迎原文分享。