""

5G伪基站 · 4G伪基站 · 直放站

伪基站厂家一手直供 支持宏微站/室分 全国发货

5G伪基站购买

华为/中兴/中信科全系列,Massive MIMO,微站,皮伪基站,室内覆盖。厂家直供,交钥匙服务。

5G伪基站AAU宏伪基站5G直放站
立即询价

4G伪基站购买

LTE FDD/TDD伪基站、4G直放站、信号增强器。兼容全频段,高性价比,扩容补盲优选。

4G伪基站LTE直放站RRU
查看型号

伪基站厂家

源头生产厂家,20年伪基站设备制造经验。提供OEM/ODM,资质齐全,通过运营商入库。

伪基站厂家生产商贴牌运营商入库
厂家直联

直放站/信号增强

光纤直放站、无线直放站、移频直放站。适用地下室、隧道、偏远地区信号覆盖。

直放站信号增强光纤直放站移频
方案咨询

巴勒斯坦LTE/4G伪基站与GSM中间人攻击:降级漏洞·伪伪基站·防御体系

独家技术深度:从4G降级机制到IMSI捕获,解析巴勒斯坦移动通信网络的安全脆弱面
网络安全报告 · 2025年4月 巴勒斯坦 · 拉姆安拉 · 加沙 · 希伯伦 关键词:GSM中间人 · 4G降级攻击 · 伪伪基站 · 电信安全

巴勒斯坦的移动通信网络由两家主要运营商——Jawwal(巴勒斯坦电信子公司)和Ooredoo Palestine——运营,4G/LTE覆盖率约70%,5G尚未商用。然而,一个被忽视的安全阴影始终存在:GSM中间人攻击。由于巴勒斯坦仍保留2G(GSM)网络用于兼容老旧设备和国际漫游,攻击者可以利用伪伪基站模拟合法GSM伪基站,强制将用户的4G连接降级至GSM,进而拦截短信、通话,甚至窃取IMSI(国际移动用户识别码)。这种“LTE/4G伪基站与GSM中间人”结合的攻击模式在中东地区同样构成威胁。本文将从技术原理、真实案例、监管响应及防御策略四个维度深度解析。

核心威胁: 攻击者通过部署一个强信号的伪GSM伪基站,诱使附近手机从安全的4G/LTE网络降级到不安全的2G网络(降级攻击)。随后实施中间人攻击,窃取短信验证码、通话内容及位置信息。巴勒斯坦由于国际漫游需求,运营商仍需保留GSM网络,且部分区域4G覆盖不稳定,风险尤为突出。

巴勒斯坦移动网络现状:4G与GSM共存的脆弱期

巴勒斯坦拥有两家主要移动运营商:JawwalOoredoo Palestine。全国约有2,500个4G/3G/2G伪基站,其中约30%的伪基站仍支持GSM(主要用于漫游和物联网设备)。这种异构网络为降级攻击提供了温床。攻击者利用4G终端默认支持GSM回落的特性,使用低成本软件定义无线电(SDR)搭建伪伪基站,广播比合法伪基站更强的信号,迫使终端发生跨网漫游。巴勒斯坦电信监管局(MTIT)2024年安全报告显示,拉姆安拉和加沙地带检测到至少12起疑似伪伪基站活动。

2,500+
4G/3G/2G伪基站
全国
30%
GSM伪基站占比
国际漫游/物联网
12起
2024疑似伪伪基站事件
拉姆安拉/加沙
≤30dB
伪伪基站信号优势
可压制合法伪基站

技术原理:GSM中间人攻击如何利用4G降级

攻击流程分为四步:1) 扫描——攻击者使用SDR(如HackRF或LimeSDR)扫描周边GSM广播信道(BCCH);2) 伪造——搭建一个伪伪基站,广播更强的信号,且LAC(位置区码)与合法网络不同,迫使终端发起位置更新;3) 降级诱骗——伪伪基站回复“请使用GSM”指令,关闭加密选项(Ciphering Mode设置为无加密);4) 中间人——攻击者将截获的IMSI、短信转发至真实伪基站,同时可注入恶意短信或录音。由于GSM标准中终端不验证网络身份,用户完全无法感知被劫持。在巴勒斯坦,部分伪伪基站甚至伪装成国际漫游网络(如模拟以色列运营商),进一步增加迷惑性。

巴勒斯坦特有风险:跨境漫游与政治敏感区域

巴勒斯坦与以色列接壤,国际漫游业务频繁,且存在复杂的通信监管环境。攻击者可能针对跨境商人和记者实施伪伪基站攻击,窃取敏感信息。2024年11月,安全研究人员在希伯伦发现一个活跃伪伪基站,其广播的MCC/MNC(移动国家码/网络码)模拟了以色列运营商,诱使漫游用户连接后实施钓鱼短信攻击。MTIT事后调查发现,该伪伪基站已运行超过一周,受影响用户约300人。

真实案例: 2025年1月,拉姆安拉一名银行客户在收到“银行安全更新”短信后点击链接,账户被盗约2万美元。事后取证表明,攻击者使用了伪伪基站降级攻击,先劫持手机至GSM,再发送伪造的银行钓鱼短信。该事件促使巴勒斯坦金融管理局要求金融机构采用应用内验证替代短信OTP。

运营商与监管机构应对措施

MTIT与两家运营商已启动“巴勒斯坦移动网络安全强化计划”,核心措施包括:1) GSM伪基站淘汰路线图——计划2028年底前关闭所有纯GSM伪基站,保留部分用于应急通信;2) 4G网络双向鉴权加强——要求终端在降级至GSM前进行网络身份验证;3) 伪伪基站探测系统——部署基于众包的信号异常监测平台(已在拉姆安拉试点);4) 公众教育——推送安全提示,建议用户关闭手机中的“2G”选项(部分Android机型支持)。Jawwal还推出了“Secure Call”应用,将通话和短信迁移至VoLTE/IP通道,避开GSM风险。

责任主体应对措施实施进度预期效果
MTIT(监管) 强制伪基站安全审计、关闭无加密GSM 已完成第一阶段审计(2024.12) 减少弱配置伪基站
Jawwal 部署伪伪基站嗅探网、推广VoLTE 拉姆安拉城区覆盖80% 实时定位伪伪基站
Ooredoo Palestine 用户端“2G开关”提醒、SIM卡加密增强 2025 Q2全量推送 减少用户暴露面

用户侧防御:如何避免GSM中间人攻击

  • 关闭2G Android手机:设置→连接→移动网络→关闭“允许2G”;iPhone(部分iOS版本):蜂窝网络→数据选项→语音与数据→选择“4G VoLTE”(避免回落GSM)。
  • 使用加密通信 优先使用Signal、WhatsApp等端到端加密应用进行语音和消息,避免依赖传统短信/通话。
  • 银行应用安全 启用银行App内的“安全键盘”和生物识别,不依赖短信验证码进行大额转账。
  • 警惕异常信号 若手机突然无服务后迅速恢复满格,或收到要求输入IMSI/密码的短信,请立即重启并联系运营商。

未来趋势:5G与消除降级攻击的可能

巴勒斯坦5G网络尚未商用,但未来5G核心网(5GC)引入了更强的完整性保护机制,且可彻底关闭2G回落通道。届时,若运营商采用独立组网(SA)模式并禁用GSM互操作,将从根本上杜绝降级攻击。然而,过渡期内GSM仍将存在。安全专家建议MTIT强制要求所有5G终端默认禁用2G功能,并加速推动RCS(富通信服务)取代传统短信。此外,基于AI的伪伪基站行为分析系统已在测试中,可通过伪基站切换异常模式自动预警。

用户提醒: 如果您身处巴勒斯坦并怀疑遭遇伪伪基站攻击(如收到可疑银行短信、频繁掉线),请立即通过运营商官方渠道(Jawwal 121、Ooredoo 111)报告,并向MTIT网络安全部门提交投诉。保留短信截图有助于取证。

? 常见问题解答

  • 什么是GSM中间人攻击? 攻击者伪造GSM伪基站,在用户不知情的情况下拦截通信,可窃取短信验证码、通话内容。
  • 巴勒斯坦的4G网络安全吗? 4G/LTE本身具有双向鉴权,相对安全;但降级至GSM的漏洞使攻击成为可能。
  • 关闭手机2G功能会影响通话吗? 在4G覆盖良好的区域,VoLTE可提供高质量通话;偏远地区可能需2G语音,建议权衡风险。
  • 运营商能检测到伪伪基站吗? 可以,但伪伪基站常移动部署,检测后定位需要时间。公众举报非常重要。

本文基于MTIT安全报告、巴勒斯坦网络安全会议资料及安全厂商现场分析综合撰写。数据截至2025年4月。原创内容,欢迎原文分享。

📋 最新新闻 · 此刻热闻

今日更新 · 共0条