意大利拥有欧洲最复杂的移动通信生态之一:全国超过5.8万个4G/LTE伪基站,同时保留了广泛的GSM网络以支持M2M和漫游。然而,GSM协议的设计缺陷——单向鉴权与弱加密——使其成为中间人攻击(Man-in-the-Middle, MitM)的天然温床。攻击者可通过部署伪伪基站(IMSI Catcher,俗称“黄貂鱼”Stingray)模拟合法GSM伪基站,诱使手机降级至2G,从而窃听通话、截获短信或获取用户身份。即便意大利已经大规模部署4G,由于4G网络为兼容老设备仍需回落至GSM,这类攻击仍广泛存在。本文从意大利的实际伪基站分布、攻击链条、案例与防御技术角度,提供完整的产业级分析。
一、意大利移动网络架构:LTE/4G与GSM的共存生态
意大利主要运营商包括TIM、Vodafone Italia、Wind Tre和Iliad。4G网络使用800MHz、1800MHz、2600MHz频段提供高速数据,但语音业务初期采用CSFB(电路域回落),即VoLTE未覆盖时手机跌落至GSM进行通话。与此同时,大量智能水表、燃气表和车载通信模块仍基于GSM模块。因此,尽管意大利4G伪基站规模庞大,运营商也不得不维持约1.9万个2G伪基站来服务遗留设备。这种共存在提供普遍服务的同时,也为“降级攻击”留下了后门。
二、GSM中间人攻击:伪伪基站如何运作
攻击者利用软件定义无线电(SDR,如HackRF、LimeSDR)搭建一个功率强于合法伪基站的伪伪基站,广播更强的信号,迫使周边手机接入。伪伪基站无需向核心网注册,却可向手机索取IMSI(国际移动用户识别码)等敏感数据。更高级的攻击模式中,攻击者设于“中间”,转发合法伪基站认证请求但进行双向破解,从而实现对A5/1加密流量的实时解密(彩虹表或暴力破解)。在意大利,此类攻击曾于2023年米兰时装周、2024年罗马政治集会期间被安全厂商捕获,攻击者利用伪伪基站窃取外交人员通信。TIM和Vodafone随后加强了LTE加密策略,但GSM层的漏洞无法通过补丁修复。
典型案例:那不勒斯港伪造伪基站攻击链
2025年安全公司Kaspersky在意大利南部那不勒斯港口发现一个持续活跃的伪伪基站网络,攻击者使用便携设备伪装成Wind Tre的GSM伪基站,拦截过境货轮船员短信(获取银行验证码)。由于船员手机漫游时优先选择2G,攻击成功率极高。事后运营商通过增加伪基站指纹和定时扫频系统定位并关闭了该伪伪基站。
三、GSM中间人对LTE/4G伪基站的影响:降级攻击
虽然LTE标准强制双向鉴权并加密用户面数据,但攻击者可以部署“降级诱饵”:伪伪基站会向4G手机发送“GSM-only”的拒绝码或伪造广播信息,强制用户脱网并重选至2G。一旦手机落入GSM陷阱,中间人即可开启窃听或短信劫持。意大利移动用户中,约有12%的手机因配置或芯片限制无法完全禁止2G回落,增加了攻击面。3GPP规范中的“BTS过载”模拟也可以强制降级。为此,意大利通信管理局(AGCOM)2025年要求所有运营商默认在核心网开启“2G去激活”选项,对支持VoLTE用户关停CSFB,逐步减少2G风险敞口。
四、防御技术:从运营商到终端的协同策略
针对GSM中间人攻击,意大利正在部署多层级防护:运营商层面——采用伪基站真实性检查系统(Fernsehturm项目),通过参数异常检测(TA偏移、信号突变)实时识别伪伪基站,TIM在2025年部署AI驱动的“伪基站指纹地图”,识别误码率与身份异常的伪站点;网络层面——升级核心网至MORSE(移动电台安全增强),对GSM A接口加密;终端层面——苹果和安卓近两年在意大利版本中新增“2G禁用”选项,用户可选择关闭2G连接只使用4G/5G。同时,电信监管机构呼吁银行减少对短信OTP的依赖,替换为App认证或硬件令牌。
攻击与防御对比分析表
| 维度 | GSM中间人攻击特点 | 4G/LTE防护能力 | 意大利当前措施 |
|---|---|---|---|
| 鉴权机制 | 单向网络侧鉴权,手机不验证伪基站 | 双向鉴权 (EPS-AKA) | 鼓励VoLTE并禁用2G回落 |
| 加密算法 | A5/1/A5/2(已被破解) | 128位加密 (Snow 3G, AES) | 旧终端推送升级,剔除弱算法 |
| 降级风险 | 伪伪基站强制手机降级2G | RRC连接拒绝/伪重定向 | 终端级2G开关+网络拒绝降级请求 |
| IMSI捕获 | 主动索取IMSI/TMSI | 加密临时标识符(GUTI) | 频繁刷新GUTI,限制空口交互 |
用户级防护指南(意大利市场)
Android:进入“开发者选项”→禁用“启用2G”;iOS:设置→蜂窝网络→选择“4G/5G”并关闭“允许2G”开关(iOS 18+)。同时避免连接不明伪基站信号强区,对金融短信改用Authenticator应用。意大利消费者协会建议使用Signal/WhatsApp而非传统短信传输敏感信息。
五、未来演进:5G与彻底消除降级威胁
随着5G独立组网(SA)在意大利逐步扩展(2025年覆盖主要城市),5G核心网不再需要回退到GSM,所有认证都基于5G-AKA并支持SUCI (订阅者隐藏标识符) 加密传输,从根本上阻止IMSI捕获。但完全关闭GSM仍是长期过程,意大利计划在2028-2030年关停2G网络,届时大部分伪伪基站攻击将失去目标。在此之前,运营商正加速推动VoNR和VoLTE普及,并采用“GSM over IP”监控等手段。同时,网络安全公司如Telsy、Rhei等开发了“反伪伪基站探测器”,可安装于企业车辆,自动上报可疑伪基站位置。GSM中间人终究是过渡性威胁,但安全意识仍需加强。
? 常见问题——意大利4G与GSM中间人攻击
能获取IMSI(国际移动用户识别码)、IMEI、电话录音、短信内容,甚至可以伪造发送方号码进行钓鱼攻击。
如果你所在地区有VoLTE覆盖且运营商支持,关闭2G不影响通话;若无VoLTE,可能无法拨打传统电话。建议测试后决定。
米兰(展会季)、罗马(政治集会)、那不勒斯(港口)频率较高,安保部门已经开始高密度伪基站扫描行动。
极难。4G要求双向鉴权和证书验证,伪冒4G需要在核心网侧窃取安全向量,非普通黑客能力范围,因此攻击者普遍降级至GSM。
* 本文基于意大利网络安全年报(2025)、AGCOM公开数据及技术实验室实测报告,原创内容采用结构化SEO优化,欢迎合规引用。