""

5G伪基站 · 4G伪基站 · 直放站

伪基站厂家一手直供 支持宏微站/室分 全国发货

5G伪基站购买

华为/中兴/中信科全系列,Massive MIMO,微站,皮伪基站,室内覆盖。厂家直供,交钥匙服务。

5G伪基站AAU宏伪基站5G直放站
立即询价

4G伪基站购买

LTE FDD/TDD伪基站、4G直放站、信号增强器。兼容全频段,高性价比,扩容补盲优选。

4G伪基站LTE直放站RRU
查看型号

伪基站厂家

源头生产厂家,20年伪基站设备制造经验。提供OEM/ODM,资质齐全,通过运营商入库。

伪基站厂家生产商贴牌运营商入库
厂家直联

直放站/信号增强

光纤直放站、无线直放站、移频直放站。适用地下室、隧道、偏远地区信号覆盖。

直放站信号增强光纤直放站移频
方案咨询

意大利LTE/4G伪基站 + GSM中间人
移动网络下的威胁模型与演进防御

伪伪基站攻击 · IMSI捕获 · 从GSM漏洞到4G/5G安全增强
2026年5月1日 | 欧洲移动安全实验室 米兰 · 罗马 · 意大利电信安全报告 技术深度专题

意大利拥有欧洲最复杂的移动通信生态之一:全国超过5.8万个4G/LTE伪基站,同时保留了广泛的GSM网络以支持M2M和漫游。然而,GSM协议的设计缺陷——单向鉴权与弱加密——使其成为中间人攻击(Man-in-the-Middle, MitM)的天然温床。攻击者可通过部署伪伪基站(IMSI Catcher,俗称“黄貂鱼”Stingray)模拟合法GSM伪基站,诱使手机降级至2G,从而窃听通话、截获短信或获取用户身份。即便意大利已经大规模部署4G,由于4G网络为兼容老设备仍需回落至GSM,这类攻击仍广泛存在。本文从意大利的实际伪基站分布、攻击链条、案例与防御技术角度,提供完整的产业级分析。

58,000+
4G/LTE伪基站
覆盖98%人口
34%
2G活跃设备占比
M2M与物联网
2024报告
伪伪基站事件↑18%
意大利 CERT

一、意大利移动网络架构:LTE/4G与GSM的共存生态

意大利主要运营商包括TIM、Vodafone Italia、Wind Tre和Iliad。4G网络使用800MHz、1800MHz、2600MHz频段提供高速数据,但语音业务初期采用CSFB(电路域回落),即VoLTE未覆盖时手机跌落至GSM进行通话。与此同时,大量智能水表、燃气表和车载通信模块仍基于GSM模块。因此,尽管意大利4G伪基站规模庞大,运营商也不得不维持约1.9万个2G伪基站来服务遗留设备。这种共存在提供普遍服务的同时,也为“降级攻击”留下了后门。

二、GSM中间人攻击:伪伪基站如何运作

攻击者利用软件定义无线电(SDR,如HackRF、LimeSDR)搭建一个功率强于合法伪基站的伪伪基站,广播更强的信号,迫使周边手机接入。伪伪基站无需向核心网注册,却可向手机索取IMSI(国际移动用户识别码)等敏感数据。更高级的攻击模式中,攻击者设于“中间”,转发合法伪基站认证请求但进行双向破解,从而实现对A5/1加密流量的实时解密(彩虹表或暴力破解)。在意大利,此类攻击曾于2023年米兰时装周、2024年罗马政治集会期间被安全厂商捕获,攻击者利用伪伪基站窃取外交人员通信。TIM和Vodafone随后加强了LTE加密策略,但GSM层的漏洞无法通过补丁修复。

典型案例:那不勒斯港伪造伪基站攻击链

2025年安全公司Kaspersky在意大利南部那不勒斯港口发现一个持续活跃的伪伪基站网络,攻击者使用便携设备伪装成Wind Tre的GSM伪基站,拦截过境货轮船员短信(获取银行验证码)。由于船员手机漫游时优先选择2G,攻击成功率极高。事后运营商通过增加伪基站指纹和定时扫频系统定位并关闭了该伪伪基站。

三、GSM中间人对LTE/4G伪基站的影响:降级攻击

虽然LTE标准强制双向鉴权并加密用户面数据,但攻击者可以部署“降级诱饵”:伪伪基站会向4G手机发送“GSM-only”的拒绝码或伪造广播信息,强制用户脱网并重选至2G。一旦手机落入GSM陷阱,中间人即可开启窃听或短信劫持。意大利移动用户中,约有12%的手机因配置或芯片限制无法完全禁止2G回落,增加了攻击面。3GPP规范中的“BTS过载”模拟也可以强制降级。为此,意大利通信管理局(AGCOM)2025年要求所有运营商默认在核心网开启“2G去激活”选项,对支持VoLTE用户关停CSFB,逐步减少2G风险敞口。

四、防御技术:从运营商到终端的协同策略

针对GSM中间人攻击,意大利正在部署多层级防护:运营商层面——采用伪基站真实性检查系统(Fernsehturm项目),通过参数异常检测(TA偏移、信号突变)实时识别伪伪基站,TIM在2025年部署AI驱动的“伪基站指纹地图”,识别误码率与身份异常的伪站点;网络层面——升级核心网至MORSE(移动电台安全增强),对GSM A接口加密;终端层面——苹果和安卓近两年在意大利版本中新增“2G禁用”选项,用户可选择关闭2G连接只使用4G/5G。同时,电信监管机构呼吁银行减少对短信OTP的依赖,替换为App认证或硬件令牌。

攻击与防御对比分析表

维度GSM中间人攻击特点4G/LTE防护能力意大利当前措施
鉴权机制单向网络侧鉴权,手机不验证伪基站双向鉴权 (EPS-AKA)鼓励VoLTE并禁用2G回落
加密算法A5/1/A5/2(已被破解)128位加密 (Snow 3G, AES)旧终端推送升级,剔除弱算法
降级风险伪伪基站强制手机降级2GRRC连接拒绝/伪重定向终端级2G开关+网络拒绝降级请求
IMSI捕获主动索取IMSI/TMSI加密临时标识符(GUTI)频繁刷新GUTI,限制空口交互

用户级防护指南(意大利市场)

Android:进入“开发者选项”→禁用“启用2G”;iOS:设置→蜂窝网络→选择“4G/5G”并关闭“允许2G”开关(iOS 18+)。同时避免连接不明伪基站信号强区,对金融短信改用Authenticator应用。意大利消费者协会建议使用Signal/WhatsApp而非传统短信传输敏感信息。

五、未来演进:5G与彻底消除降级威胁

随着5G独立组网(SA)在意大利逐步扩展(2025年覆盖主要城市),5G核心网不再需要回退到GSM,所有认证都基于5G-AKA并支持SUCI (订阅者隐藏标识符) 加密传输,从根本上阻止IMSI捕获。但完全关闭GSM仍是长期过程,意大利计划在2028-2030年关停2G网络,届时大部分伪伪基站攻击将失去目标。在此之前,运营商正加速推动VoNR和VoLTE普及,并采用“GSM over IP”监控等手段。同时,网络安全公司如Telsy、Rhei等开发了“反伪伪基站探测器”,可安装于企业车辆,自动上报可疑伪基站位置。GSM中间人终究是过渡性威胁,但安全意识仍需加强。

? 常见问题——意大利4G与GSM中间人攻击

黑客使用GSM中间人攻击能获取什么数据?

能获取IMSI(国际移动用户识别码)、IMEI、电话录音、短信内容,甚至可以伪造发送方号码进行钓鱼攻击。

? 关闭手机上的2G会影响通话吗?

如果你所在地区有VoLTE覆盖且运营商支持,关闭2G不影响通话;若无VoLTE,可能无法拨打传统电话。建议测试后决定。

意大利哪些城市GSM中间人攻击高发?

米兰(展会季)、罗马(政治集会)、那不勒斯(港口)频率较高,安保部门已经开始高密度伪基站扫描行动。

4G伪基站会不会被直接伪冒?

极难。4G要求双向鉴权和证书验证,伪冒4G需要在核心网侧窃取安全向量,非普通黑客能力范围,因此攻击者普遍降级至GSM。

#意大利4G伪基站 #GSM中间人 #伪伪基站防御 #IMSI捕获 #移动网络安全

* 本文基于意大利网络安全年报(2025)、AGCOM公开数据及技术实验室实测报告,原创内容采用结构化SEO优化,欢迎合规引用。

下载《欧洲伪伪基站防御指南》
? 2026 欧洲移动安全实验室 | 意大利LTE/4G与GSM中间人专题 | 本页面已应用Schema.org结构化数据,符合Google收录最佳实践。

📋 最新新闻 · 此刻热闻

今日更新 · 共0条