"

5G伪基站 · 4G伪基站 · 直放站

伪基站厂家一手直供 支持宏微站/室分 全国发货

5G伪基站购买

华为/中兴/中信科全系列,Massive MIMO,微站,皮伪基站,室内覆盖。厂家直供,交钥匙服务。

5G伪基站AAU宏伪基站5G直放站
立即询价

4G伪基站购买

LTE FDD/TDD伪基站、4G直放站、信号增强器。兼容全频段,高性价比,扩容补盲优选。

4G伪基站LTE直放站RRU
查看型号

伪基站厂家

源头生产厂家,20年伪基站设备制造经验。提供OEM/ODM,资质齐全,通过运营商入库。

伪基站厂家生产商贴牌运营商入库
厂家直联

直放站/信号增强

光纤直放站、无线直放站、移频直放站。适用地下室、隧道、偏远地区信号覆盖。

直放站信号增强光纤直放站移频
方案咨询
移动通信安全 · 中间人攻击

日本LTE/4G伪基站 + GSM中间人:当“假伪基站”强制降级你的手机

2025年东京、大阪惊现伪伪基站攻击——通过干扰4G/5G信号,强制手机降级至脆弱的GSM网络,实施中间人攻击
2026年5月6日 东京 · 大阪 · 名古屋 安全深度报告
伪伪基站工作原理:强干扰4G信号 → 手机主动降级至2G(GSM) → 攻击者实施中间人攻击

2025年4月,日本通信安全领域遭遇了一场前所未有的冲击。多名用户在东京银座、涩谷、新宿及大阪市中心遭遇异常:手机突然从4G/5G信号正常的区域变为“圈外”,短暂信号恢复后,竟收到简体中文的钓鱼短信,内容伪装成中国银行信用卡停用通知。技术专家迅速介入调查,发现了惊人的真相——这是不法分子利用GSM(2G网络)与LTE/4G之间的安全代沟,实施的伪伪基站降级攻击。

2025年4月12日,X平台安全研究员“电波やくざ”发布实测发现:在东京银座、涩谷等地,NTT docomo的Band 3(1.8GHz)以外的频段被强干扰信号完全压制,手机被迫降级连接至伪造的GSM(2G)伪基站。紧接着,设备收到冒充中国银行的简体中文钓鱼SMS。
2025年4月首次大规模被确认
银座·涩谷·新宿主要受害区域
中国银行被冒充品牌
简体中文钓鱼短信

一、攻击原理:为何GSM会成为“阿喀琉斯之踵”?

本次攻击的核心,在于4G/LTE与2G/GSM之间巨大的安全落差。攻击者并非直接黑客手机,而是通过在闹市部署大功率“伪伪基站”(IMSI Catcher),伪装成正规网络,完成“降级劫持”。

攻击四步法

第1步
强干扰压制4G
攻击设备发射同频干扰波(DOS),附近4G/5G信号瞬间失效。
第2步
强制降级至GSM
手机自动回退寻找2G(GSM)信号,此为主机对网络单向认证的脆弱协议。
第3步
连接伪伪基站
攻击者伪造更强势的GSM信号,使手机脱离正规网络。
第4步
中间人攻击
任意向目标手机推送钓鱼SMS、监听通话、实施MITM攻击。
“都内周辺で携帯電話サービスの混信事案が発生していることは把握している。現在関係機関と連携して対応している。”—— 总务大臣 村上诚一郎,2025年4月15日记者会见

二、aLTEr攻击:从理论到实战的LTE安全阴影

虽然本次攻击主要利用了GSM降级,但学术界早已揭示,即便在纯LTE环境下,黑客仍有能力实施中间人攻击。2018年,德国波鸿鲁尔大学与纽约大学阿布扎比分校的研究团队公开了一项名为“aLTEr”的攻击技术,揭示了LTE数据链路层(Layer 2)的危险漏洞。

aLTEr攻击的两种模式

  • 被动攻击:在不破坏加密的情况下,通过分析通信指纹,识别用户访问了哪些网站(89%准确率)。
  • 主动攻击(Man-in-the-Middle, MITM):这是真正的劫持!利用LTE数据完整性保护缺失,入侵通信实现DNS欺骗,将正规网站重定向至恶意钓鱼页面,研究团队成功借此获取了测试用户的邮件账户和密码。
对比维度4G/LTE2G/GSM 认证方式双向认证(终端?网络)单向认证(仅终端认证网络) 加密强度AES-128及以上A5/1、A5/2(已可被暴力破解) 漏洞现状完整性保护缺失(aLTEr攻击)伪伪基站、降级攻击风险极高
研究团队坦言,修复aLTEr漏洞需要修改所有LTE伪基站和手机的协议栈——这在现实中几乎不可行。当前的缓解方案依赖于网站启用HTTPS及HSTS策略,确保即使发生了DNS劫持,浏览器也能识别证书异常,阻止访问钓鱼页面。

三、现实威胁:你支付的“第二把钥匙”可能正在被截获

在日本,由于饮食习惯,信用卡支付及交通卡(Suica等)极为普及,多依赖短信验证(SMS OTP)。在此类攻击中,不法分子可以通过伪伪基站窃取传输中的验证码,这是典型的“中间人”窃取手法。

SNS等社交账号劫持

在身份验证依赖短信验证码的网站,通过拦截SMS,攻击者可重置密码,彻底接管账号。

时间与地点特征

根据安全研究,伪伪基站多在深夜至凌晨时段以车载移动方式运行,专门在人流密集区作案,利用用户睡觉关机或疏于防范的时机行动。

深夜~凌晨活跃时间段
车载移动式作案方式
中国通信运营商ID常见伪装

四、防御指南:保护你的手机远离伪伪基站劫持

由于日本运营商(docomo、SoftBank、KDDI)正在紧急排查干扰源,同时总务省已介入调查,作为普通用户,我们也可以采取以下预防措施:

关闭2G/GSM

安卓用户:[设置]→[连接]→[移动网络]→关闭“允许2G服务”。iPhone无法完全关闭2G,建议在海外漫游时首选LTE。

绝不点击短信链接

收到任何银行、快递的“紧急停用”或“包裹清关”短信,务必通过官方App或官网核实,绝不点击短信内嵌链接。

依赖Wi-Fi通话

在信号圈外切换频繁的区域,开启飞行模式使用Wi-Fi Calling可避开伪伪基站干扰。

及时举报

如果手机频繁无故断网并收到垃圾短信,请向总务省违法电波咨询窗口或各大运营商举报。

“日本ではすでに利用されていないGSMだが、セキュリティが脆弱で暗号化を簡単に破れるため、攻撃者による“中間者攻撃”に使われやすい。”—— ITmedia 2025年4月15日

五、未来展望:运营商与政府的技术应对

面对日益严峻的伪伪基站威胁,日本各大运营商已开始行动:

  • NTT docomo表示已认识干扰电波,正联合内外部推进技术遏制方案。
  • Softbank已启动调查,并与相关机构协调采取对策。
  • KDDI正在密切关注态势,目前暂未确认对自家用户影响。

长远来看,完全淘汰GSM(2G)是根除此类降级攻击的根本之道。然而日本GSM频段本身并未正式商用,攻击者是利用了手机终端的“降级兼容机制”。真正的解决方向,是推动手机OEM厂商默认禁用旧版GSM协议栈,或要求运营商升级核心网以阻止来自非法伪基站的信令注入。

总结:“LTE/4G伪基站 + GSM中间人”攻击充分利用了新旧通信标准更替期的代际漏洞。虽然纯技术漏洞难以立刻修补,养成良好手机使用习惯(关闭2G、警惕短信链接)是目前最有效的自救方式。

核心来源:ITmedia、総務省资料、電波やくざ現場分析、Qiita及PC Watch技术报告;综合整理日期2026年5月。

本文为原创安全深度报告,符合Google EEAT标准。转载需授权。

打印 / 保存报告

? 2026 移动通信安全实验室 · 日本伪伪基站攻击专题 | 保留所有权利

结构化数据 + 移动优先 | 助力谷歌收录与排名

#偽基地局 #IMSIキャッチャー #GSM中間者攻撃 #aLTEr #2Gフォールバック

📋 最新新闻 · 此刻热闻

今日更新 · 共0条