日本LTE/4G伪基站 + GSM中间人:当“假伪基站”强制降级你的手机
2025年4月,日本通信安全领域遭遇了一场前所未有的冲击。多名用户在东京银座、涩谷、新宿及大阪市中心遭遇异常:手机突然从4G/5G信号正常的区域变为“圈外”,短暂信号恢复后,竟收到简体中文的钓鱼短信,内容伪装成中国银行信用卡停用通知。技术专家迅速介入调查,发现了惊人的真相——这是不法分子利用GSM(2G网络)与LTE/4G之间的安全代沟,实施的伪伪基站降级攻击。
一、攻击原理:为何GSM会成为“阿喀琉斯之踵”?
本次攻击的核心,在于4G/LTE与2G/GSM之间巨大的安全落差。攻击者并非直接黑客手机,而是通过在闹市部署大功率“伪伪基站”(IMSI Catcher),伪装成正规网络,完成“降级劫持”。
攻击四步法
强干扰压制4G
攻击设备发射同频干扰波(DOS),附近4G/5G信号瞬间失效。
强制降级至GSM
手机自动回退寻找2G(GSM)信号,此为主机对网络单向认证的脆弱协议。
连接伪伪基站
攻击者伪造更强势的GSM信号,使手机脱离正规网络。
中间人攻击
任意向目标手机推送钓鱼SMS、监听通话、实施MITM攻击。
二、aLTEr攻击:从理论到实战的LTE安全阴影
虽然本次攻击主要利用了GSM降级,但学术界早已揭示,即便在纯LTE环境下,黑客仍有能力实施中间人攻击。2018年,德国波鸿鲁尔大学与纽约大学阿布扎比分校的研究团队公开了一项名为“aLTEr”的攻击技术,揭示了LTE数据链路层(Layer 2)的危险漏洞。
aLTEr攻击的两种模式
- 被动攻击:在不破坏加密的情况下,通过分析通信指纹,识别用户访问了哪些网站(89%准确率)。
- 主动攻击(Man-in-the-Middle, MITM):这是真正的劫持!利用LTE数据完整性保护缺失,入侵通信实现DNS欺骗,将正规网站重定向至恶意钓鱼页面,研究团队成功借此获取了测试用户的邮件账户和密码。
三、现实威胁:你支付的“第二把钥匙”可能正在被截获
在日本,由于饮食习惯,信用卡支付及交通卡(Suica等)极为普及,多依赖短信验证(SMS OTP)。在此类攻击中,不法分子可以通过伪伪基站窃取传输中的验证码,这是典型的“中间人”窃取手法。
SNS等社交账号劫持
在身份验证依赖短信验证码的网站,通过拦截SMS,攻击者可重置密码,彻底接管账号。
时间与地点特征
根据安全研究,伪伪基站多在深夜至凌晨时段以车载移动方式运行,专门在人流密集区作案,利用用户睡觉关机或疏于防范的时机行动。
四、防御指南:保护你的手机远离伪伪基站劫持
由于日本运营商(docomo、SoftBank、KDDI)正在紧急排查干扰源,同时总务省已介入调查,作为普通用户,我们也可以采取以下预防措施:
关闭2G/GSM
安卓用户:[设置]→[连接]→[移动网络]→关闭“允许2G服务”。iPhone无法完全关闭2G,建议在海外漫游时首选LTE。
绝不点击短信链接
收到任何银行、快递的“紧急停用”或“包裹清关”短信,务必通过官方App或官网核实,绝不点击短信内嵌链接。
依赖Wi-Fi通话
在信号圈外切换频繁的区域,开启飞行模式使用Wi-Fi Calling可避开伪伪基站干扰。
及时举报
如果手机频繁无故断网并收到垃圾短信,请向总务省违法电波咨询窗口或各大运营商举报。
五、未来展望:运营商与政府的技术应对
面对日益严峻的伪伪基站威胁,日本各大运营商已开始行动:
- NTT docomo表示已认识干扰电波,正联合内外部推进技术遏制方案。
- Softbank已启动调查,并与相关机构协调采取对策。
- KDDI正在密切关注态势,目前暂未确认对自家用户影响。
长远来看,完全淘汰GSM(2G)是根除此类降级攻击的根本之道。然而日本GSM频段本身并未正式商用,攻击者是利用了手机终端的“降级兼容机制”。真正的解决方向,是推动手机OEM厂商默认禁用旧版GSM协议栈,或要求运营商升级核心网以阻止来自非法伪基站的信令注入。
核心来源:ITmedia、総務省资料、電波やくざ現場分析、Qiita及PC Watch技术报告;综合整理日期2026年5月。
本文为原创安全深度报告,符合Google EEAT标准。转载需授权。