偽基站是2G時(shí)代的產(chǎn)物,通過(guò)偽裝運(yùn)營(yíng)商的基站,向用戶
手機(jī)發(fā)送廣告推銷、詐騙、釣魚(yú)網(wǎng)站等
信息,侵犯公民隱私,危害人身財(cái)產(chǎn)安全,擾亂社會(huì)秩序。
2G時(shí)代,由于GSM只有單向鑒權(quán)加密,手機(jī)無(wú)法確認(rèn)網(wǎng)絡(luò)的合法性,導(dǎo)致偽基站有機(jī)可乘。偽基站冒充正;荆瑢⒂脩羰謾C(jī)騙入其魔窟,得到手機(jī)的身份識(shí)別后,向
手機(jī)發(fā)送垃圾短信。
4G時(shí)代,通過(guò)增加基站和
手機(jī)之間的雙向鑒權(quán)認(rèn)證、信令消息強(qiáng)制性完整性保護(hù)、增強(qiáng)安全算法和密匙等方式,
移動(dòng)網(wǎng)絡(luò)的安全性得到了空前提升。
但是,從目前披露的一些安全事件看,4G LTE也存在間接的安全隱患,主要有兩種:
• 捕獲IMSI
所謂的“IMSI捕獲器”,即通過(guò)4G“偽”基站誘導(dǎo)目標(biāo)手機(jī)進(jìn)行路由區(qū)更新(TAU),獲取目標(biāo)手機(jī)IMSI。IMSI是全球唯一的、每張
手機(jī)卡唯一的一個(gè)編號(hào)。
“IMSI捕獲器”不存在直接的安全攻擊威脅,但它可追蹤和監(jiān)視
手機(jī)用戶,存在隱私問(wèn)題。事實(shí)上它很多時(shí)候被用來(lái)做好事,比如追捕罪犯、維護(hù)公共安全等。
• 重定向至2G偽基站攻擊
所謂“重定向攻擊”,就是通過(guò)陷阱設(shè)計(jì),指示目標(biāo)手機(jī)觸發(fā)重定向請(qǐng)求,使目標(biāo)手機(jī)被迫從4G網(wǎng)絡(luò)轉(zhuǎn)移到攻擊者預(yù)先設(shè)計(jì)好的2G偽基站里,再通過(guò)2G偽基站肆虐
手機(jī)用戶。
對(duì)于以上兩種隱私和安全隱患,到了
5G時(shí)代,將不復(fù)存在。
首先,關(guān)于IMSI隱私問(wèn)題,隨著全球越來(lái)關(guān)注個(gè)人隱私保護(hù),比如歐盟出臺(tái)GDPR,
5G網(wǎng)絡(luò)或?qū)⒉捎脤?duì)IMSI加密的方式來(lái)增強(qiáng)安全性。
其次,
5G網(wǎng)絡(luò)不但可保護(hù)用戶免遭偽基站攻擊,還將主動(dòng)出擊,打擊偽基站。
查閱
5G安全規(guī)范3GPP TS 33.501,文檔里提出了一種打擊偽基站方案——基于網(wǎng)絡(luò)和UE輔助的偽基站檢測(cè)。
所謂“基于網(wǎng)絡(luò)和UE輔助”,就是UE終端設(shè)備負(fù)責(zé)收集信息,將相鄰基站的CI、信號(hào)強(qiáng)度等信息通過(guò)測(cè)量報(bào)告上報(bào)給網(wǎng)絡(luò),網(wǎng)絡(luò)結(jié)合網(wǎng)絡(luò)拓?fù)、配?a class="channel_keylink" href="/search.asp">信息等相關(guān)數(shù)據(jù),對(duì)所有數(shù)據(jù)進(jìn)行綜合分析,確認(rèn)在某個(gè)區(qū)域中是否存在偽基站,同時(shí),通過(guò)GPS和三角測(cè)量等定位技術(shù),鎖定偽基站位置,從而徹底打擊偽基站。
▲基于網(wǎng)絡(luò)和UE輔助的偽基站檢測(cè)
UE終端輔助
UE終端輔助通過(guò)Measurement Configuration和Measurement Reporting信令流程收集和上報(bào)鄰區(qū)
信息。測(cè)量報(bào)告MR信令用于移動(dòng)性管理,它應(yīng)用于2G/3G/4G/5G網(wǎng)絡(luò),所以,該UE終端輔助設(shè)計(jì)可收集所有的
移動(dòng)網(wǎng)絡(luò)的相關(guān)無(wú)線測(cè)量,并統(tǒng)一上報(bào)給
5G系統(tǒng)。
基于網(wǎng)絡(luò)
“基于網(wǎng)絡(luò)”的主要功能是,對(duì)上報(bào)數(shù)據(jù)進(jìn)行綜合分析,可以在基站側(cè)完成,也可在網(wǎng)絡(luò)中心完成。
通常,偽基站的系統(tǒng)
信息和參數(shù)設(shè)置都比較異常,比如最小接入電平設(shè)置較低、測(cè)量報(bào)告中的信號(hào)強(qiáng)度異常高、CI與網(wǎng)絡(luò)配置不一致等,“基于網(wǎng)絡(luò)”的檢測(cè)可以結(jié)合現(xiàn)網(wǎng)數(shù)據(jù)快速識(shí)別出偽基站,并能實(shí)現(xiàn)定位,配合執(zhí)法部門快速打擊偽基站。
“基于網(wǎng)絡(luò)”的設(shè)計(jì)還面向未來(lái)?紤]到安全攻擊也可能會(huì)不斷升級(jí),“基于網(wǎng)絡(luò)”可靈活的隨著攻擊手段的提升而提升檢測(cè)技術(shù),且利于檢測(cè)技術(shù)后續(xù)升級(jí),比如應(yīng)用大數(shù)據(jù)和機(jī)器學(xué)習(xí)對(duì)偽基站進(jìn)行更加可靠、精確的打擊。
就這樣,通過(guò)終端側(cè)和網(wǎng)絡(luò)側(cè)雙向打擊,偽基站將徹底被消滅于5G時(shí)代。但是,僅僅是
5G能消滅偽基站,2G退網(wǎng)仍有一段時(shí)間,3G4G也存在偽基站,所以,在實(shí)際情況下,偽基站能否被徹底根除,仍是一個(gè)見(jiàn)仁見(jiàn)智的問(wèn)題。