无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區(qū)塊鏈 | AI
 國際新聞 | 國內(nèi)新聞 | 運(yùn)營動(dòng)態(tài) | 市場動(dòng)態(tài) | 信息安全 | 通信電源 | 網(wǎng)絡(luò)融合 | 通信測試 | 通信終端 | 通信政策
 專網(wǎng)通信 | 交換技術(shù) | 視頻通信 | 接入技術(shù) | 無線通信 | 通信線纜 | 互聯(lián)網(wǎng)絡(luò) | 數(shù)據(jù)通信 | 通信視界 | 通信前沿
 智能電網(wǎng) | 虛擬現(xiàn)實(shí) | 人工智能 | 自動(dòng)化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會(huì)展
您現(xiàn)在的位置: 通信界 >> 知本院 >> 文章正文
 
究竟什么是偽基站?
[ 通信界 | 陳瑾 | m.k-94.cn | 2018/9/13 19:54:24 ]
 

今天這篇文章,我要給大家介紹的,是偽基站。

什么是偽基站?偽基站就是假基站,是偽裝成運(yùn)營商合法基站的非法通信設(shè)備。

它利用通信網(wǎng)絡(luò)的一些技術(shù)漏洞,劫持正常用戶的手機(jī)通訊,騙取用戶信息,強(qiáng)行發(fā)送廣告、詐騙等信息,以此達(dá)到非法目的。

 

1

 

那么,偽基站到底長什么樣?它是如何工作的?我們能預(yù)防偽基站的危害嗎?如何才能徹底消滅它?

 

今天,小棗君就詳細(xì)和大家解釋一下這些問題。

▋ 真基站和偽基站,分別是什么樣?

我們先從簡單的說起吧。

大家都知道,我們的手機(jī)通信,從1G、2G、3G,一路發(fā)展到現(xiàn)在的4G。

 

2

 

因?yàn)橥顿Y成本等客觀原因,新技術(shù)投入使用后,舊技術(shù)無法立刻淘汰。因此,很長一段時(shí)間內(nèi),會(huì)新舊技術(shù)共存。

 

就像現(xiàn)在,我們同時(shí)在使用2G、3G、4G技術(shù)。而我們的手機(jī),也同時(shí)支持三代網(wǎng)絡(luò)。

 

3

目前我國在用的手機(jī)網(wǎng)絡(luò)制式

 

而問題,就出在技術(shù)最落后的2G網(wǎng)絡(luò)身上。

我們的2G,包括GSM和CDMA這兩種技術(shù)。中國移動(dòng)和中國聯(lián)通的2G,使用的是GSM。而中國電信的2G,使用的是CDMA。

 

4

 

CDMA因?yàn)楸旧頁碛锌焖偾袚Q功率控制、偽隨機(jī)碼、擴(kuò)頻通信等技術(shù),所以安全性很好,保密性很強(qiáng),基本上免疫了“偽基站”的威脅。

 

5

電信用戶可以長舒一口氣了

 

但是,GSM就不行了,它的安全性很差,是偽基站的重點(diǎn)攻擊對象。

 

6

 

尤其是GSM網(wǎng)絡(luò)的短信業(yè)務(wù),更容易遭受攻擊。

 

我們先看看正常情況下,GSM網(wǎng)絡(luò)的主要架構(gòu):

 

7

 

MS:就是Mobile Station,包括手機(jī)和SIM卡。手機(jī),包括它獨(dú)有的IMEI號碼(設(shè)備識別碼)。SIM卡,包括獨(dú)有的IMSI號碼(用戶識別碼)。注意,這兩個(gè)碼,是辨識手機(jī)身份的重要信息。

 

8

手機(jī)包裝上都能看到IMEI號碼,如果是雙卡槽,就有兩個(gè)IMEI

 

9

IMSI,寫在SIM卡里,一般通過手機(jī)系統(tǒng)查看

 

 

基站子系統(tǒng):是手機(jī)連入通信網(wǎng)絡(luò)的必經(jīng)之路。包括BTS(基站收發(fā)臺(tái))和BSC(基站控制器)。BTS通過天線收發(fā)手機(jī)信號,BSC負(fù)責(zé)管理多個(gè)BTS。

 

10

這個(gè),就是真正的基站

 

移動(dòng)交換子系統(tǒng):這個(gè)就有點(diǎn)復(fù)雜了,MSC是最關(guān)鍵的,相當(dāng)于是一個(gè)交換機(jī)。VLR是管理來到這個(gè)MSC區(qū)域的用戶的信息的,通常和MSC硬件上合設(shè)。HLR/AUC,和MSC/VLR是兩回事,一般也不放在一起,它是管理所有手機(jī)用戶信息的。AUC和EIR都和鑒權(quán)有關(guān)。

 

11

中興2G MSC設(shè)備

 

看完真基站,再來看看偽基站到底長什么樣。

 

偽基站是沒有移動(dòng)交換子系統(tǒng)的。它相當(dāng)于一個(gè)縮減版的基站子系統(tǒng),通常由主控板、收發(fā)信機(jī)、RF雙工器、全向天線,電源等部分組成,另外還會(huì)配合一臺(tái)筆記本電腦和幾部工程手機(jī),進(jìn)行配置和調(diào)測。

 

12

偽基站

 

 

13

偽基站的軟件配置界面

 

14

工程模式,可以查看網(wǎng)絡(luò)信息和相關(guān)參數(shù)。

通常只有通信工程師會(huì)用到。

 

從本質(zhì)上來說,偽基站是基于開源的軟件無線電(SDR)項(xiàng)目進(jìn)行設(shè)計(jì)的,遵循的是USRP(通用軟件無線電外設(shè))規(guī)范。這個(gè)項(xiàng)目本身是好的,可惜被壞人利用了。

 

15

Software Defined Radio

制造和銷售偽基站在我們國家是違法行為。

但是,偽基站能帶來豐厚的利益回報(bào),所以即使違法,仍然有很多人從事偽基站的研發(fā)和制造。

有人造,就有人買。利用正常渠道交易是不可能的,不法分子一般都是通過地下黑產(chǎn)(黑色產(chǎn)業(yè))進(jìn)行購買。

 

16

公安機(jī)關(guān)繳獲的偽基站

 

不法分子購買偽基站之后,會(huì)將偽基站放置在汽車后備箱,或者旅店、商業(yè)街等人員流動(dòng)較多的場所,實(shí)施流動(dòng)攻擊。

 

17

 

隨著偽基站技術(shù)的不斷升級,甚至還出現(xiàn)了很多“背包式”偽基站——一個(gè)背包就能裝下整個(gè)偽基站,流動(dòng)性更大,更難排查。

 

18

 

更夸張的,還會(huì)偽裝成美團(tuán)外賣。。。

 

19

 

 

▋ 偽基站的工作原理

 

接下來,我們來看偽基站的具體攻擊過程。

 

偽基站攻擊一共包括4個(gè)步驟:

1、監(jiān)聽與偽裝

2、吸入手機(jī)

3、發(fā)送短信

4、踢出手機(jī)

第一步:監(jiān)聽和偽裝

首先,攻擊者會(huì)使用一部工程手機(jī),獲取當(dāng)前環(huán)境下運(yùn)營商的網(wǎng)絡(luò)信息(包括LAC、CI、頻點(diǎn)、場強(qiáng)等)。

 

20

LAC:location area code 位置區(qū)碼

CI:Cell ID 小區(qū)識別碼

 

 

獲取了合法網(wǎng)絡(luò)的信息之后,攻擊者會(huì)將偽基站的相關(guān)參數(shù)設(shè)置成和合法基站一樣。這樣,就算是完成了自己的偽裝。

第二步:吸入手機(jī)

接著,攻擊者把偽基站的發(fā)射功率調(diào)大。當(dāng)信號功率足夠大時(shí),用戶手機(jī)就被“吸”過去了——手機(jī)以為自己進(jìn)入了新的位置區(qū),然后觸發(fā)位置更新請求(Location Update),連入偽基站。

偽基站收到用戶手機(jī)的位置更新請求后,向用戶手機(jī)下發(fā)標(biāo)示請求,獲取用戶手機(jī)的TMSI(臨時(shí)識別碼),IMSI(用戶識別碼),還有IMEI(設(shè)備識別碼)。

 

21

這個(gè)地方就是問題的關(guān)鍵了——這些關(guān)鍵信息,為什么偽基站去找手機(jī)要,手機(jī)就愿意給呢?

這是由GSM的自身設(shè)計(jì)決定的。

GSM是一個(gè)單向鑒權(quán)網(wǎng)絡(luò)。網(wǎng)絡(luò)可以鑒定手機(jī)是不是合法的,但手機(jī)并不能鑒定網(wǎng)絡(luò)是不是合法的。所以,手機(jī)無法有效保護(hù)自己的信息

 

22

 

23

 

當(dāng)用戶手機(jī)提交信息給偽基站之后,偽基站當(dāng)然不會(huì)真正給用戶鑒權(quán)。偽基站直接判定用戶“合法”。

 

24

就這樣,偽基站完成了對用戶手機(jī)的劫持。

 

25

 

 

第三步:發(fā)送短信

 

然后,就是發(fā)送“假短信”了。

 

偽基站先會(huì)判斷用戶的IMSI,如果這個(gè)IMSI之前沒發(fā)過“假短信”,那么,偽基站就會(huì)發(fā)出“假短信”,發(fā)信人設(shè)置為它想要的任何號碼,例如95555,或12315等。如果這個(gè)IMSI之前已經(jīng)騙過,那就直接下一步。

 

26

詐騙短信

 

第四步:踢出手機(jī)

壞事一旦干完,偽基站就要想辦法脫身。如果長時(shí)間劫持手機(jī)通訊,一定會(huì)被用戶發(fā)現(xiàn)。這也是為什么現(xiàn)在很多壞人喜歡在晚上搞劫持——因?yàn)橛脩粼谒X,不容易察覺。

脫身就很簡單了。偽基站會(huì)修改更新自己的LAC(位置區(qū))信息,并廣播。

用戶手機(jī)發(fā)現(xiàn)LAC變化,于是再次發(fā)起位置更新。

偽基站如果判斷手機(jī)的IMSI是已經(jīng)騙過的,那么,拒絕再次接入。

用戶手機(jī)重選,接入正常的合法基站。

當(dāng)然,偽基站經(jīng)常處于移動(dòng)狀態(tài)。如果偽基站的信號不再覆蓋用戶手機(jī),用戶手機(jī)也會(huì)正;氐胶戏ɑ镜膽驯。

以上,就是偽基站的完整攻擊過程,一般持續(xù)時(shí)間不長,只有幾十秒。

目前,偽基站的主要攻擊對象是GSM網(wǎng)絡(luò),尤其是900MHz這個(gè)頻段范圍的GSM網(wǎng)絡(luò)。

是不是4G就絕對安全了呢?也不是,4G LTE也存在安全隱患。

因?yàn)榘踩墑e變高,4G偽基站無法像2G一樣,直接攻擊用戶手機(jī)或網(wǎng)絡(luò)。它只能利用有限的手段,騙取極少量的信息,例如IMSI;蛘撸灿胁环ǚ肿,利用4G偽基站,壓制合法4G基站,將用戶“逼”到2G偽基站里。

總的來說,4G比2G要安全很多。至于5G,就更牛掰了,不僅完全杜絕了偽基站的攻擊,甚至還有尋獲偽基站的功能。限于篇幅,后續(xù)小棗君再專門介紹。

▋ 偽基站的防御和搜尋

那么,作為我們普通用戶,如何判斷自己是否遭到偽基站的攻擊呢?

一般來說,手機(jī)出現(xiàn)以下現(xiàn)象,有可能代表正在遭受偽基站攻擊:

1、手機(jī)信號強(qiáng)度飄忽不定。

2、在正常情況下,手機(jī)莫名其妙回落到2G網(wǎng)絡(luò)。

3、手機(jī)收到大量的可疑短信。

4、手機(jī)有信號,但是無法撥打和接聽電話,無法上網(wǎng)。

對于運(yùn)營商來說,如果有偽基站肆虐,也會(huì)發(fā)現(xiàn)一些端倪:

1、用戶脫網(wǎng)率無故上升。

2、部分基站發(fā)生可疑擁塞(因?yàn)閭位緯?huì)觸發(fā)大量的位置更新消息)。

3、用戶信號質(zhì)量投訴陡然增加。

站在我們普通用戶角度,是很難防御偽基站攻擊的。部分手機(jī)廠商會(huì)采用大數(shù)據(jù)分析攔截之類的,效果都很有限。唯一能做的,只能是重要賬號(例如網(wǎng)銀)采用二次驗(yàn)證(例如人臉識別)的方式。此外,就是盡量不泄露自己的個(gè)人信息(按目前的現(xiàn)狀,說了也是白說)。

我們再來看看,如何搜尋偽基站

一般來說,搜尋偽基站這種工作,不是運(yùn)營商來做,而是各地公安機(jī)關(guān)和無線電管理部門來做。

他們通常的做法是:

1、通過后臺(tái)查看異常的位置區(qū)LAC和小區(qū)CI,確定大致位置。

2、派出監(jiān)測人員,攜帶監(jiān)測設(shè)備,前往受影響區(qū)域進(jìn)行監(jiān)控追蹤。

3、利用監(jiān)測車,以及便攜式掃頻儀,尋找和發(fā)現(xiàn)可疑信號。

4、對可疑信號進(jìn)行測向查找(監(jiān)測接收機(jī)配合測向天線)。

5、鎖定目標(biāo),進(jìn)行抓捕。

 

27

手持測向天線

 

28

搜尋偽基站

 

29

監(jiān)測車

 

這些辦法,其實(shí)都是被動(dòng)防御,治標(biāo)不治本。

大家都想徹底消滅偽基站,但是目前做不到。前面也說了,這是GSM技術(shù)本身的問題,除非你徹底退網(wǎng)2G,否則解決不了。

 

30

中國移動(dòng):……

 

好啦,今天關(guān)于偽基站的介紹,就到這里,感謝大家的耐心觀看!

 

1作者:陳瑾 來源:鮮棗課堂 編輯:顧北

 

聲明:①凡本網(wǎng)注明“來源:通信界”的內(nèi)容,版權(quán)均屬于通信界,未經(jīng)允許禁止轉(zhuǎn)載、摘編,違者必究。經(jīng)授權(quán)可轉(zhuǎn)載,須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息并注明“來源:通信界”。②凡本網(wǎng)注明“來源:XXX(非通信界)”的內(nèi)容,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多行業(yè)信息,僅代表作者本人觀點(diǎn),與本網(wǎng)無關(guān)。本網(wǎng)對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。③如因內(nèi)容涉及版權(quán)和其它問題,請自發(fā)布之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。 
熱點(diǎn)動(dòng)態(tài)
普通新聞 中信科智聯(lián)亮相2023中國移動(dòng)全球合作伙伴大會(huì)
普通新聞 全球首個(gè)基于Data Channel的新通話商用網(wǎng)絡(luò)呼叫成功撥通
普通新聞 中國聯(lián)通:以優(yōu)質(zhì)通信服務(wù) 助力“一帶一路”共建繁華
普通新聞 楊杰:未來五年,智算規(guī)模復(fù)合增長率將超過50%
普通新聞 長沙電信大樓火災(zāi)調(diào)查報(bào)告發(fā)布:系未熄滅煙頭引燃,20余人被問責(zé)
普通新聞 鄔賀銓:生態(tài)短板掣肘5G潛能發(fā)揮,AI有望成“破局之劍”
普通新聞 工信部:加大對民營企業(yè)參與移動(dòng)通信轉(zhuǎn)售等業(yè)務(wù)和服務(wù)創(chuàng)新的支持力
普通新聞 摩爾線程亮相2023中國移動(dòng)全球合作伙伴大會(huì),全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護(hù)用戶免受人工智能版權(quán)訴訟
普通新聞 聯(lián)想王傳東:AI能力已成為推動(dòng)產(chǎn)業(yè)升級和生產(chǎn)力躍遷的利刃
普通新聞 APUS李濤:中國的AI應(yīng)用 只能生長在中國的大模型之上
普通新聞 外媒:在電池競賽中,中國如何將世界遠(yuǎn)遠(yuǎn)甩在后面
普通新聞 三星電子預(yù)計(jì)其盈利能力將再次下降
普通新聞 報(bào)告稱華為5G專利全球第1 蘋果排名第12
普通新聞 黨中央、國務(wù)院批準(zhǔn),工信部職責(zé)、機(jī)構(gòu)、編制調(diào)整
普通新聞 榮耀Magic Vs2系列正式發(fā)布,刷新橫向大內(nèi)折手機(jī)輕薄紀(jì)錄
普通新聞 GSMA首席技術(shù)官:全球連接數(shù)超15億,5G推動(dòng)全行業(yè)數(shù)字化轉(zhuǎn)型
普通新聞 北京聯(lián)通完成全球首個(gè)F5G-A“單纖百T”現(xiàn)網(wǎng)驗(yàn)證,助力北京邁向萬兆
普通新聞 中科曙光亮相2023中國移動(dòng)全球合作伙伴大會(huì)
普通新聞 最高補(bǔ)貼500萬元!哈爾濱市制定工業(yè)互聯(lián)網(wǎng)專項(xiàng)資金使用細(xì)則
通信視界
鄔賀銓:移動(dòng)通信開啟5G-A新周期,云網(wǎng)融合/算
普通對話 中興通訊徐子陽:強(qiáng)基慧智,共建數(shù)智熱帶雨
普通對話 鄔賀銓:移動(dòng)通信開啟5G-A新周期,云網(wǎng)融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區(qū)董事長孟樸:5G與AI結(jié)合,助力提
普通對話 雷軍發(fā)布小米年度演講:堅(jiān)持做高端,擁抱大
普通對話 聞庫:算網(wǎng)融合正值挑戰(zhàn)與機(jī)遇并存的關(guān)鍵階
普通對話 工信部副部長張?jiān)泼鳎何覈懔傄?guī)模已居世
普通對話 鄔賀銓:我國互聯(lián)網(wǎng)平臺(tái)企業(yè)發(fā)展的新一輪機(jī)
普通對話 張志成:繼續(xù)加強(qiáng)海外知識產(chǎn)權(quán)保護(hù)工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實(shí)踐數(shù)字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實(shí)踐數(shù)字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計(jì)算與網(wǎng)絡(luò)基礎(chǔ)設(shè)施的全面部
普通對話 工信部趙志國:我國算力總規(guī)模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數(shù)字技術(shù)熱點(diǎn)
普通對話 我國北方海區(qū)運(yùn)用北斗三號短報(bào)文通信服務(wù)開
普通對話 華為云Stack智能進(jìn)化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設(shè)備在智能工作場所技術(shù)中的作用
普通對話 軟銀研發(fā)出以無人機(jī)探測災(zāi)害被埋者手機(jī)信號
普通對話 AI材料可自我學(xué)習(xí)并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關(guān)鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應(yīng)該沒有懸念了
普通對話 臺(tái)積電澄清:未強(qiáng)迫員工休假或有任何無薪假
普通對話 新一代載人運(yùn)載火箭發(fā)動(dòng)機(jī)研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權(quán)所有
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像