潜藏在你身边的“伪基站”,你发现了吗?

发布日期: 2018-12-04 08:33

潜藏在你身边的“伪基站”,你发现了吗?

 

什么是伪基站?伪基站就是假基站,是伪装成运营商合法基站的非法通信设备。

并没有得到相关部门的合法授权,因此属于非法行为,但在执法部门的严厉打击之下,仍旧屡禁不止。在通讯信息发达的当今社会,一定要提早预防,具备伪基站基本常识,发现后立即报案,维护好自身信息隐私安全。

 

潜藏在你身边的“伪基站”,你发现了吗?

 

伪基站一般离不开车载移动电源,犯罪分子一般通过伪基站的信号发射相关信息至手机,利用通信网络的一些技术漏洞,劫持正常用户的手机通讯,骗取用户信息,强行推送广告、诈骗等信息,以此达到非法目的。

 

潜藏在你身边的“伪基站”,你发现了吗?

 

 

那么,伪基站到底长什么样?它是如何工作的?我们能预防伪基站的危害吗?如何才能彻底消灭它?

 

▋ 真基站和伪基站,分别是什么样?

我们先从简单的说起吧。

大家都知道,我们的手机通信,从1G、2G、3G,一路发展到现在的4G。

潜藏在你身边的“伪基站”,你发现了吗?

 

 

因为投资成本等客观原因,新技术投入使用后,旧技术无法立刻淘汰。因此,很长一段时间内,会新旧技术共存。

就像现在,我们同时在使用2G、3G、4G技术。而我们的手机,也同时支持三代网络。

潜藏在你身边的“伪基站”,你发现了吗?

 

目前我国在用的手机网络制式

 

而问题,就出在技术最落后的2G网络身上。

我们的2G,包括GSM和CDMA这两种技术。中国移动和中国联通的2G,使用的是GSM。而中国电信的2G,使用的是CDMA。

潜藏在你身边的“伪基站”,你发现了吗?

CDMA因为本身拥有快速切换功率控制、伪随机码、扩频通信等技术,所以安全性很好,保密性很强,基本上免疫了“伪基站”的威胁。

 

电信用户可以长舒一口气了

但是,GSM就不行了,它的安全性很差,是伪基站的重点攻击对象。

 

尤其是GSM网络的短信业务,更容易遭受攻击。

 

基站子系统:是手机连入通信网络的必经之路。包括BTS(基站收发台)和BSC(基站控制器)。BTS通过天线收发手机信号,BSC负责管理多个BTS。

潜藏在你身边的“伪基站”,你发现了吗?

 

 

这个,就是真正的基站

 

看完真基站,再来看看伪基站到底长什么样。

伪基站是没有移动交换子系统的。它相当于一个缩减版的基站子系统,通常由主控板、收发信机、RF双工器、全向天线,电源等部分组成,另外还会配合一台笔记本电脑和几部工程手机,进行配置和调测。

 

潜藏在你身边的“伪基站”,你发现了吗?

 

从本质上来说,伪基站是基于开源的软件无线电(SDR)项目进行设计的,遵循的是USRP(通用软件无线电外设)规范。这个项目本身是好的,可惜被坏人利用了。

Software Defined Radio制造和销售伪基站在我们国家是违法行为。但是,伪基站能带来丰厚的利益回报,所以即使违法,仍然有很多人从事伪基站的研发和制造。根据以往案例往往一个伪基站背后就会牵扯一整条利益链。

有人造,就有人买。利用正常渠道交易是不可能的,不法分子一般都是通过地下黑产(黑色产业)进行购买。

 

公安机关缴获的伪基站不法分子购买伪基站之后,会将伪基站放置在汽车后备箱,或者旅店、商业街等人员流动较多的场所,实施流动攻击。

 

随着伪基站技术的不断升级,甚至还出现了很多“背包式”伪基站——一个背包就能装下整个伪基站,流动性更大,更难排查。

更夸张的还会伪装成美团外卖。。。

潜藏在你身边的“伪基站”,你发现了吗?

潜藏在你身边的“伪基站”,你发现了吗?

 

 

总的来说,4G比2G要安全很多。至于5G,就更牛掰了,不仅完全杜绝了伪基站的攻击,甚至还有寻获伪基站的功能。

▋ 伪基站的防御和搜寻那么,作为我们普通用户,如何判断自己是否遭到伪基站的攻击呢?

一般来说,手机出现以下现象,有可能代表正在遭受伪基站攻击:

1、手机信号强度飘忽不定。

2、在正常情况下,手机莫名其妙回落到2G网络。

3、手机收到大量的可疑短信。

4、手机有信号,但是无法拨打和接听电话,无法上网。

对于运营商来说,如果有伪基站肆虐,也会发现一些端倪:

1、用户脱网率无故上升。

2、部分基站发生可疑拥塞(因为伪基站会触发大量的位置更新消息)。

3、用户信号质量投诉陡然增加。

站在我们普通用户角度,是很难防御伪基站攻击的。部分手机厂商会采用大数据分析拦截之类的,效果都很有限。唯一能做的,只能是重要账号(例如网银)采用二次验证(例如人脸识别)的方式。此外,就是尽量不泄露自己的个人信息

 

我们再来看看,如何搜寻伪基站

  一般来说,搜寻伪基站这种工作,不是运营商来做,而是各地公安机关和无线电管理部门来做,或者辅助公安机关破案的第三方机构司法鉴定机构进行操作。云电司法鉴定所一直致力于辅助执法部门打击“伪基站”的违法犯罪行为,为公安机关提供科学、客观、公正的电子数据证据鉴定。

而云电司法鉴定机构通常采取的技术手段:

1. 携带监测设备,辅助执法部门,前往受影响区域进行监控追踪,根据数据锁定其基本位置路径;

2. 派出监测鉴定员,使用移动取证设备进行现场取证,帮助公安机关进行信号拦截,信息获取;

3. 锁定伪基站信号源车定位,利用便携式扫频仪,寻找和发现可疑信号进行。

4. 对可疑信号进行测向查找(监测接收机配合测向天线)。

5. 扫描出信号后,锁定目标,进行现场取证,为执法部门提供专业的电子证据鉴定。

潜藏在你身边的“伪基站”,你发现了吗?

手持测向天线

 

潜藏在你身边的“伪基站”,你发现了吗?

搜寻伪基站

大家都想彻底消灭伪基站,但目前仍存在一定难度。为了给社会提供更有效更专业的伪基站侦察方法,云电司法鉴定一直致力于从事电子数据取证研究。前面也说到,这是GSM技术本身的问题,除非你彻底退网2G,升级GSM网络,但随着时代发展伪基站防御技术会越来越完善,也希望更多的合法正规机构共同打击伪基站的违法犯罪行为,为社会创造一个绿色健康的网络信号空间。


温馨提示:

关于伪基站防御,个人普通用户为避免造成信息泄露、财产损失,小编在此提醒,对于陌生信息不要随意点击链接,更不要随意输入验证码、密码等个人关键信息。




©2024湖南云电司法鉴定所    湘ICP备18018636号       湘公网安备 43010402001336号       湖南省长沙市岳麓区柏宁地王广场南栋518    0731-84163158