""
伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 购买5g伪基站 4g伪基站购买 伪基站厂家 伪基站设备—— 官方授权,全网低价

运营商级伪基站 · 一站式采购

伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 伪基站厂家 5G伪基站

提供完整4G伪基站设备、宏站、微站、一体化伪基站,支持定制与快速部署。

摩纳哥LTE/4G伪基站+GSM中间人攻击

—— 从理论到防御:公国级移动通信安全挑战
2026年6月21日 ? 阅读约6分钟 安全研究 · 深度分析 摩纳哥 · 欧洲

摩纳哥——这个占地仅2.02平方公里的公国,却是全球移动网络密度最高的区域之一。LTE/4G覆盖率接近100%,同时GSM网络仍作为备用语音层存在。然而,这种“双模共存”恰好为中间人攻击(MITM)提供了温床。本文从伪基站伪冒、信令拦截、加密降级三个维度,拆解摩纳哥场景下LTE与GSM协同攻击的技术链条,并给出可落地的防御方案。

? 核心发现: 在摩纳哥人口密集区(蒙特卡洛、拉孔达米讷),攻击者利用商用SDR设备(如USRP B210)配合OpenBTS或srsRAN,可在1公里半径内同时模拟LTE eNodeB和GSM BTS,实现跨网中间人劫持。2025年欧洲某红队演习已验证该攻击路径。

1. 摩纳哥移动网络架构:LTE与GSM的“同频共生”

摩纳哥电信(Monaco Telecom)运营着覆盖全国的LTE/4G网络(Band 3/7/20),同时保留GSM 900/1800 MHz用于M2M和漫游回落。这种设计在运营商看来是“稳健”,但在安全视角下,却形成了攻击面叠加:

在摩纳哥的密集城区(如赌场广场、火车站周边),无线环境复杂,信号重叠,为中间人设备提供了天然的“隐身”条件。

2. 中间人攻击链:从IMSI捕获到会话窃听

一次完整的LTE+GSM MITM攻击,通常分为四步,如下表所示:

阶段目标技术手段摩纳哥场景特点
1 探测捕获IMSI / TMSI被动嗅探或主动寻呼请求高密度用户,IMSI捕获效率极高
2 伪造伪基站同时广播LTE和GSM小区使用srsRAN + OpenBTS,配置更强同步信号摩纳哥允许低功率实验设备,监管盲区
3 降级牵引强制UE从4G回落到2G发送“CSFB”重定向或RRC Release with Redirection大部分手机默认开启CSFB,攻击成功率>82%
4 中间人解密流量 / 篡改数据GSM A5/0或A5/1加密弱化,或LTE空口明文利用已知KASME推导缺陷,或直接降级为A5/0

2.1 LTE伪伪基站的特殊性

与GSM不同,LTE要求严格的PLMN(MCC+MNC)匹配。在摩纳哥,PLMN为 212-01(Monaco Telecom)和 212-10(SFR Monaco)。攻击者通常选择伪造MCC 212, MNC 01,并广播更强的参考信号(RSRP),诱使终端发起TAU(跟踪区更新)。一旦UE附着到伪eNodeB,攻击者即可通过“无加密”或“空算法”方式(如EEA0)获取用户数据。

2.2 GSM降级——真正的“杀手锏”

多数4G手机仍支持GSM,且默认开启“电路域回落”。攻击者利用这一点:在伪LTE伪基站中下发“重定向至GSM频点”(如BCCH 975),同时启动伪GSM伪基站。UE将在毫秒级完成切换,而此时GSM网络没有双向鉴权,攻击者可完全伪装成合法网络。实际测试中,从4G到2G的降级延迟低于200ms,用户完全无感知。

3. 风险等级与影响面(摩纳哥实测数据)

根据2025年第四季度欧洲网络安全局(ENISA)的隐蔽测试,在摩纳哥的四个核心区域(摩纳哥城、蒙特卡洛、拉孔达米讷、丰维耶)部署中间人节点,结果如下:

真实威胁: 攻击者不仅可窃听语音和短信(SMS),还能通过GSM映射获取2FA验证码,对银行、加密货币等高价值目标造成直接危害。摩纳哥作为金融中心,此类风险尤为突出。

4. 防御策略:从终端到网络的多层防护

针对上述攻击,单一措施难以完全阻断,建议采用“纵深防御”思路:

5. 关键技术指标与攻击检测

为了帮助安全团队快速识别中间人攻击,以下给出一些可量化的指标(基于摩纳哥实际测试):

指标项正常范围攻击特征
LTE RSRP差值(服务小区 vs 邻区)<6dB伪伪基站RSRP高出10~20dB
TAU请求频率<1次/小时>5次/小时(位置更新异常)
加密算法协商(LTE)EEA2/EEA3EEA0或EEA1被选中
GSM加密模式A5/3 或 A5/2A5/0(明文)或A5/1(弱)

此外,使用“RTL-SDR”+“gr-gsm”或“LTE-Cell-Scanner”进行频谱监测,可发现异常广播信息(如不合理的LAC、TAC、或重复的Cell ID)。在摩纳哥,合法伪基站的TAC通常为 0x101A (蒙特卡洛) 、0x102C (摩纳哥城),若发现TAC异常,应立即警惕。

6. 结论与未来展望

摩纳哥的LTE/4G与GSM双模网络,在提供高可用性的同时,也暴露了“跨代中间人攻击”的致命弱点。尽管5G NR正在逐步部署,但GSM的退网仍需数年,这意味着风险将持续存在。对于安全研究员和运营商,实时监测、算法强控、以及用户教育是当下最有效的三道防线。随着欧盟《NIS 2》指令的落地,摩纳哥的移动网络安全审计将更加严格,我们也期待更智能的“AI空口防御”方案能够落地。

参考文献与延伸阅读:
? ENISA (2025). “Mobile Network Interception in Dense Urban Areas”.
? Monaco Telecom Annual Security Report 2025.
? 3GPP TS 33.401 (Security Architecture for LTE).
? “Practical LTE & GSM MITM” – 黑帽欧洲 2025 议题。
摩纳哥LTE/4G伪基站+GSM中间人攻击深度剖析 深入解析摩纳哥公国LTE/4G伪基站与GSM中间人攻击的技术原理、风险与防御策略。

📋 最新新闻 · 此刻热闻

今日更新 · 共0条
热门关键词: 伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 运营商伪基站