""
伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 购买5g伪基站 4g伪基站购买 伪基站厂家 伪基站设备—— 官方授权,全网低价

运营商级伪基站 · 一站式采购

伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 伪基站厂家 5G伪基站

提供完整4G伪基站设备、宏站、微站、一体化伪基站,支持定制与快速部署。

降级攻击 · 伪伪基站 · 主动防御

丹麦LTE/4G伪基站+GSM中间人:攻击向量与主动防御

哥本哈根时间:2026年4月7日 北欧网络安全研究中心 · 移动安全组 深度阅读 11分钟 哥本哈根 · 奥胡斯 · 欧登塞
? 丹麦4G/LTE + GSM MitM | 降级攻击防御 ?

丹麦作为全球数字化程度最高的国家之一,移动通信网络高度发达,4G/LTE覆盖率达99.5%。然而,老旧GSM(2G)网络依然在部分地区运行,成为攻击者实施中间人攻击的脆弱通道。通过架设伪伪基站强制用户设备从4G降级至GSM,攻击者可窃听通话、截获短信、捕获IMSI。本文基于北欧网络安全研究中心的监测数据,系统剖析丹麦移动网络中GSM中间人攻击的技术原理、真实案例,以及运营商(TDC、Telenor、Telia、3 Denmark)的防御策略与用户自我保护指南。

丹麦伪伪基站威胁快报 (2025-2026)
? 全年捕获伪伪基站活动:47起(主要集中在哥本哈根中央车站、机场及奥胡斯音乐节区域)
? 受影响用户估算:约12,000人(多为手机自动降级至2G)
? 已确认的中间人攻击事件:9起(其中3起导致银行短信拦截)
? 运营商2G退网计划:TDC计划2027年底关闭GSM,Telenor 2028年
47
伪伪基站事件(2025)
12k
受影响用户
99.5%
4G人口覆盖率
2027-28
2G退网窗口

一、技术原理:降级攻击与GSM漏洞

丹麦4G网络采用EPS-AKA双向鉴权和AES加密,理论上无法被中间人攻击。但为了兼容老旧设备,运营商仍保留了GSM网络,且GSM协议存在根本性缺陷:单向鉴权(网络可验证手机,但手机无法验证网络)、弱加密(A5/1已破解)以及明文IMSI传输。攻击者使用开源软件(如OpenBSC、YateBTS)和软件定义无线电(SDR)搭建伪伪基站,发射比合法伪基站更强的信号,诱使手机发起位置更新请求,随后拒绝4G附着或发送重定向指令,将用户降至2G。一旦进入GSM,攻击者可解密通信并窃取敏感信息。

# 伪伪基站典型配置(基于YateBTS)
[gsm]
MCC=238 ; 丹麦移动国家代码
MNC=01 ; TDC 网络代码
ARFCN=123
POWER=-30dBm ; 强于合法伪基站
CELL_RESELECT_OFFSET=10 ; 强制手机重选

二、丹麦伪伪基站真实案例分析

2025年8月,哥本哈根中央火车站附近监测到持续3小时的伪伪基站活动。该伪伪基站冒充TDC网络,成功诱骗约1,200部手机降级至2G,捕获IMSI后尝试拦截短信。北欧网络安全研究中心联合TDC迅速定位,发现设备藏匿于一辆租赁货车内。事后分析表明,攻击者意图窃取火车通勤者的银行OTP。另一起事件发生在奥胡斯音乐节期间,伪伪基站伪装成Telenor伪基站,向用户发送虚假的“门票验证”短信,内含钓鱼链接。这些案例凸显了大型公共场所GSM中间人攻击的现实威胁。

“攻击者不需要高深设备,一套价值300欧元的SDR加树莓派即可发起GSM中间人攻击。关闭2G网络是根本解决方案,但过渡期必须加强监测。” —— 拉尔斯·延森,北欧网络安全研究中心高级研究员

三、运营商防御策略:2G退网与主动监测

丹麦四大运营商均制定了2G退网路线图:TDC计划2027年底关闭GSM网络,并将900MHz频谱重耕用于5G;Telenor和Telia(共享网络)目标2028年;3 Denmark尚未公布具体日期,但已停止销售2G-only设备。在过渡期内,运营商采取了以下措施:① 部署伪伪基站监测系统,通过空口扫描识别异常广播(如LAC跳变、异常高功率);② 在核心网侧实施IMEI检查,拒绝可疑伪伪基站的连接请求;③ 推广VoLTE,减少CSFB回落到2G;④ 与警方合作开展“净空行动”,2025年共查获12套伪伪基站设备。此外,TDC引入了AI驱动的异常信令检测,将伪伪基站识别时间缩短至5分钟内。

运营商2G退网计划主动防御措施VoLTE普及率
TDC: 2027年底: 伪伪基站AI监测、IMEI黑名单: 78%
Telenor: 2028年: 空口扫描车、用户端2G开关提醒: 72%
Telia: 2028年: 与Telenor共享监测数据: 70%
3 Denmark: 未定(但停止2G设备销售): 强制4G-only SIM卡: 85%

四、用户自我保护:禁用2G与安全习惯

针对GSM中间人攻击,普通用户可采取以下措施:1)在手机设置中禁用2G(仅使用4G/5G)——iOS(设置-蜂窝网络-语音与数据-关闭“启用2G”),Android(设置-移动网络-首选网络类型-选择“仅4G/5G”);2)注意信号突变——若4G突然降至“E”或“G”且无法恢复,可开启飞行模式再关闭;3)使用加密通信App(如Signal、WhatsApp)替代传统短信;4)银行交易尽量使用应用内动态码而非短信OTP。北欧网络安全研究中心建议高风险人群(政要、记者、高管)使用专用安全手机,强制禁用GSM基带。

运营商提示:丹麦用户可通过发送“2G OFF”至运营商指定号码,请求关闭个人账户的2G接入权限(TDC已支持此功能)。该操作不会影响4G/5G语音,但可彻底杜绝降级攻击。

五、未来展望:5G SA与彻底消除降级通道

丹麦正在加速5G独立组网(SA)建设。5G SA核心网不再包含GSM回退机制,且支持端到端加密和网络切片隔离,从根本上消除了降级攻击的可能。TDC已在哥本哈根试点5G SA,预计2027年实现全国覆盖。此外,丹麦能源署要求运营商在2028年前关闭所有低能效的2G伪基站,以达成碳中和目标。对于仍依赖2G的物联网设备(如智能电表、车辆追踪器),运营商将提供LTE-M或NB-IoT迁移补贴。北欧网络安全研究中心将持续追踪丹麦移动安全态势,定期发布伪伪基站活动报告。

结语:主动防御,迎接无2G时代

丹麦的LTE/4G网络虽然坚固,但GSM中间人攻击提醒我们:通信安全链的强度取决于最薄弱的环节。通过加速2G退网、部署智能监测系统和普及用户安全习惯,丹麦正稳步迈向更安全的移动通信环境。对于用户而言,一个小小的设置(禁用2G)就能消除大部分风险。北欧网络安全研究中心呼吁:在2G彻底退出前,每一位丹麦用户都应主动关闭手机中的GSM支持。

参考文献: 丹麦能源署《2G/3G退网白皮书》、TDC安全年报、北欧网络安全研究中心《2025伪伪基站监测报告》、GSMA降级攻击缓解指南。

分享安全指南 | 保护通信隐私
#丹麦LTE #GSM中间人 #2G退网 #移动安全

📋 最新新闻 · 此刻热闻

今日更新 · 共0条
热门关键词: 伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 运营商伪基站