瑞士,欧洲最富裕的国家之一,拥有全球最先进的通信基础设施之一。全国4G/LTE伪基站总数突破12,000座,4G人口覆盖率超过99%,平均下载速度达65 Mbps。三大运营商Swisscom、Salt和Sunrise在过去十年累计投资超过100亿瑞士法郎,建成了欧洲最密集的移动网络之一。然而,在这片阿尔卑斯山国,一个隐蔽的安全威胁正在蔓延——GSM中间人攻击。由于瑞士保留了2G网络以服务低端手机和国际漫游,犯罪团伙利用伪伪基站(IMSI Catcher)强制手机降级至不安全的GSM网络,窃取用户身份信息、拦截短信验证码。据瑞士联邦警察署统计,2024年与伪伪基站相关的金融诈骗案件同比增长40%,单起最大涉案金额达15万瑞士法郎(约17万美元)。本文从通信基础设施与网络安全双重维度,解析瑞士面临的独特威胁。
安全预警 · 瑞士联邦通信局(OFCOM)2025年2月报告显示,苏黎世、日内瓦和巴塞尔是伪伪基站活动重灾区,测试中约25%的智能手机可被强制降级至GSM,IMSI捕获率高达78%。三大运营商已承诺在2028年底前关闭GSM网络,但进程受制于国际漫游协议。
瑞士4G/LTE建设成就:欧洲通信高地
瑞士的4G网络建设在欧洲处于领先地位。根据OFCOM 2025年第一季度报告,全国4G伪基站总数达12,200座,其中Swisscom拥有5,500座,Sunrise 3,800座,Salt 2,900座。4G平均下载速度达到65 Mbps,在苏黎世可达100 Mbps。华为、爱立信和诺基亚是主要设备供应商。在阿尔卑斯山区,运营商采用了华为的RuralStar方案,利用太阳能供电和微波回传,将覆盖率提升至99%。然而,为了保障约200万2G用户(多为功能机)以及国际漫游需求,瑞士运营商至今未关闭2G网络,这为伪伪基站攻击敞开了大门。
瑞士联邦通信局局长在2025年3月的议会听证会上表示:“4G的广泛覆盖是值得骄傲的成就,但2G的残留风险不容忽视。犯罪分子正在利用这个漏洞,我们必须加快关闭GSM。” 目前,瑞士仅有约20%的伪基站支持“纯4G”模式,禁止降级。
GSM中间人攻击技术内幕:降级攻击的致命诱惑
GSM中间人攻击利用的是移动通信协议栈中的“向后兼容”弱点。攻击者使用软件定义无线电(SDR)设备(如HackRF One、LimeSDR)搭建伪伪基站,通过发射比合法伪基站更强的信号,诱使周边手机发起小区重选。由于2G网络缺乏对伪基站合法性的强制认证,手机轻易信任伪伪基站。随后,攻击者可发起“降级请求”,告知手机当前4G网络不可用,建议回落至GSM。一旦手机进入GSM模式,攻击者便可执行以下操作:
- IMSI/IMEI捕获:获取用户唯一标识,用于追踪定位或后续攻击;
- 短信拦截:劫持双因素认证短信,用于网银转账或账户接管;
- 通话窃听:利用A5/1加密算法(已被破解)解密通话内容;
- 静默短信发送:伪造任意号码发送欺诈短信。
2024年10月,苏黎世机场周边发生了一起大规模的中间人攻击事件:超过300名抵达旅客的手机在连接机场Wi-Fi前收到伪造的“银行安全提醒”短信,诱导点击钓鱼链接。事后调查发现,一辆停在停车场内的车辆装有伪伪基站设备,攻击范围达600米。此案促使OFCOM紧急发布消费者警告,建议旅客在敏感区域手动锁定“仅4G/5G”模式。
为何瑞士成为伪伪基站犯罪的目标?
瑞士的高人均收入和发达的金融体系使其成为网络犯罪分子的理想目标。瑞士是全球财富管理中心,许多银行客户使用短信验证码进行交易确认。犯罪分子可迅速通过伪伪基站截获验证码后,将资金转入多个国际账户洗白。此外,瑞士与德国、法国、意大利、奥地利接壤,伪伪基站设备可通过陆路轻易走私入境。苏黎世联邦理工学院网络安全教授指出:“瑞士的反伪伪基站立法相对完善,但定罪门槛仍然较高。一台200美元的SDR设备就能发起攻击,而抓获后的刑期通常不足2年。”
技术层面,瑞士GSM网络仍在使用过时的A5/1加密算法,而更安全的A5/3(KASUMI)仅在部分核心区域启用。攻击者可利用公开工具(如YateBTS、OpenBTS)在数分钟内完成伪伪基站配置。
运营商与监管层的应对:从GSM消亡到5G安全
面对日益猖獗的伪伪基站犯罪,瑞士联邦通信局(OFCOM)在2025年2月发布了《移动通信安全路线图》,核心措施包括:1) 强制所有运营商在2028年12月前关闭GSM网络;2) 部署全国性伪伪基站监测系统(基于频谱指纹识别);3) 要求新上市手机默认禁用2G功能(仅限瑞士市场定制版)。 Swisscom已率先在苏黎世和日内瓦试点“纯4G+5G”模式,用户若使用不支持VoLTE的老旧手机将被引导至客户服务中心更换补贴设备(政府提供4G功能机补贴)。
同时,瑞士与德国、法国、意大利签署了《打击跨境伪伪基站合作备忘录》,共享伪伪基站信号特征数据库,并在主要边境口岸部署SDR信号扫描仪。2025年第一季度,联合行动已拦截10批走私入境的伪伪基站组件。5G安全方面,瑞士计划在2026年完成5G SA(独立组网)核心网建设,其强加密和双向鉴权机制将从根本上杜绝降级攻击。
个人与企业防护指南:如何避免成为受害者
对于瑞士境内的手机用户,建议采取以下措施:
- 手机设置:进入“移动网络”设置,选择“仅4G/5G”(禁用2G/3G)。三星、苹果、小米等品牌均有此选项;
- 使用认证APP:避免依赖短信验证码,改用银行自带的动态口令APP(如UBS的“UBS Access”);
- 警惕异常信号:如果手机突然从4G掉到“E”或“G”,且位置固定,应重启手机或开启飞行模式再关闭;
- 企业部署检测设备:金融机构、政府机构应在敏感区域部署伪伪基站探测器(如Keysight的Nemo方案),实时告警。
瑞士联邦警察署建议公民一旦发现可疑短信或通话异常,立即拨打反网络犯罪热线(117)。
未来展望:后GSM时代的瑞士通信安全
随着GSM退网进程加速,瑞士有望在2029年前彻底告别伪伪基站降级攻击的困扰。但新的挑战也会出现:攻击者可能转向利用4G协议中的其他弱点。OFCOM已与苏黎世联邦理工学院合作开展“6G安全前瞻研究”。对于这个全球金融中心,通信安全不仅是技术问题,更是国家竞争力的基石。
※ 本文基于瑞士联邦通信局(OFCOM)2025年报、瑞士联邦警察署网络犯罪年度报告、Swisscom及Sunrise技术白皮书及实地测试数据综合撰写,数据截止2025年4月。转载需完整保留出处。