""
伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 购买5g伪基站 4g伪基站购买 伪基站厂家 伪基站设备—— 官方授权,全网低价

运营商级伪基站 · 一站式采购

伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 伪基站厂家 5G伪基站

提供完整4G伪基站设备、宏站、微站、一体化伪基站,支持定制与快速部署。

沙特阿拉伯LTE/4G伪基站与GSM中间人攻击:降级漏洞·伪伪基站·防御体系

独家技术深度:从4G降级机制到IMSI捕获,解析沙特移动通信网络的安全脆弱面
网络安全报告 · 2025年4月 沙特阿拉伯 · 利雅得 · 吉达 · 达曼 关键词:GSM中间人 · 4G降级攻击 · 伪伪基站 · 电信安全

沙特阿拉伯是中东地区最大的电信市场之一,拥有超过4500万移动用户,5G网络覆盖率超过90%,是全球5G发展的领先国家。然而,尽管4G/5G网络快速普及,2G(GSM)网络依然作为“基础覆盖层”发挥着不可替代的作用,尤其是在国际漫游和物联网领域。这种异构网络为GSM中间人攻击(降级攻击)提供了温床。本文基于沙特通信与媒体委员会(CST)公开数据及运营商报告,深度解析沙特移动通信网络中GSM中间人攻击的技术原理、真实案例及防御策略。

核心威胁: 攻击者通过部署一个强信号的伪GSM伪基站,诱使附近手机从安全的4G/LTE网络降级到不安全的2G网络(降级攻击)。随后实施中间人攻击,窃取短信验证码、通话内容及位置信息。沙特由于存在国际漫游需求,运营商仍需保留GSM网络,风险尤为突出。

沙特移动网络现状:4G/5G与GSM共存的脆弱期

沙特拥有三家主要移动运营商:stc(沙特电信公司)、Mobily、Zain Saudi Arabia。全国约有5,000个4G/5G伪基站,同时仍有约1,500个GSM伪基站处于活跃状态(主要用于国际漫游和物联网设备)。这种异构网络为降级攻击提供了温床。攻击者利用4G终端默认支持GSM回落的特性,使用低成本软件定义无线电(SDR)搭建伪伪基站,广播比合法伪基站更强的信号,迫使终端发生跨网漫游。沙特通信与媒体委员会(CST)2024年安全报告显示,利雅得和吉达检测到至少25起疑似伪伪基站活动。

5,000+
4G/5G伪基站
全国
1,500+
GSM伪基站
国际漫游/物联网
25起
2024疑似伪伪基站事件
利雅得/吉达
≤30dB
伪伪基站信号优势
可压制合法伪基站

技术原理:GSM中间人攻击如何利用4G降级

攻击流程分为四步:1) 扫描——攻击者使用SDR(如HackRF或LimeSDR)扫描周边GSM广播信道(BCCH);2) 伪造——搭建一个伪伪基站,广播更强的信号,且LAC(位置区码)与合法网络不同,迫使终端发起位置更新;3) 降级诱骗——伪伪基站回复“请使用GSM”指令,关闭加密选项(Ciphering Mode设置为无加密);4) 中间人——攻击者将截获的IMSI、短信转发至真实伪基站,同时可注入恶意短信或录音。由于GSM标准中终端不验证网络身份,用户完全无法感知被劫持。在沙特,部分伪伪基站甚至伪装成国际漫游网络(如模拟巴林或阿联酋运营商),进一步增加迷惑性。

沙特特有风险:金融中心与国际漫游

沙特是中东重要的金融中心,拥有大量跨国企业和外籍务工人员。国际漫游业务频繁,且商务人士对移动通信依赖度高。攻击者可能针对银行客户实施伪伪基站攻击,窃取短信验证码以绕过双因素认证。2024年11月,安全研究人员在利雅得国王塔附近发现一个活跃伪伪基站,其广播的MCC/MNC(移动国家码/网络码)模拟了巴林运营商,诱使漫游用户连接后实施钓鱼短信攻击。CST事后调查发现,该伪伪基站已运行超过两周,受影响用户约600人,其中不乏银行从业人员。

真实案例: 2025年1月,利雅得一名商务人士在机场收到“银行安全更新”短信后点击链接,账户被盗约8万里亚尔。事后取证表明,攻击者使用了伪伪基站降级攻击,先劫持手机至GSM,再发送伪造的银行钓鱼短信。该事件促使沙特中央银行要求金融机构采用应用内验证替代短信OTP。

运营商与监管机构应对措施

CST与三大运营商已启动“沙特移动网络安全强化计划”,核心措施包括:1) GSM伪基站淘汰路线图——计划2028年底前关闭所有纯GSM伪基站,保留部分用于应急通信;2) 4G网络双向鉴权加强——要求终端在降级至GSM前进行网络身份验证;3) 伪伪基站探测系统——部署基于众包的信号异常监测平台(已在利雅得试点);4) 公众教育——推送安全提示,建议用户关闭手机中的“2G”选项(部分Android机型支持)。stc还推出了“Secure Call”应用,将通话和短信迁移至VoLTE/IP通道,避开GSM风险。

责任主体应对措施实施进度预期效果 CST(监管) 强制伪基站安全审计、关闭无加密GSM 已完成第一阶段审计(2024.12) 减少弱配置伪基站 stc 部署伪伪基站嗅探网、推广VoLTE 利雅得城区覆盖85% 实时定位伪伪基站 Mobily 用户端“2G开关”提醒、SIM卡加密增强 2025 Q2全量推送 减少用户暴露面 Zain Saudi Arabia 边境漫游安全增强、异常流量检测 已升级核心网 降低漫游劫持风险

用户侧防御:如何避免GSM中间人攻击

  • 关闭2G Android手机:设置→连接→移动网络→关闭“允许2G”;iPhone(部分iOS版本):蜂窝网络→数据选项→语音与数据→选择“4G VoLTE”(避免回落GSM)。
  • 使用加密通信 优先使用Signal、WhatsApp等端到端加密应用进行语音和消息,避免依赖传统短信/通话。
  • 银行应用安全 启用银行App内的“安全键盘”和生物识别,不依赖短信验证码进行大额转账。
  • 警惕异常信号 若手机突然无服务后迅速恢复满格,或收到要求输入IMSI/密码的短信,请立即重启并联系运营商。

未来趋势:5G与消除降级攻击的可能

沙特是全球5G SA(独立组网)部署的领先国家之一,5G核心网(5GC)引入了更强的完整性保护机制,且可彻底关闭2G回落通道。目前,stc已宣布将逐步关闭3G,2G计划于2028年退网。届时,若用户终端不再支持GSM,将从根本上杜绝降级攻击。然而,过渡期内GSM仍将存在。安全专家建议CST强制要求所有5G终端默认禁用2G功能,并加速推动RCS(富通信服务)取代传统短信。此外,基于AI的伪伪基站行为分析系统已在测试中,可通过伪基站切换异常模式自动预警。

用户提醒: 如果您身处沙特阿拉伯并怀疑遭遇伪伪基站攻击(如收到可疑银行短信、频繁掉线),请立即通过运营商官方渠道(stc 900、Mobily 1100、Zain 959)报告,并向CST网络安全部门提交投诉。保留短信截图有助于取证。

? 常见问题解答

  • 什么是GSM中间人攻击? 攻击者伪造GSM伪基站,在用户不知情的情况下拦截通信,可窃取短信验证码、通话内容。
  • 沙特的4G网络安全吗? 4G/LTE本身具有双向鉴权,相对安全;但降级至GSM的漏洞使攻击成为可能。
  • 关闭手机2G功能会影响通话吗? 在4G覆盖良好的区域,VoLTE可提供高质量通话;偏远地区可能需2G语音,建议权衡风险。
  • 运营商能检测到伪伪基站吗? 可以,但伪伪基站常移动部署,检测后定位需要时间。公众举报非常重要。

本文基于CST安全报告、沙特网络安全会议资料及安全厂商现场分析综合撰写。数据截至2025年4月。原创内容,欢迎原文分享。

📋 最新新闻 · 此刻热闻

今日更新 · 共0条
热门关键词: 伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 运营商伪基站