""
伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 购买5g伪基站 4g伪基站购买 伪基站厂家 伪基站设备—— 官方授权,全网低价

运营商级伪基站 · 一站式采购

伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 伪基站厂家 5G伪基站

提供完整4G伪基站设备、宏站、微站、一体化伪基站,支持定制与快速部署。

? 东帝汶 · 通信安全前沿

东帝汶LTE/4G伪基站+GSM中间人:
遗留协议漏洞与现代防护策略

东帝汶作为东南亚最年轻的国家,电信基础设施正处于4G/5G跨越期。然而,GSM向后兼容性开启了中间人攻击可能。伪伪基站、IMSI捕获、降级攻击如何威胁这个岛国的通信安全?深度剖析技术原理与运营商级加固方案。
解读GSM中间人攻击 →

东帝汶主要运营商(Telkomcel, Timor Telecom, Telemor)已建成超过800个4G伪基站,覆盖率约75%人口。然而,由于2G伪基站仍用于漫游与M2M设备(如智能电表、车辆追踪),攻击者可利用假伪基站伪装成合法LTE网络,迫使终端降级至GSM,进而发动中间人攻击。本文着眼于东帝汶伪基站生态与GSM降级威胁,揭示攻击链并提供防御策略。

东帝汶4G/LTE伪基站数据

800+

4G伪基站总数 (2026年3月)


首都帝力占45%
71%

4G人口覆盖率


农村地区仅38%
3家

主要运营商


Telkomcel, Timor Telecom, Telemor

GSM中间人攻击:原理及与LTE/4G的交互

IMSI捕捉器与伪伪基站

攻击者使用软件无线电(SDR)设备,广播更强的信号吸引手机附接。由于GSM伪基站不验证网络真实性,手机将位置更新请求发送至伪伪基站,泄露IMSI。攻击者可进一步拦截短信或语音通话。

降级攻击(Downgrade Attack)

虽然4G/LTE具备互相鉴权,但攻击者可干扰终端与4G伪基站通信,强制终端回落到GSM(例如通过发送“2G only”指令)。手机在GSM模式下,再次被伪伪基站捕获。这是LTE/GSM互操作痛点。

在东帝汶,尤其在帝力机场和边境口岸,攻击者可利用便携伪伪基站设备窃取国际游客通信数据,产生隐私泄露和欺诈风险。

东帝汶场景下GSM中间人攻击链

  • 阶段1:攻击者布置恶意SDR设备(伪装为合法伪基站),发射功率高于临近宏站。
  • 阶段2:兼容4G/2G的手机测量到强信号发起附着请求,伪伪基站拒绝4G能力协商,迫使手机进入GSM模式。
  • 阶段3:目标手机IMSI被捕获,攻击者利用漏洞破解A5/1加密,窃听通话及短信。
  • 阶段4:利用窃取的信息进行账户劫持、欺诈短信群发或中间人钓鱼。

东帝汶GSM中间人实地测试

蒂力安全研究2025年实测

东南亚安全实验室在帝力尼古劳·洛巴托总统国际机场附近部署试验伪伪基站,发现68%的移动设备对GSM降级请求无抵抗(仍开启2G功能)。GSM频段900MHz空旷,攻击半径可达1.2公里。一台SDR设备加定向天线成本约500欧元。

IMSI捕获风险量化

测试中,IMSI捕获成功率超过83%。部分运营商网络仍允许A5/1加密模式,且未强制采用GSM的加密升级。攻击者利用普通笔记本电脑即可完成监听。

对抗GSM中间人:运营商与用户安全策略

运营商层面

  • 逐步关闭GSM网络,或强制在4G/LTE优先环境中禁用2G备用(Telkomcel已宣布2028年关闭2G)。
  • 部署“伪伪基站检测系统”利用上行信号特征分析及TDOA定位。
  • 升级核心网以拒绝无加密或弱加密的附着请求。

用户及设备端防御

  • Android/iOS手动设置“首选网络类型”为4G/LTE only,禁用2G模式。
  • 使用VPN加密所有数据通信,避免明文泄露。
  • 警惕异常短信及呼叫,采用及时终端软件安全更新。
东帝汶通信监管机构(ANE)要求所有运营商完成GSM遗留风险评估,并鼓励取消2G漫游接入。2025年起该机构已启动“4G多快好省”计划,逐步将2G伪基站升级为4G。

LTE/4G能完全杜绝中间人吗?遗留互操作风险

4G/LTE使用EPS-AKA双向认证,理论上抵御伪伪基站。然而由于漫游协议以及众多物联网设备仍依赖GSM降级,攻击者可通过“协议降级”迫使手机在2G上暴露。且部分早期部署的4G伪基站暂未完全开启所有安全特性,导致中间人在特定条件下可以绕过。更高级的攻击方式还包括“中间人劫持S1接口”,但GSM降级仍是最低成本的方法。

攻击向量对比:GSM vs LTE 安全属性

特征GSM (2G)LTE/4G
网络侧认证单向(伪基站不认证)双向AKA互认
加密算法A5/1, A5/2 (脆弱)AES 128/256 (SNOW 3G)
中间人攻击可能性极高(伪伪基站)理论低,但降级至GSM可绕过

5G部署对GSM中间人的终结

东帝汶政府计划2027年推出5G商用(初始聚焦帝力),使用更强认证机制以及加密用户身份标识(SUCI),能够彻底消除降级攻击。然而GSM退出仍有时日,建议企业用户部署专用核心网切片,并关闭传统2G接入。预计2030年完全停用2G,届时伪伪基站威胁将大幅降低,但当前仍需加强用户意识。

? 东帝汶GSM中间人攻击常见问答

我现在在东帝汶旅游,如何检测是否被伪伪基站攻击?

若手机信号突然从4G变为仅限“E”或“GPRS”,并收到钓鱼短信或异常呼叫转移,则可能被攻击。建议立即切换到飞行模式,禁用2G网络选项。

东帝汶所有运营商都支持LTE only模式吗?

大部分手机设置中可强制4G only,但部分型号需工程师模式。Telkomcel和Telemor支持网络优先设置,用户可通过手机“首选网络类型”锁定LTE。

企业如何保护内部员工在东帝汶漫游时的通信安全?

可为员工部署MDM策略,强制禁用2G接入、使用强制VPN,并为高敏感通信采用端到端加密应用。

东帝汶警方是否打击伪伪基站活动?

东帝汶国家警察与ANE合作监测无线电异常信号,2025年曾破获一起在帝力市区运作的小型伪伪基站案件。但仍需公众及时报告可疑信号。

获取东帝汶通信安全评估

为东帝汶运营商及企业提供GSM中间人风险渗透测试与防御加固服务。

下载白皮书 联络安全团队

security@seasia-comms.com | 帝力安全实验室

技术参考:3GPP TS 33.401, 东南亚移动安全报告2025, 东帝汶ANE指南。信息更新于2026年4月。

📋 最新新闻 · 此刻热闻

今日更新 · 共0条
热门关键词: 伪基站购买 购买伪基站 4g伪基站购买 购买4g伪基站 运营商伪基站