伪基站可以打电话( 三 )
伪基站收到用户手机的位置更新请求后,向用户手机下发标示请求,获取用户手机的TMSI(临时识别码),IMSI(用户识别码),还有IMEI(设备识别码)。
这个地方就是问题的关键了——这些关键信息,为什么伪基站去找手机要,手机就愿意给呢?
这是由GSM的自身设计决定的。
GSM是一个单向鉴权网络。网络可以鉴定手机是不是合法的,但手机并不能鉴定网络是不是合法的。所以,手机无法有效保护自己的信息。

当用户手机提交信息给伪基站之后,伪基站当然不会真正给用户鉴权。伪基站直接判定用户“合法”。
就这样,伪基站完成了对用户手机的劫持。
第三步:发送短信
然后,就是发送“假短信”了。
伪基站先会判断用户的IMSI,如果这个IMSI之前没发过“假短信”,那么,伪基站就会发出“假短信”,发信人设置为它想要的任何号码,例如95555,或12315等。如果这个IMSI之前已经骗过,那就直接下一步。
诈骗短信
第四步:踢出手机
坏事一旦干完,伪基站就要想办法脱身。如果长时间劫持手机通讯,一定会被用户发现。这也是为什么现在很多坏人喜欢在晚上搞劫持——因为用户在睡觉,不容易察觉。
脱身就很简单了。伪基站会修改更新自己的LAC(位置区)信息,并广播。
用户手机发现LAC变化,于是再次发起位置更新。
伪基站如果判断手机的IMSI是已经骗过的,那么,拒绝再次接入。
用户手机重选,接入正常的合法基站。
当然,伪基站经常处于移动状态。如果伪基站的信号不再覆盖用户手机,用户手机也会正常回到合法基站的怀抱。
以上,就是伪基站的完整攻击过程,一般持续时间不长,只有几十秒。
目前,伪基站的主要攻击对象是GSM网络,尤其是900MHz这个频段范围的GSM网络。
是不是4G就绝对安全了呢?也不是,4G LTE也存在安全隐患。
因为安全级别变高,4G伪基站无法像2G一样,直接攻击用户手机或网络。它只能利用有限的手段,骗取极少量的信息,例如IMSI。或者,也有不法分子,利用4G伪基站,压制合法4G基站,将用户“逼”到2G伪基站里。
总的来说,4G比2G要安全很多。至于5G,就更牛掰了,不仅完全杜绝了伪基站的攻击,甚至还有寻获伪基站的功能。限于篇幅,后续小枣君再专门介绍。
▋ 伪基站的防御和搜寻
那么,作为我们普通用户,如何判断自己是否遭到伪基站的攻击呢?
一般来说,手机出现以下现象,有可能代表正在遭受伪基站攻击:
1、手机信号强度飘忽不定。
2、在正常情况下,手机莫名其妙回落到2G网络。
3、手机收到大量的可疑短信。
4、手机有信号,但是无法拨打和接听电话,无法上网。
推荐阅读
- 用泡沫箱来养多肉老桩?只要我们把细节做好,同样可以养出状态来
- ■养宠物真可以缓解孤独吗?一起来听听“铲屎官”的心声吧!
- 用EagleGet下载时总提示无效URL地址,无法下载,而用迅雷、QQ旋风则可以,咋回事~
- 银行的数据中心可以跳槽去互联网公司吗
- 银行高管的薪酬结构图表最新的,请问在哪里可以收集
- 医院|感染艾滋病毒初期有哪些征兆?可以自行检查吗?共用马桶会传染吗
- 电动车第一线|电动车配多大的电池,可以跑100公里以上?师傅告诉你真实答案!
- 有啥方法,网站,项目可以自己练习计算广告学
- 学图像处理有哪些不错的书推荐
- 宝马7系|可以说,这款数字化高尔夫,让人看到了未来大众所有车型的样子
