一问易答:伪基站如何对手机监听定位?

2016年1月12日 网易手机 作者韩一冰

老夫聊发少年狂,有问题,莫心慌。一问易答来帮忙,我住隔壁我姓王。

之前一期一问易答里面小编简单的讲了一下有关短信验证安全的问题,很多网友对不法分子如何利用伪基站对用户的手机进行监听定位感兴趣,小编今天就与大家简单的聊一聊这个问题,当然,需要说明的是,小编并没有从事过相关的事业,得到的也都是道听途说的答案,今天主要是为大家简单的整理一下,让大家对其能有个简单的了解,若是有哪里说得有不对之处,也请诸位大神帮忙指正点出。

首先不法分子想要通过伪基站对用户进行监听与定位,最简单的方法就是通过GSM,也就是俗称的2G网,由于GSM的加密算法都是统一的,所有的民用GSM网络都是A5加密算法,A5发展至今大概有7个版本,目前GSM基本上使用的是A5/1与A5/3两种算法,A5/4以上的基本都不会涉及到,而A5/1的算法很早之前就被用逆向工程破解,所以GSM网络是不法分子最容易破解攻击的一个网络制式。至于像CDMA制式的3G网络以及更高的4G网本身自带扩频,所以想要破解是难上加难。

由于窃听与定位是两种不同的方式,那么下面就先简单的讲一下如何通过伪基站(但不限于伪基站)对用户进行窃听以及短信内容窃取的。

首先不法分子会通过工具先对附近的基站进行扫描,当搜索到附近基站信息的输出时,也会搜索到运营商的名称,然后接入基站信道,至于如何接入信道号,则需要得知当前基站的ARFCN,也就是绝对无线频道编号,通过对指定的信道号进行嗅探,然后选择受害者的手机接收信号的信道,把ID换成受害者使用的运营商的ID,正式接入受害者的手机。并且通过工具对手机进行抓包,通过对信息的筛选,获得有用的信息。(如下图)

这样就能截取到受害者的短信内容,如果这个时候受害者手机内还有不法分子的木马病毒,那么不法分子就会通过重置密码然后获取手机验证码进行盗窃活动。

相对而言,语音通话要难一些,由于手机内的数据会被不法分子用工具抓取,通过筛选找出语音数据,然后通过其他工具进行解码,然后再使用别的工具来查看,最终受害者的语音将会被不法分子获取,所说的话也将会一字不差落入窃听者耳朵里。

由于目前目前的4G、3G的信号制式的加密非常完善,但是如果硬是想要窃听获取短信的话,也有别的办法,如果那种想要对某些拥有4G信号的手机进行监听,会通过伪基站降维来将用户的信号降到GSM制式从而进行窃听以及短信的窃取,当然这只是一种方法。

而像一些有规模的进行团伙作案的,会买一些射频接收机来搭建伪基站,但是由于这些射频接收机的造价高昂,每每几十万上下,所以通过伪基站来获取用户信息并进行盗窃的相对于木马病毒作案的比较少。

那么如何通过对你的手机进行定位呢?

其实定位相对而言更简单一些,由于手机内很多应用会留有一些关于GPS导航的后门,不法分子会通过这个后门来确定用户的具体位置。而即使手机关机后,也能定位这个也是有可能的。由于手机在关机前,会通告基站,基站内会保留一次通信记录,通过这样的方式可以实现大致的定位,精度大概在50-1000米左右,若要规避,也只能在关机以后移动距离超过1000米,这样的话,通告这样的方式进行定位用户位置的方法也就没戏了。

鉴于大家已经对《一问易答》下方的漫画深恶痛绝了(其实小编也是),所以小编决定暂时取消漫画展示。另外,很多小伙伴在询问如何查看往期的《一问易答》,小编会在下方放出网易手机公众平台的二维码,关注后,大家在公众平台下方的选项卡中选择一问易答即可查看。

好啦,今天的回答就到这里,正所谓回答有长短,问题不要停,每天跟帖问一问,轻松又开心,提问要注意些什么呢?还是老生常谈的话题,亲们要仔细看清楚哦!

问题要有意义,内容不限,最好与科技相关,比如:“移动4G通话回落为何不是3G、新视野是如何飞到冥王星的、导弹发射原理神马的”但凡小编了解的,会尽量帮大家解答,而灌水内容如“小编是SB,小编又调皮了”等都是不被推崇的,当然,如果你真的发了,小编我也只能忍下。

为了维护栏目优质的交流环境,希望大家能够遵守秩序,少灌水,多提问,让有需要的朋友学到知识的同时,也能够提高自己对手机的理解。

一问易答已经开始正式实行上榜红名制度了,凡被采纳上榜的小伙伴都将获得为期7天的【手机学霸】红名称号,本周红名称号已发放,小伙伴们自行查收吧,不要感谢我,请叫我红领巾!

最后声明:每位上榜的小伙伴都将获得跟帖点亮红名7天的特权,想要拥有炫酷的称号和特权吗?赶快参与到互动中来吧!今天问答不给力,明天榜上就没你!

更多有态度内容请下载网易新闻

点击下一页查看更多基站相关新闻>>运营商不再妥协 破坏基站将被依法刑拘

运营商不再妥协 破坏基站将被依法刑拘

在年轻的中国电信业,“基站辐射”是一个古老的谣言。几乎每年,这个谣言都能掀起一阵不小的声浪,尽管专家辟谣、政府澄清、媒体背书,质疑声也不会消失,沉寂一段时间后再度复起,年年如是。基站一建成,就似乎背负了原罪。

随之而来的,是抗议、抵制、威胁、破坏、关闭、拆迁基站。在一片喊打喊杀声中,运营商如同人人喊打的过街老鼠,为基本的业务运营向群众无力的解释,向监管者投来乞求的目光。

大部分情况下,运营商最终选择了退让,尽最大努力满足群众“一是基站搬起走,二是同时为使用移动的用户解决信号问题。基站设在什么地方,那是移动公司的事情,我们管不了”的要求。

从五月份的中山港口到山东博兴、广东云浮、安徽合肥、广东东莞等,运营商无奈选择了关闭基站。

一些业内人士犀利地指出,“基闹”者目的并不单纯,“除了辐射,还有利益”。在抵制辐射的道德牌坊下,运营商往往被迫妥协,花钱买平安。

媒体已经报道,湖南邵阳市双清区有业主轻信谣言,从以跳楼相威胁到破坏基站,最终导致公安机关介入,不少业主锒铛入狱。所幸的是,他们悔改了,并请求宽大处理。

近日刚刚曝出,江西上饶市广丰区竟有人以基站建设破坏“龙脉”之名,暴力砸毁铁塔基础设施,被刑事拘留。运营商,也有地儿说理了。

基站被破坏、被关闭、被搬迁的现象,不仅仅发生在上述的地区,在全国各地都在上演。就拿中山市来说,今年初官方调查的数据显示,中山三家运营商近三年,每年平均被逼迁208个基站,一年至少损失7280万元。

行业要健康发展,仍旧需要科学厘清谣言,保障消费者的通信权。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片