web-dev-qa-db-ja.com

不正なモバイル基地局から保護することは可能ですか?

私はこの質問への答えを読んだだけです 携帯電話番号はデータをキャプチャして送信します そして、偽の基地局によって通話/ SMS(およびデータ?)が傍受されるのは驚くほど簡単に聞こえます。

私が理解しているところによると、そのような偽の基地局を通り過ぎると、信号が十分強く、攻撃者があなたの電話にアクセスできる場合、あなたの電話は自動的にそれに接続します。

これに対する保護を想像できる唯一の方法は、デバイスが接続できるベースステーションを明示的に指定することです。これによりセキュリティが確保されますか、それとも接続に使用できるネットワークが減少して実用的ではなくなりますか?

2
Bendy

残念ながらあなたの考え方は違います。しかし、情報セキュリティは単純なものではありません。

私が知っているほとんどの電話では、接続したい特定のタワーを選択することができません。これはAndroidの通常のGUIです。

enter image description here

エンジニアリングモードのGUIで関連するもの:

enter image description here

WCDMAのみが必要な理由

他にもありますが、あなたが達成したいことには関係がないので、ここでは追加しません。

攻撃者は任意のキャリアを装うことができるため、たとえばVerizonにのみ接続するように電話を選択しても、攻撃者はVerizonタワーを装うことができるため、セキュリティは向上しません。

その他のセクション(3Gサービス、設定、アクセスポイント名もセキュリティには関係ありません)。

あなたが本当に考えるとき、これらの攻撃を防ぐことは簡単であるはずです...キャリアが彼らのタワーの場所を公開し、あなたが接続するあなたのデバイスがあなたが安全であるあなたのデバイスを手動で選択する能力をあなたに与えるなら、あなたは安全でしょう。タワーがいつどこからでもポップアップすることを電話が認識して、接続を拒否することもできればよいでしょう。多くの場合、攻撃者は飛行機や車両を使用して不正なタワーを運びます。これはまた、電話の大きな赤旗になるはずです(移動できる合法的なキャリアタワーはいくつありますか?)

ユーザーがこれらの攻撃から身を守るためにできるように、あなたが再開することはほとんどありません。

しかし、不正なタワーに攻撃されている場合、リアルタイムで復号化できるため(3G/4Gとは異なり)、スマートフォンに3Gのみを使用するように指示できるため、不正なタワーに攻撃されている場合は、2Gを使用しようとすることがよくあります。私がやったような4G。ユーザーとしてできることはこれだけです。モバイルデータにVPNを使用することも、セキュリティの追加レイヤーとして適しています。

悲しいことに、このオプションよりも多くのものを選択できる電話用の他のOSについては知りません。

しかし、不正タワーからの最も危険な攻撃はSMS彼らはあなたに静かに悪意のあるペイロードを送信することができますです。これまでのところ、上級ユーザーはOSをいじくろうとすることができました。 SMS=を受信または処理することはできなくなりましたが、これがどれほど実行可能または効果的かわかりません。

通話を保護するためにできる唯一のことは、Whatsapp機能がインターネット経由で通話するように、暗号化を使用するVOIPを使用することです。彼らがあなたを2Gにダウングレードしても、それは安全でしょう。 (WhatsappはFacebookが所有していることに注意してください)

これまでのところ、これを防御するためのいくつかのオープンソースの取り組みがあります... Android IMSI-Catcher Detector など

あなたは何がおかしいのか知っていますか? WCDMAのみを選択した後、2Gを再び使用することはありませんでした。以前は2Gに格下げしたことが多かったのですが、発展途上国に住んでいるので、政府が都市を飛行機で飛んで、米国でいつもそうであるように大規模な迎撃を行うのではないかと思います。私のキャリアは私にトラフィックシェーピングを行っているだけだと思います... 2Gを拒否すれば、より良いモバイルデータを取得することもできます!

0
Freedo

私はこの分野の専門家ではないことに注意してください。この情報は他のソースから収集されます。

3G Interceptionツールが間もなく登場します(またはすでに登場している可能性があります)。

Harrisの「Stingray」は、最も一般的に引用されている製品であり、米国の「法執行機関」で広く使用されています(またはおそらく法の無視であるはずです!)

ハイテクブログ Techdirt は私が定期的にフォローしているブログであり、政府によるこれらのデバイスの使用に関する優れた情報源です。

不正なセルタワーを検出して保護すると主張する一部のツールで、少なくとも 1つの記事 を見つけました。別の記事 here は、偽の塔を使用する理由からの保護に関するいくつかのアイデアについて述べています。継続的なタワーリセットの監視(位置追跡)、GPSの無効化(位置追跡の再実行)、セカンダリ音声暗号化など。

ちなみに、このようなデバイスは米国だけの問題ではありません。ロンドンを巡る最近の戦争で、少なくとも20の偽の塔が見つかりました(Techdirtの記事を参照)。

1
Julian Knight

ここで追加の回答を作成して、人々が見つけやすいようにします...

話題を読んだ後、これらのエイから身を守るための唯一の「セキュリティ」は、Androidでのみ利用できる以下のアプリです:

SnoopSnitch

それはあなたの電話がこれらのアカエイに接続しているのを止めません、しかし、それはあなたがそれに接続されているときを明らかに検出し、あなたにそれを気づかせることができます。

また、注目に値するのは、それをインストールするには、電話へのrootアクセスとQualcommチップセットでの実行が必要なことです。

0
Bendy