当前位置:科技 > 业界 > 正文

中国美女黑客攻击4G网络?啪啪打脸(1)

2016-08-10 15:40:58  网优雇佣军    参与评论()人

下班时分,看到朋友转发了个帖子,标题如下:

呵呵。

世界上最悲惨的事情之一,

莫过于你的女朋友是一名黑客。

因为你永远不知道,

她究竟有什么手段来监控你。

更悲惨的事情,

莫过于你的男朋友是一名通信工程师,

因为他知道,

其实你没有什么手段来监控我。

这里废话不多说,我们看看互联网安全大佬对于通信过程的分析都存在什么样的问题。

问题1 怎么骗到IMSI?骗到IMSI后干什么用?

按照文章描述,美女黑客张小姐首先制作一个4G伪基站,加大4G伪基站的发射功率,这样可以使得在附近的4G终端被"吸引"过来,其中4G连接态终端切换过来,而4G空闲态终端重选过来,可真是这样么?不着急,我们分两步慢慢来说。

如果是处于连接态的手机,发现伪基站信号强了,就会触发测量-切换流程。首先通过测量报告(MR)上报发现最强的伪基站信号给源基站小区,而源小区此时并没有配置伪基站小区为邻区,因此不会通过X2或者S1接口发送切换准备指令。此时终端只是上报了测量到的信号很强的伪基站小区,一直没有等待网络侧通过重配消息下发的切换指令。终端只会不断上报测量报告,假设伪基站不是模三干扰的伪基站,而且伪基站在下行数据业务信道模拟发射功率,那么此时暂时不会对正常源小区终端产生什么影响,恰恰相反,这倒是一个很好定位伪基站的方法,通过大数据的分析,发现在某些区域终端不断上报一个频点 PCI,而且信号电平很强,同时该频点 PCI表征小区又不是这个区域基站小区的邻区,那么我们可以推测这个小区就是伪基站小区。(真是道高一尺,魔高一丈啊,hiahia)

接下来,如果用户由于移动性在源小区的电平越来越弱,但是测量到最强的小区反而是伪基站信号,那么用户迟迟等不到网络侧下发的切换指令,到了一定程度,会由于发生无线链路失败(RLF)触发重建流程,而该重建流程有可能在伪基站小区发起,因为电平强嘛。我们看看,重建信令里面包含了哪些内容。

包含了源小区分配的C-RNTI,以及源小区PCI,并没有小区分配的TMSI,此时伪基站拿到该信令也无所适从,一般不会傻傻的回复一条重建信令,后续终端的行为会变成IDLE态,这是后话。

及时总结一下,就即使美女黑客张小姐做了个4G伪基站,对于连接态的4G用户,然并卵。

如果处于空闲态(IDLE)的手机,通过测量其他(注意这里不一定是邻小区)小区的信号,判决是否进行重选,当测量到强大伪基站信号时,4G终端发生重选行为,当进行完下行同步后,读完MIB后(注,这里由于太过专业,请兴趣读者自行跳到结论处),读取SIB1,如果发现TAC没有改变,那么会驻留在该小区,后续有其他业务后才触发向基站侧的信令连接,为了简化说明,我们姑且直接把此类情况合并到后一种情况,即发现TAC改变后,终端发起TAU的流程。

 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济