山东省济宁移动发生了一起使用仿真基站(即“假基站”)发送虚假短信事件:一些手机用户在同一时间段收到了带有侮辱性内容的虚假短信。当事人报警后,济宁警方已介入处理。
据初步调查,假短信发送并未经过通信运营商网络,而是违法分子使用仿真的假基站模拟用户号码发送。据悉,假基站能够违规仿真通信无线基站系统及后台分析系统,采用大功率无线信号发射,强迫手机在仿真基站信号中登记,仿真基站的操作者可以通过这一系统在其覆盖范围内以任何号码群发任何内容短信。手机短信“老千术”,如今更是频用高科技,不得不防。
这要是做来做营销,简直无敌!
——博友豆芽
GSM是单向鉴权,因此可以欺骗终端。另外一个小基站+核心网再加软件即可,不需要什么光纤,传输,更不用挖沟。UMTS、LTE就是双向认证了,这个安全漏洞被堵住了。
——博友生活感悟
私设基站……嗯,发广告不错!当然,制造谣言的话……不过看过《幽灵》的应该知道,入侵基站和这个的效果差不多。
——博友周小熊
也有可能是某些用于群发的短信接口或者第三方测试用的资源被盗用了,但是又不能承认管理不善。
——博友Jackie
主要问题还是出在国内GSM网络的鉴权,当初不知道是为了减少信令还是缩短接续时长,把上行手机对网络的鉴权部分全都省去了,所以才能如此轻易地入网假基站。
——博友徐意
假基站使用的频率与周边公众移动网基站所用的频率重叠且发射功率大,常会导致用户无法正常使用运营商提供的业务,手机用户一般会暂时脱网8~12秒后恢复正常,部分手机用户则必须开关机才能重新入网。
——网友杨国义