老将与新兵的不同 伪基站手机安全大考验

2016年05月06日 13:29 | 来源:中国派原创 | 作者:焦欢
  • 伪基站
  • 锋尚(CA版)
  • 酷派
可能很多人就会有这样的疑问了,那些发展了数十年的老派手机厂商,如华为、酷派等,他们的优势究竟在哪里呢?难道只是资金更加雄厚?答案当然不会这么简单的。老牌传统手机厂商们最大的优势就是他们通信技术积累。

【CN314智能生活】现在做手机难吗?相信很多人都会说不难。原因就是随着手机产业的成熟,软件方面,Google的Android系统为手机厂商提供了免费的操作系统;芯片方案方面,联发科为手机厂商提供了芯片方案和近乎不需要再次修改的Android源码包+部分核心库;硬件方面,仅深圳地区就有大量的模具厂,少在几万,多则几十万就能购置一个成熟的模具;生产的代工厂就不用多说了,只要有一条生产线就能开工。

百事手机.jpg

正因为有了这些成熟的条件,大可乐、百事、葫芦等各种各样的奇葩品牌,才会如昙花般涌现出来。而在这种现状下,可能很多人就会有这样的疑问了,那些发展了数十年的老派手机厂商,如华为、酷派等,他们的优势究竟在哪里呢?难道只是资金更加雄厚?答案当然不会这么简单的。实际上,老牌传统手机厂商们最大的优势就是他们通信技术的积累。

伪基站工作流程

如果只是这样简单的一句话,相信多说人是无法真正理解其中的意义。所以,今天我们就在此通过拦截“伪基站”诈骗短信背后的秘密,来给大家做一个详细的剖析吧。

所谓的“伪基站”(业内也称其为 SSRP 设备),就是绕过运营商网络的假基站。其工作流程如下:首先“伪基站”要将自己伪装成运营商网络,工程手机通过获取邻小区BCCH频率和场强,然后选定BCCH信号最弱的小区频率,同时设置相同 MCC 和 MNC,模拟GSM基站类似的无线电信号,最后将伪装好的BCCH信号发射出去,就可以让周围的GSM手机连接到你的假冒基站中。伪装后的基站就可作为GSM手机的候选服务小区了。

伪基站.jpg

完成伪装后,第二个重要过程就是要让手机主动连接到伪基站。手机在开机选网和重选网的时候,会根据周围小区电平信号强度来决定最终驻留在哪个小区,手机在空闲情况下任何时候都是在测量六个基站的信号,如果伪基站设置成了其中一个,且同时发射功率比其他基站强,手机就会毫不犹豫的选择他,而这就是被欺骗的第一步。

从手机选择上伪基站这一刻开始,手机已经和原来的网络没有关系了,即用户已经进去了另外一个世界,这个世界称为“位置区”,其标识是LAC。手机到了新的位置区必须上报LAC号。这时,手机同时会把自己的IMSI标识上报给伪基站。至此,GSM手机向伪基站提交了全部信息,这一系列的过程和标准的通信过程完全一致,手机彻底的被欺骗了。而当手机已经被完全欺骗后,伪基站就可以用任意号码给你的手机发送任意内容的短信了。

两种伪基站防护手段

在理解了“伪基站”的工作过程后,我们才能真正的明白,为何面对如此猖獗的“伪基站”问题,运营商的表现总是那么无力了。所以解决“伪基站”问题,手机厂商在技术手段上的防护才是最好的方法。

而纵观当下手机圈,目前最常见的防护手段有两种方法,第一种是从信息层进行防范,比如,市面上一些针对“伪基站”的安全软件:360安全卫士、百度卫士等。这些应用软件主要是通过大数据比对,来判断手机接收到的信息是否为非法信息或者非法短信号码,并将非法短信进行隔离和提示。

短信.jpg

虽然安全软件在一定程度上能够识别诈骗短信,但从本质上来说这属于事后的补救措施,因为既然受到短信,就证明手机已经在“伪基站”上做过驻留,关于我们手机上的基本信息已经遭到窃取。

辨识.jpg

第二种方法是从信号层,鉴别真伪基站,从根本上过滤掉伪基站,进而保证用户的手机安全。此方法相比安全软件,保护更底层,让用户根本不会连接到“伪基站”,而不是简单的识别拦截诈骗短信,从底层上彻底解决这个连运营商都头疼的问题。

而据了解,目前做到这一点的手机厂商只有两家:华为和酷派。华为新发布的Mate8、酷派新发布的锋尚MAX(CA版),都具备芯片级防伪基站技术,从源头上给用户提供最安全的保障。

老牌厂商的优势所在

说到这来,相信大家已经明白了真正的老派手机企业和那些互联网手机品牌的本质区别了吧。通信技术和专利的积累,在手机上产品上的展现或明显或隐晦。但将他们相互叠加之后,带给我们的体验就会变的完全不同。就比如在底层的安全防护方面,酷派锋尚MAX(CA版)就是其他任何新兴手机品牌所能比拟的。