当前位置:WooYun(白帽子技术社区) >> 移动终端安全 >> 伪基站检测app

伪基站检测app

瘦蛟舞 (科普是一种公益行为) | 2015-04-17 14:28

这个是tsrc那边的人去年弄出来一个伪基站检测app
http://security.tencent.com/index.php/opensource/detail/10

发现老外做了一个功能更多的
http://secupwn.github.io/Android-IMSI-Catcher-Detector/
源代码也公开了
https://github.com/SecUpwN/Android-IMSI-Catcher-Detector

伪基站这种东西一直没怎么遇到...也没法测试这类app的效果...如果有小伙伴碰巧遇到不防试试,然后来这边分享.

分享到:
  1. 1#
    回复此人 感谢
    Mr.x | 2015-04-17 15:23

    大4G在这里。。。

  2. 2# 感谢(1)
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-17 15:36

    @Mr.x
    1、USIM卡+GSM手机,如果GSM手机可以识别USIM卡(一些较老的GSM手机可能不能识别USIM卡),手机还是工作在GSM网络,根本无法解决GSM伪基站的问题。
    2、USIM卡+WCDMA/GSM双模单待手机,如果该运营商没有WCDMA网络(中国移动),手机仍然是工作在GSM网络,仍然会被GSM伪基站骚扰。
    3、USIM卡+TD-S/GSM双模单待手机,如果手机工作在TD-S模式,肯定不会受到GSM伪基站骚扰,但是用TD-S并不需要一定用USIM卡,普通的SIM也行,只要手机支持TD-S且在TD-S覆盖区域就行。但在TD-S没有信号的区域,TD-S/GSM手机仍然会回落到GSM网络。即便用USIM卡,只要手机回落到GSM仍然会被GSM伪基站骚扰。
    4、USIM卡+SVLTE/SGLTE多模双待手机(移动4G推广初期,14年前出的4G手机,如华为荣耀6移动版就是SGLTE),同时待机在TD-LTE和GSM网络,因为此时短信仍旧采用GSM网络收发,仍然避不开GSM伪基站骚扰;少数SVLTE多模双待手机(如采用Marvell方案的机型),采用TD-LTE和TD-S/GSM双待方案,如果在TD-S覆盖区域,CS业务优先通过TD-S承载,这时可以避开GSM伪基站骚扰;但在TD-S未覆盖区域,仍然会被GSM伪基站骚扰。
    5、USIM卡+CSFB多模单待手机(目前新出的支持移动4G的手机很多都是这种,如荣耀6plus),这类手机待机优选在TD-L网络,待机时与GSM网络无关,仅在CS语音业务发生时才回落到GSM网络,因此只要在TD-L覆盖区域,就能有效避免GSM伪基站骚扰。
    6、联通手机由于在3G时代就完成了USIM卡的更换工作,而且联通3G覆盖比较好,所以如果你使用的手机支持联通3G/4G,且开通了联通3G/4G,一般不会回落到2G,不会受到伪基站的骚扰。
    综上所述,换USIM卡能否解决GSM伪基站骚扰,取决于所用手机,必须配合CSFB类型的4G手机,才能有效避开GSM伪基站骚扰。但话又说回来,如果该中国移动把TD-S网络覆盖做好了,即便是普通SIM卡+TD-S/GSM双模单待手机组合,如果手机多数时候都工作在TD-S网络中,GSM伪基站即便存在,但问题肯定不会像现在这么严重。所以,要想屏蔽伪基站,首先需要一张USIM卡,而且还要有一部支持3G/4G的手机,最重要的,你得开启手机的3G/4G功能。如果有了USIM卡,但是还是让手机网络运行在2G模式下,是无法屏蔽伪基站的骚扰的。

  3. 3#
    回复此人 感谢
    by灰客 | 2015-04-17 15:40

    天天走过商场,都会受到办发票么。

    每次手机号都不同,好神奇- -

  4. 4#
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-17 15:48

    @by灰客 现在设备比以前便宜了...

  5. 5#
    回复此人 感谢
    by灰客 | 2015-04-17 15:55

    @瘦蛟舞 万元以内?

  6. 6#
    回复此人 感谢
    p4ssw0rd (.Y.) | 2015-04-17 16:12

    伪基站会跟屏蔽器搭配强制降为2G,好让你接入设备的

  7. 7#
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-17 16:57

    @p4ssw0rd 嗯,这种略屌.

  8. 8#
    回复此人 感谢
    Gnest (ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎ฏ๎) | 2015-04-17 17:17

    伪基站早已2G.3G.4G通吃的了,完美过360

  9. 9# 感谢(1)
    回复此人 感谢
    hkAssassin | 2015-04-17 17:54

    这个还是挺实用的!可以发给公司的mm留着!

  10. 10#
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-17 17:55

    @Gnest 不相信....感觉6楼说法靠谱.

  11. 11#
    回复此人 感谢
    名字xsser (十根阳具有长短!!) | 2015-04-17 17:59

    伪基站一般遇到了也不知道啊..

  12. 12#
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-17 18:12

    @名字xsser 收到奇怪的短信的时候 查一查.

  13. 13#
    回复此人 感谢
    马云 (赞成淘宝开通WB支付的请点击感谢) | 2015-04-17 21:47

    @瘦蛟舞 6楼说的没错,现在设备分两种 一种900一种1800 1800是跟屏蔽器搭配强制降为2G,900设备没这个功能,价格900应该8K左右,1800应该10K以上  我会说我这广告公司都有这个吗

  14. 14#
    回复此人 感谢
    error400 | 2015-04-17 21:50

    @马云 请问哪里有卖这种设备的呢?

  15. 15#
    回复此人 感谢
    九九 ([code]你说我是禽兽,可我连禽兽[/code]) | 2015-04-18 11:25

    @error400 没看到楼上是马云么,那肯定是阿里巴巴了。

  16. 16#
    回复此人 感谢
    马云 (赞成淘宝开通WB支付的请点击感谢) | 2015-04-18 20:01

    @error400   你要是不是买来做黑产的我可以给你个联系方式  做黑产的就算了。

  17. 17#
    回复此人 感谢
    Gnest (ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎ฏ๎) | 2015-04-18 20:19

    @马云  嘿嘿,900 1800 ,分体机,背包机,伪基站技术感觉越来越成熟,机子越来越小,最近看到一种设备可以屏蔽拦截附近短信,设备挺贵的,不知道怎么实现

  18. 18#
    回复此人 感谢
    azuer (人至贱则无敌) | 2015-04-18 20:47

    这种设备14年就被鉴定为间谍设备了,当然各地的标准不一样,有的是非法经营罪,有的是制造使用销售间谍设备,当然还有轻一点的,扰乱公共通信网络的,
    现在抓的不是很紧了,因为做这批的基本上都被打击过一次了,现在市面上卖设备的基本都是偷着,举报一弄一个准。钓鱼执法情况也有可能,
    奉劝大家一次no zuo no die ¥¥¥¥的教训
    现在基本都是干扰器、屏蔽3g4g信号。让手机跑在2g网络。
    联通电信不用担心 因为联通GSM的少,电信的实现不了,最大的受害者是移动的,之前刚有4G的时候,屏蔽器基本够用,现在新的移动4G手机,不受影响,而且这东西都是发送数量虚标,真是13年的情况18w的功放也就一个区域差不多不一定情况下2000条左右,如果路上就不一定了基本也要发大概一个小时清空,实际上没啥大用,除非那些做10086 或者95598那些败类。

    别以为多牛逼的东西,在这个圈子都是挣钱,弄一次你就老实了,除非你关系硬。

  19. 19# 感谢(1)
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-18 20:53

    @azuer 电信大法好,好像美国军方是cmda制式... 怪不得俺一直没遇到过了..原来俺是电信的..

  20. 20#
    回复此人 感谢
    error400 | 2015-04-19 09:00

    @马云 还没那个胆子做黑产,只是对这些比较感兴趣。

  21. 21#
    回复此人 感谢
    晏子 | 2015-04-19 15:21

    貌似用伪基站接网络后可以窃听2G网的内容?

  22. 22#
    回复此人 感谢
    PythonPig (我的小名叫猪猪禁~~) | 2015-04-19 15:35

    @Gnest @瘦蛟舞 @晏子 现在的GSM伪基站设备小的只有2/3个笔记本大小,配合干扰器给你发短信当然不在话下,监听你发出的短信,监听你的通话都易如反掌,只是这种设备要比简单的发个短信的设备贵不少而已

  23. 23#
    回复此人 感谢
    马云 (赞成淘宝开通WB支付的请点击感谢) | 2015-04-19 21:30

    @晏子 可以拦截

  24. 24#
    回复此人 感谢
    B1uH4ck | 2015-04-20 12:36

    http://www.10086vipp.com/
    Gang Gang Shou Dao de
    Xia Mian Shi Hou tai
    http://www.10086vipp.com/admin/login.asp

  25. 25#
    回复此人 感谢
    隐形人真忙 (foobar) | 2015-04-20 13:00

    我擦    伪基站能不能用短信中心号码进行检测?

  26. 26#
    回复此人 感谢
    B1uH4ck | 2015-04-20 13:30

    * 暂无数据!Yi Qing Shu Ju

  27. 27#
    回复此人 感谢
    zhxs (宁愿做一天的英雄,也不愿意平淡一生!) | 2015-04-20 13:31

    我已经报警了

  28. 28#
    回复此人 感谢
    北洋贱队 | 2015-04-21 10:52

    @PythonPig 不要误导他人,伪基站没这个功能,有人被抓,有人还继续在卖,真搞不懂这个世界,我的进货渠道是海曼无限,现在一直在卖,有需要请百度

  29. 29#
    回复此人 感谢
    小清新 (看什么看,我表哥是五年级的) | 2015-04-23 15:54

    @瘦蛟舞 感谢    很全面   谢谢

  30. 30#
    回复此人 感谢
    朵朵小桃心 | 2015-04-30 11:41

    @瘦蛟舞 前辈,我电信的号卡,插到一个全网通的手机里,再怎么降级也是CDMA这种网络制式,应该没问题吧,还有哈,想跟大家打听下,电信CDMA CMDA2000 圈子里真的没人搞吗?

  31. 31#
    回复此人 感谢
    瘦蛟舞 (科普是一种公益行为) | 2015-04-30 12:22

    @朵朵小桃心 目前没啥问题

  32. 32#
    回复此人 感谢
    jeary ((:‮?办么怎,了多越来越法方象抽的我)) | 2015-04-30 12:27

    楼上全是搞黑产的,吓得我赶紧按了Ctrl+W

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录