一種新技術可以檢測到手機是否被FBI神秘的「黃貂魚」監聽

2021-01-17 超級小火車樂園

近期美國的安全研究人員聲稱他們已經開發出一種新技術可以檢測到手機是否被警方及FBI的微型監控設備監聽。這種微型監控設備俗稱「黃貂魚」(StingRays),通過模仿普通的手機信號基站,騙過手機,讓它們提供自己的位置和身份信息。又名國際移動用戶身份識別器或IMSI捕獲器。它還可以捕獲手機的呼叫內容和移動數據使用情況。Stingrays是輕便小型的監視配件。在特定的位置激活後,允許將你的手機網絡跳轉到虛假的網絡中。

政府人員通常將其稱之為「基站模擬器」,FBI使用這個設備來定位目標嫌疑人,並實時監控移動中的嫌犯。不過因為Stingrays的設計,必然會收集一些無辜者的數據,並可能會中斷用戶的服務,所以這項設備被認為是違反美國聯邦通訊法案的。

人們對「黃貂魚」知之甚少,因為它們被秘密地掩蓋了。黃貂魚由哈裡斯公司(Harris Corp)開發,僅出售給警察和執法部門。雙方籤署格的保密協議中涵蓋了黃貂魚,以防止警察討論該技術的工作原理。目前僅僅知道的是黃貂魚利用手機連接2G蜂窩網絡的方式中的缺陷。

雖然大多數2G蜂窩網絡時代的漏洞已在更新,更快,更安全的4G網絡中修復,但是哈裡斯公司反應也不慢,迅速開發了一種新型的蜂窩站點模擬器,可以利用4G網絡中的類似漏洞,使得警察及FBI可以窺探到新型手機的網絡數據。

現在許多電話應用程式聲稱它們可以檢測到黃貂魚和其他手機基站模擬器,但大多數會產生錯誤的結果。現在美國電子前沿基金會的研究人員已經發現了一種可以檢測新型「黃貂魚」設備的新技術。EFF的最新項目被稱為「鱷魚獵人」(Crocodile Hunter),該項目以澳大利亞自然保護主義者史蒂夫·歐文(Steve Irwin)的名字命名,後者在2006年被黃貂魚的倒鉤殺死。該項目有助於檢測基站模擬並解碼附近的4G信號以確定基站是否合法。

它的工作原理大概這樣:每次用戶的手機連接到4G網絡時,它都會通過一個清單(稱為握手)運行,以確保允許電話連接到網絡。它通過與基站交換一系列未加密的消息來做到這一點,包括有關用戶電話的唯一詳細信息,例如其IMSI號碼及其大概位置。這些消息被稱為主信息塊(MIB)和系統信息塊(SIB),由蜂窩塔廣播,以幫助電話連接到網絡。EFF資深研究人員昆汀說:「這是所有4G漏洞的核心所在。」昆汀和研究員一起撰寫了EFF的有關基站模擬的工作原理的技術論文,他們發現通過空中收集和解碼MIB和SIB消息可以識別出可能非法的基站。這成為鱷魚獵人項目成功的基礎。

「鱷魚獵人」是開源的,任何人都可以運行它,但是它需要一整套硬體和軟體才能工作。一旦啟動並運行,「鱷魚獵人」就會掃描4G蜂窩信號,開始解碼塔樓數據,並使用三邊測量法在地圖上可視化塔樓。但是該系統確實需要一些思想和人工投入才能發現可以識別真實細胞地點模擬器的異常現象。這些異常看起來像是手機信號塔出現在什麼地方,信號塔似乎在移動或與現有信號塔的已知映射不匹配,或者正在廣播似乎沒有意義的MIB和SIB消息。昆汀說,這就是驗證很重要的原因,而那些聲稱可以檢測黃貂魚的普通應用程式則不會這樣做。

「僅僅因為我們發現了異常,並不意味著我們找到了小區站點模擬器。我們實際上需要進行驗證,」他說。在一項測試中,奎因汀在舊金山會議中心外的一輛卡車上找到了一個看起來可疑的手機信號塔。事實證明,這是合法的移動蜂窩塔,旨在擴大內部技術會議的蜂窩容量。昆汀說:「車輪上的電池非常普遍,但是它們與蜂窩站點模擬器有一些有趣的相似之處,即它們是通常不在那裡的可攜式蜂窩,突然間就出現了,然後離開了。」

在今年早些時候在華盛頓特區的ShmooCon安全會議上進行的另一項測試中,此前曾發現過蜂窩基站模擬器。昆汀使用「鱷魚獵人」發現了兩座可疑蜂窩塔:一座正在廣播與百慕達相關的行動網路標誌符的塔,另一座似乎根本不與小區網絡相關聯的信號塔。鑑於華盛頓特區離百慕達不遠,這兩者都沒有多大意義。

昆汀說該項目旨在幫助檢測小區站點模擬器,但是他承認只要小區網絡被2G覆蓋,警察將繼續使用小區站點模擬器,這項工作可能需要花費數年的時間才能解決。相反,昆汀表示電話製造商可以通過允許用戶關閉對傳統2G網絡的訪問,從而有效地使用戶選擇退出傳統的「黃貂魚」攻擊,從而在設備級別上做更多的事情來防止攻擊。同時行動網路供應商和行業組織應努力修復新型「黃貂魚」設備利用的漏洞。

目前中國開始大規模部署4G乃至5G網絡基站,但是仍然存在大量的2G網絡用於語音通話,也很容易被美國的「黃貂魚」監聽,聯想到之前臭名昭著的「稜鏡項目」,我們要始終保持對網絡安全的重點監控,也可以借鑑下美國的「鱷魚獵人」計劃。

相關焦點

  • 美國FBI最神秘的監控設備「黃貂魚」終於被釣出了水面
    近期美國的安全研究人員聲稱他們已經開發出一種新技術可以檢測到手機是否被警方及FBI的微型監控設備監聽。這種微型監控設備俗稱「黃貂魚」(StingRays),通過模仿普通的手機信號基站,騙過手機,讓它們提供自己的位置和身份信息。又名國際移動用戶身份識別器或IMSI捕獲器。它還可以捕獲手機的呼叫內容和移動數據使用情況。Stingrays是輕便小型的監視配件。
  • 牛鼻黃貂魚大遷徙
    墨西哥灣壯觀的黃貂魚大遷徙如果你去水族館,一定會對美麗的黃貂魚印象深刻,然而,如果你在空中俯瞰墨西哥灣壯觀的牛鼻黃貂魚大遷徙,則是另一番感受。牛鼻黃貂魚體長超過2米,以成群結隊長途遷徙出名。根據估算,牛鼻黃貂魚遷徙經過墨西哥灣的時候可以達到10萬隻之多。黃貂魚看似漂亮,卻是一個不好惹的角色,它們有毒的成對倒鉤令人恐懼:著名的「鱷魚獵人」SteveIrwin 正是被黃貂魚刺傷了胸部而死去。雖然尖 刺的毒液本身並不足以致命,當然前提是你得小心被刺中的不是重要的器官,比如心臟。
  • 《星露谷物語》1.5黃貂魚獲得方法 1.5黃貂魚怎麼獲得
    導 讀 星露谷物語1.5版本黃貂魚獲得方法 釣到黃貂魚垂釣的位置分享 星露谷物語1.5版本中新加入了黃貂魚,玩家該如何獲得黃貂魚呢?
  • 日本研究人員提新海洋探測技術:利用黃貂魚繪製海床地圖
    據稱人類對火星表面的了解甚至也要比對海底的了解要多,為此,科學家們正在開發各種各樣的技術來幫助填補這一空白。其中一項新技術是利用深海鰩魚來探測海底,它甚至還可能可以為所需的硬體提供動力。來自日本理化研究所的科學家、該項研究的論文合著者Yo Tanaka指出:「電鱝和黃貂魚(電鰩)都是底棲動物,這意味著它們大部分時間都在海底深處遊泳。通過將簡單的聲波發射器技術和數位相機以及跟這種自然行為的結合,我們認為我們可以使用鰩魚來繪製海底地圖並同時收集關於海洋野生動物、生物群和資源的有意義的數據。」
  • 日本研究人員提新海洋探測技術:利用黃貂魚繪製海床地圖
    據稱人類對火星表面的了解甚至也要比對海底的了解要多,為此,科學家們正在開發各種各樣的技術來幫助填補這一空白。其中一項新技術是利用深海鰩魚來探測海底,它甚至還可能可以為所需的硬體提供動力。資料圖截止到現在,約80%的海洋仍未被測繪到,所以人們對擴大對海底的了解有著極大的興趣。
  • 比基尼美女與致命黃貂魚親密共泳,我是來看黃貂魚的
    國際在線專稿:據英國《每日郵報》12月20日報導, 在南太平洋莫雷阿島附近水域,3名比基尼模特冒著生命危險,與20多條劇毒黃貂魚在水下共泳。黃貂魚的脊柱可以產生致命毒素,對人類來說接觸起來十分危險。  這些驚人照片都是55歲水下攝影師科勒姆貝拍攝的,他說:「對於與黃貂魚如此接近,很多模特表示擔憂。
  • 美「黃貂魚」艦載無人機要「上船」了
    從攻擊到加油艦載無人機路在何方加油示意圖從「攻擊」到「加油」的巨大轉變,折射出美國海軍對大型艦載固定翼無人機應用途徑的艱辛探索。不過,加油機就是美國海軍心目中理想的艦載固定翼無人機嗎?答案很可能是:「黃貂魚」不過是一架「權宜之機」。不難發現「黃貂魚」加「超級大黃蜂」,實際上就是一款重型艦載戰鬥機。
  • 此魚有毒! 《最後一炮》黃貂魚帶你起飛
    黃貂魚是一種身體扁平,尾巴細長,帶有毒刺的魚類。而在中國現代裝甲戰爭競技網遊《最後一炮》中,黃貂魚是英美系載具中的一種輕型坦克,最大的特點就是在輕坦中,黃貂魚算是那個快得飛起的一位。不錯的火力加上良好的機動性,使得黃貂魚成為分房中較為熱門的一款載具。
  • 黃貂魚:世界上最大的淡水魚
    世界上最大的淡水魚應該是黃貂魚,黃貂魚俗稱刺魟、魔鬼魚,尾巴是頂端藏有毒腺的脊骨,非常鋒利,當黃貂魚感覺受到威脅時就會用毒刺攻擊對方。澳大利亞的野生生物專家Steve Irwin ,就是在2006年被一隻黃貂魚的倒鉤刺穿胸膛後去世的。
  • 吃魚的好處你了解嗎?教你黃貂魚家常做法
    魚是一種物美價廉的食物,人類自古就有吃魚的習慣,在我們中華飲食文化裡,八大菜系中都有各自烹飪魚的方法,不同的魚類烹飪方法也不相同,有的魚黃燜好吃,有的魚熬湯好吃,在各大城市裡以魚為主打菜的酒樓飯館,隨處可見,不管是農村人還是城裡人,就沒有誰沒吃過魚。
  • 黃貂魚與潛水者零距離合影「微笑」搶鏡
    31歲的Cassie Jensen在法屬玻里尼西亞的Mo'orea島附近潛水時,抓拍到令人驚嘆的精彩照片,她與一條巨型黃貂魚自拍合影,而這條萌物似乎還露出了微笑。雖然黃貂魚經常潛伏在海底,尾部的刺有毒會致命,但是膽大的Cassie還是下定決心與黃貂魚「玩耍」。
  • 帶毒刺的黃貂魚,為何到了加勒比海,就溫順如狗?當地人太會玩了
    說起黃貂魚,相信大家並不陌生,這是一種有著寬大魚鰭的魚類,雖然看上去是一副憨厚的樣子,但是它們的尾刺上卻帶有毒腺,能夠輕易的把有威脅的生物給毒死,是一種很危險的海洋生物。然而在加勒比海的一些旅遊景點中,黃貂魚卻變得像寵物狗一樣溫順,甚至經常能夠看到它們與遊客在水中共舞的畫面。
  • 一周軍評:「黃貂魚」意義何在?
    本周,波音公司公布了該公司參加「黃貂魚」無人加油機項目競爭的原型機局部照片,該機採用了「風箏」型氣動布局和尺寸很大的V尾布局。
  • 大馬漁民抓到560斤巨型淡水黃貂魚,有五個成人重,瀕臨滅絕
    據World Of Buzz網站5月16日報導,馬來西亞漁民捕獲一隻瀕臨滅絕的巨型淡水黃貂魚,重達280公斤,相當於5名成年人的總體重。 5月14日,42歲的阿澤日·希普尼(Azeri Hipni)和他的三個朋友在沙撈越的河面上撒下了漁網,隨後捕獲了這條巨型的淡水黃貂魚,這條淡水黃貂魚重達280公斤,相當於5名成年人的總體重。
  • 內飾|外觀 2020年雪佛蘭克爾維特·黃貂魚現已上市 高清壁紙圖
    購買者可以選擇十二種外部顏色,六種內部裝飾和六種安全帶顏色。您還可以選擇三種座椅類型,每種類型都有自己的內飾和縫線選項。雪佛蘭表示,新Corvette的設計「首先是作為敞篷車」。因此,這家美國品牌表示,它保留了與硬頂版本相同的啟動能力,即使在屋頂朝下的情況下,也可以攜帶兩組高爾夫球桿。雪佛蘭表示,車頂由六臺電動機驅動,比傳統的液壓系統更可靠。
  • 美男子泰國捕獲363公斤重巨型黃貂魚
    【環球網綜合報導】據英國《鏡報》3月12日報導,近日,美國《動物星球》節目主持人傑夫·考文(Jeff Corwin)在泰國湄公河用魚竿釣到一條巨型黃貂魚。據悉,這條黃貂魚長14英尺(約合4.3米),寬8英尺(約合2.4米),重達800磅(約合362.87公斤)。由於其碩大無比的身軀,漁船上的數名漁民齊心協力,共用兩個小時才將其制服。
  • 美男子有幸拍到鱷魚吃掉黃貂魚精彩瞬間
    【環球網綜合報導】據英國《每日郵報》7月11日報導,40歲的美國男子約書亞•恩•布林克(Joshua Ten-Brink)6月末在中美洲哥斯大黎加海灘散步時,有幸拍到了飢餓鱷魚捕殺黃貂魚的精彩瞬間。這段拍自6月26日的視頻顯示,鱷魚的頭部衝破海面,激烈地撕咬到嘴的黃貂魚。布林克表示,他和女兒在海邊散步,突然看到海面有一些看起來像樹幹的東西,我趕忙抓起相機。那隻鱷魚很大,有2-3米長。
  • 10萬條金色黃貂魚在墨西哥海灣中結隊遷徙(組圖)
    10萬條金色黃貂魚在墨西哥海灣中結隊遷徙(組圖) 2008年06月26日 11:36 來源:中國網 攝影師拍下黃貂魚大遷徙的壯觀景象   據英國《每日郵報》報導,成群結隊的金色黃貂魚在墨西哥海灣中平滑地遊動,好像金色雲彩在海洋中漂移
  • 澳洲男沙灘散步踩黃貂魚,被巨大倒鉤刺傷中毒,鮮血淋漓痛苦至極
    據《每日郵報》10月6日報導,澳洲昆士蘭州一名男子在海灘散步,不慎踩到一條被沙子覆蓋的黃貂魚,受了重傷鮮血淋漓,痛苦至極。這名男子名叫利亞姆·理查茲。上周,他在沙灘散步時被這條黃貂魚嚇了一跳。它翹起尾巴,將一根大毒刺刺進了利亞姆的腿中。
  • 「黃貂魚」來了,未來美國航母將會更「厲害」? | Science • 大殺器
    美國波音公司近日發布一段MQ-25A「黃貂魚」無人艦載加油機的視頻,全面展示了MQ-25A的外形特徵。該機未來將為艦載機提供空中加油支持,讓美軍航母可以在更遠離海岸線的海域發起攻擊。就在8月30日,美國海軍宣布波音公司取得了MQ-25A「黃貂魚」無人艦載加油機競標的勝利。