这里在讨论GSM的时候,默认是指CMCC。
上一篇文章说了攻击者可以通过发送伪造的page response,来将同一小区下面的来电引导过去,从而达到劫持语音电话的目的。这种方式需要攻击者的设备具有TX模块,需要发送编码后的无线信号。但一旦有无线信号发出,我们就可以通过监测仪进行定位,找出攻击者的大致位置。
更复杂或者说更高级的攻击,就象是一个穿了隐身斗蓬的人站在你身边偷窥你一样,你毫无知觉,网络也无从发觉。这个设备只需要RX模块,侦听网络给手机分配的下行信道以及手机的上行信道,便可以窃听到手机所有的通信。
实现这样的功能并不复杂。高通平台代码的开放以及手机硬件的强大,使得相关的modem软件开发人员都有可能将一个手机改造成窃听利器。而这一切的直接原因就是CMCC关闭了无线层的加密,让我们的通信有如在马路上裸奔。
所以,为了安全,还是换成WCDMA吧。