SEEMOO 实验室的科学家们开发了一款名为CellGuard的首个应用程序。
可帮助检测蜂窝网络的可疑活动并识别针对 iPhone 的攻击。
官网及安装网址:
https://cellguard.seemoo.de/
https://cellguard.seemoo.de/docs/install/
CellGuard 的主要目标是识别可被攻击者用于位置跟踪、流量窃听和对移动设备的其他攻击的虚假基站。
假 BTS (RBS) 是一种恶意蜂窝塔,可诱骗设备连接到它。
此类站点在没有连接控制的 2G 网络中特别容易受到攻击,开放式 Wi-Fi 网络就是这种情况。
为了保护自己,专家建议在锁定模式下关闭 iPhone 上的 2G。
CellGuard 使用几个关键参数分析基站和设备之间发送的数据包。
其中包括根据Apple 定位服务 (ALS) 数据库检查信号塔,分析用户与信号塔之间的距离,以及分析频率、带宽和信号强度。
这些指示器可让您识别任何异常情况并识别可疑塔。
然而,开发人员指出,由于合法的网络异常,许多警报可能是误报。
例如,新的基站可能不会立即出现在苹果的数据库中,并且在高流量情况下,一些塔会故意减少容量。
信号强度也可能根据条件而变化。
尽管存在误报的可能性,CellGuard 仍然是识别潜在威胁的可靠工具。
该应用程序目前正处于 Beta 测试阶段。
其开发人员邀请所有人将其安装在 iPhone 上来尝试这项新技术, 即使是在锁定模式下也是如此。
CellGuard 是保护用户免受未经授权基站潜在威胁的重要一步,尽管此类攻击的可能性仍然很低。
用户可以采取打开飞行模式等简单措施来最大程度地降低风险。
原文始发于微信公众号(网络研究观):研究人员开发 CellGuard 来保护你的 iPhone
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论