「偽の携帯電話の塔」のことを最初に聞いたとき、私は自分自身に思いました。 「偽の」セルラータワーのようなものを手に入れましたか? ! ? なぜ誰かが偽の携帯電話の塔を欲しがったり使ったりするのでしょうか?
ええと、これらの質問に答えてください:はい、世界中に多くの偽の携帯電話の塔があります。なぜなら、彼らはあなたとあなたのスマートフォンに関する多くの個人情報を収集できるからです。 最悪の部分の1つ、あなたもあなたの電話もそれが起こっていることを知りません。 ひどい、私は知っています。
ほとんどのテクノロジーと同様に、「偽の/不正な/未登録の」セルラータワーは、有効または悪意のある目的で使用できます。 ただし、良くも悪くも、この増大するデータ傍受を認識し、注意を払う必要があります。
偽のセルタワーとは何ですか
まず、偽の携帯電話の塔には、Stingray、Dirtbox、IMSI Catcherなど、さまざまな名前があります。政府は、ボーイングやハリスコーポレーションなどの大規模な契約組織から偽の塔を数十万ドルで購入しました。 しかし、偽の塔を作って有効に使うことができ、価格は千米ドル以下です。 支出が多ければ多いほど、能力と範囲は広がりますが、重要なのは、最小限の投資で人々の生活に侵入し始めることができるということです。
第二に、偽の携帯電話タワーは同様のタスクを実行し、他の周囲の携帯電話タワーよりも強い信号をブロードキャストすることによって、電話(または他の携帯電話-対応デバイス)をだまして接続します。 スマートフォンは、電力制限を減らし、ユーザーエクスペリエンスを最適化するために、利用可能な最強の信号に接続するように設計されています。 したがって、偽のタワーが正規のタワーよりも強い信号をブロードキャストすると、携帯電話は自動的に切り替わり-完全な「中間者-中間者攻撃」を作成します- -正規のタワーに転送する前に、電話からデータを収集します。 あなたはそれが起こったことさえ知らない。
以下は、その動作原理の視覚効果です。
偽の塔がどのように機能するかを理解したので、それらが何を収集できるかを見てみましょう。
偽の携帯電話の塔は何ができるか
概説したように、偽のタワーに接続する場合、データを収集するのはスマートフォンと正規のタワーの間にあります。 これには通常、会話の盗聴が含まれます。 潜在的な犯罪者間の対話、ビジネス対話、さらには機密性の高い政府の対話。
電話が接続されているときに通話中でない場合でも、タワーは通過するすべてのデータを収集します。 SMSテキストメッセージ、電子メール、アプリケーションデータなど。
楽しみはそれだけではありません。 電話をかけたりデータを送信したりしなくても、偽のセルタワーがスマートフォンを積極的に攻撃し、悪意のあるコードを挿入し、基本的にスマートフォンを制御する可能性があります。 したがって、偽のタワーから切断しても、インストールされたマルウェアはあなたとあなたの活動に関するデータを送信し続けます。 これはリモート無線周波数ハッキングと呼ばれ、非常に心配です。
偽の塔に接続する可能性はどのくらいありますか?
偽の塔への接続は人によって異なりますが、大都市に住んでいる場合や海外に旅行している場合は、リスクが高くなります。
まず、公開されている情報から、Stingraysは全米で使用されています。 この秘密の技術は、政府が合法的に利用できる場合にのみ利用可能であり、購入、使用、または使用方法を報告する必要はありません。
第二に、誰かが技術力を持っていて、法律を破ることを気にしない場合は、簡単なオンラインガイドを使用して偽の塔を作成することができます。 これらの「偽の」タワーにより、攻撃者はタワーに接続している人々から多くの機密性の高い個人情報や専門情報を収集して学習することができます。 誰かがスマートフォンをクリックすると、収集される可能性のあるすべての情報を脳に必死に処理させることができます。 商業情報、法的な議論、政治的意見(はい、国は電話であなたの政治的意見を知っています)、および個人情報は恐喝(子育て、子供の社会的コメントなど)に使用される場合があります。
第三に、ほとんどの人が住んで旅行する場所に行きたいので、偽の塔を使用することはナンバーゲームです。 偽の塔は通常、多くの人が毎日訪れる空港などのボトルネックに置かれます。 しかし、報告によると、偽の塔も航空機に設置されており、データ収集者に幅広い視点を提供しています。
私の電話または政府は私を保護しますか?
私はあなたがあなたの電話を窓の外に投げ出して、怒鳴ったり、冒涜したりしていないことを望みます! しかし、それはさらに悪化します。
まず、前述したように、偽のタワーを所有しているか接続しているか、または電話が攻撃を受けているかどうかを実際に知ることはできません(無知は至福です!)。 スマートフォンは商用デバイスであり、高度な攻撃(偽の塔など)を識別、警告、防止するための高度なセキュリティ機能を備えていません。
第二に、このテクノロジーの使用と監視についてはほとんど監督されていません。 はい、政府はこれらのデバイスを使用してデータを収集する方法を内部統制していますが、犯罪者を阻止することはできません。 政府は彼らの信号を探していませんし、電気通信会社も探していません。 重要なのは、自宅やオフィスの近くにいる悪意のある攻撃者がこのテクノロジーを使用していて、その活動をほとんど認識していない可能性があるということです。 したがって、悪意のある携帯電話の塔の信号を認識する高度なシステムを購入したり、ホームキットを構築したりするために数百万ドルを費やしたい場合を除いて、私たちは皆、強力な悪意のある信号がスマートフォンを接続するのを待っています。
自分を守るために何ができますか?
偽の塔は非常に隠されており、非常に邪魔になりますが、安全性を向上させるために実行できる手順があります。
まず第一に、関連するリスクが偽の携帯電話の塔から身を守るための最良の方法であることを自分自身に知らせてください。 知識は力であり、潜在的な脅威に注意を払うことはあなたの個人的な安全を守るのに役立ちます。
次に、RF信号を低減または排除します。 交通動脈を横断するときに携帯電話の電源を切るなど、シンプルで無料のソリューションは良いスタートです。 たとえば、空港、特に国際線ターミナルに到着して通過するときは、携帯電話の電源を切ってください。 ただし、電話を「オフ」にすると、RF信号が減少するだけであり、攻撃を100%回避できるわけではないことに注意してください。 追加の保護が必要な場合は、Privoro Privacy GuardなどのRFシールドソリューションを購入して、携帯電話からのすべてのRF放射を排除できます。 RFソリューションを購入する場合、誤ったタワーを効果的に回避するには、少なくとも110dBのRF減衰が必要になることに注意してください。 仕事をすると主張する多くの解決策があるので、何かを買う前に調べてください。
3.すべての重要なデータを暗号化します。 ファイル、インターネットトラフィック、お使いの携帯電話。 データを暗号化することにより、攻撃者が収集したデータを理解することがより困難になります。 VPNクライアント(無料バージョンは使用しないでください)、ユビキタスHTTPS、暗号化された通話用のSignalなどのアプリケーションなどのシンプルなソリューションを使用してください。 これらのソリューションはいずれも、携帯電話やユーザーを防弾するものではありませんが、参入障壁が高くなります。
この記事の最後のポイントは、警戒を怠らず、携帯電話の塔を介して話し合い、送信する内容を検討することです。 あなたが今日学んだように、合法であろうと違法であろうと、誰かがあなたの知らないうちにあなたの電話、会話、そして周囲の環境から情報を抽出するかもしれません。 情報が第三者によって取得されたかどうかはわかりません。第三者は、その利益のために、またはあなたの費用でデータを使用する場合があります。 私たちの「常に接続された」技術的ライフスタイルは、簡単に読み取って「常に監視」することができます。 そこに安全を保ちなさい。







