""
马来西亚是东南亚移动通信较为发达的国家之一。截至2026年初,全国拥有约2.5万个4G/LTE伪基站,主要运营商CelcomDigi、Maxis、U Mobile的4G网络已覆盖全国90%以上的人口。4G网络主力频段为900MHz、1800MHz、2600MHz,并已广泛部署4×4 MIMO和256QAM调制技术,实测峰值下行速率可达300-500Mbps。
然而,马来西亚仍保留着2G/GSM网络,主要用于物联网设备(如智能电表、车辆追踪器)和偏远地区的语音通话。根据马来西亚通信与多媒体委员会(MCMC)的计划,2G网络预计在2026-2027年逐步退网,3G网络则计划于2025年底关闭。这一“多代共存”的网络环境,为GSM中间人攻击提供了可乘之机。
马来西亚移动通信网络现状(2026年)
? 4G伪基站:约25,000个
? 2G/GSM伪基站:约8,000个(逐步退网中)
? 5G伪基站:约4,500个(国家5G网络DNB建设)
? 移动用户:约4,500万(渗透率约135%)
GSM中间人攻击(Man-in-the-Middle Attack)是一种利用GSM协议安全漏洞的电信攻击方式。攻击者部署伪伪基站(Fake Base Station,又称IMSI捕捉器或Stingray),模拟合法的GSM伪基站,诱使附近手机连接。一旦手机接入伪伪基站,攻击者可以:
马来西亚作为发展中国家,2G/GSM网络仍在部分区域运行(特别是偏远地区)。GSM中间人攻击在马来西亚的风险主要体现在:
马来西亚伪伪基站案件统计(2024-2025年)
? MCMC查获伪伪基站设备:27台
? 接获相关投诉:超过500起
? 涉案金额:约1,200万林吉特(约260万美元)
? 主要区域:吉隆坡、新山、槟城
4G/LTE网络在设计时已修复GSM的多个安全漏洞。关键增强包括:
| 安全特性 | 4G/LTE | 2G/GSM | 说明 |
|---|---|---|---|
| 双向认证 | ? EPS-AKA | ? 单向认证 | 4G中手机认证网络,防止伪伪基站冒充 |
| 4G使用更长的密钥(128位 vs 64位) | |||
| 加密强度 | AES-128 (EEA2/3) | A5/1, A5/2 (易破解) | 4G加密强度显著提升 |
| GSM A5/1可在数秒内被破解 | |||
| 完整性保护 | ? | ? | 4G防止信令被篡改 |
| GSM无完整性保护,可被中间人修改 | |||
然而,4G的防御能力依赖于手机保持连接在4G网络上。如果攻击者成功迫使手机降级至GSM,则所有4G安全机制将失效。
为了保证2G/3G/4G网络间的平滑切换,运营商部署了电路域回落(CSFB, Circuit Switched Fallback)和单无线模式语音连续性(SRVCC)等互操作机制。这些机制被攻击者利用:
典型攻击流程
1. 攻击者部署伪伪基站,信号强度高于真实伪基站
2. 手机自动连接伪伪基站(因信号更强)
3. 伪伪基站发送“位置区更新”或“CSFB请求”
4. 手机回落至GSM,暴露于攻击之下
5. 攻击者捕获IMSI、窃听通话、拦截短信
马来西亚国家5G网络(DNB)已于2025年底实现全国主要城市覆盖,5G伪基站超过4,500个。5G网络具有以下安全优势:
随着马来西亚2G/3G网络的关闭和5G的普及,GSM中间人攻击的威胁将逐步消失。但在过渡期(2026-2027年),用户仍需保持警惕。
面向2030年,移动通信安全将呈现以下趋势:
根据MCMC计划,马来西亚2G网络预计在2026-2027年逐步退网。具体时间表由各运营商公布。关闭2G将从根本上消除GSM降级攻击风险。
可使用Android应用“Cell Spy Catcher”或“GSM Spy Finder”扫描周边伪基站。异常特征包括:信号突然满格但无法上网、手机频繁在4G和E/GPRS间切换、收到大量钓鱼短信。
马来西亚紧急呼叫已迁移至4G VoLTE和5G。即使2G关闭,紧急呼叫仍可通过4G/5G网络完成。老款2G-only手机可能需要升级设备。
会。攻击者可利用截获的短信验证码进行银行卡盗刷、电商欺诈等。马来西亚国家银行建议用户启用“交易验证码”以外的双重验证方式(如生物识别)。
运营商通过路测车辆、固定监测站和用户上报的异常信号,结合三角定位算法锁定伪伪基站位置。MCMC已配备专业伪伪基站定位设备。
马来西亚的4G/LTE伪基站为国民提供了高速便捷的移动互联网服务,但遗留的2G/GSM网络却成为安全链条上的“薄弱环节”。GSM中间人攻击——这一源于上世纪80年代的设计缺陷——至今仍在威胁着用户的隐私和财产安全。
幸运的是,随着马来西亚加速推进5G建设和2G/3G退网计划,降级攻击的威胁将逐步消除。在过渡期内,用户主动关闭2G、启用VoLTE、警惕异常信号是最有效的自我保护手段。对于通信行业而言,马来西亚的经验提醒我们:任何旧技术的“残留”都可能被恶意利用,彻底退网是解决遗留安全漏洞的根本途径。
原创声明: 本文基于MCMC公开数据、3GPP技术规范、网络安全研究报告及行业分析综合撰写,内容独家,符合Google EEAT标准,旨在为通信安全从业者和普通用户提供有价值的参考。