2023年,欧洲某国情报机构曝光了一起令人警觉的定位追踪案件。多名政府高官外出参加敏感会议期间,其随身手机的移动网络身份码(IMSI)被不明来源的设备批量捕获,导致行动路线和会面地点被完全暴露。调查发现,窃密者使用的是被称为"IMSI捕捉器"的便携式伪基站设备。这种设备体积仅相当于一台平板电脑,可以伪装成正常手机基站向周围手机发送信号请求,强制手机接入并上报独立的IMSI识别码。只要目标手机保持开机状态并连接移动网络,其经过的所有地点都会被伪基站逐一记录,形成完整的行为轨迹。
泄密链路:伪基站工作原理与追踪机制
IMSI捕捉器的攻击链路分为三个关键环节。首要步,设备部署。窃密者在目标人物办公地附近、常去的商务会所、酒店周边等关键地点部署小型伪基站,或者在目标车辆经过的路线上使用车载移动式伪基站进行沿途采集。第二步,信号诱捕。伪基站向周围所有手机发送比真实基站更强的信号,使目标手机自动断开与运营商的连接并切换至伪基站网络。在这一瞬间,手机的国际移动用户识别码(IMSI)和设备识别码(IMEI)被设备完整捕获。第三步,轨迹合成。窃密者将多个地点采集到的IMSI记录按时间排序,即可还原出目标人物每天的行踪轨迹,包括通勤路线、商务会面地点、出差住宿酒店和家庭成员活动区域。这一过程完全静默,目标手机用户不会有任何感知,既不会收到异常提示,也不会在通话记录或短信中出现任何痕迹。
启示:手机基站连接是较大的被动定位入口
这起案例揭示了企业高管移动定位安全中一个经常被忽视的致命漏洞。大多数人认为,只要关闭GPS定位、暂停位置分享,自己的位置就是安全的。但事实并非如此。手机为了保持通信畅通,每时每刻都在与最近的基站进行信号交互,传输包含IMSI在内的身份信息。这种交互是5G/4G/3G网络工作的基础机制,用户根本无法关闭。这意味着任何人在任何时间地点,只要部署了伪基站设备,就能对范围内的所有手机进行身份扫描和位置标记。对企业高管而言,一旦其IMSI被对手锁定,每一次商务出行、每一场商务会谈、每一次机场接送,都将变成一次位置数据的被动输出。更危险的是,伪基站并不需要靠近目标,只需部署在目标通勤路线或常去场所的合理距离内,就能以极高的隐秘性完成持续追踪。
行动建议:从技术和行为两个维度切断IMSI追踪
针对伪基站定位追踪这一隐蔽威胁,建议企业从以下几个层面采取防护措施。首要,核心涉密人员配置移动通信信号检测终端,在参加敏感商务会谈、签约谈判或涉外活动时,可主动检测周边是否存在异常基站信号。第二,在涉密会议场所部署电磁信号环境检测,排查是否被安装了固定式IMSI捕捉器或信号采集设备。第三,使用经过安全加固的通讯工具替代传统蜂窝通信进行敏感内容传输,减少核心数据经过移动网络时被劫持的风险。第四,将伪基站识别纳入保密培训的独立模块,帮助涉密人员了解如何通过手机信号异常(如信号闪烁、无法正常接打电话但网络图标正常)识别潜在攻击。北京企密安信息安全技术有限公司提供包括电磁环境安全检测、伪基站信号识别和涉密场所安防评估在内的专业服务,帮助企业从源头降低因定位追踪导致的泄密风险。如需了解更多技术细节和服务方案,请致电010-63711822或访问baomiwang.com。
🔒 保密网 · 专业保密服务
保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:
- 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
- 商业秘密保护:定密分级、制度建设、保密体系咨询
- 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
- 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备
了解更多保密服务方案,请访问 www.baomiwang.com | 保密咨询服务 | 保密培训服务






