美国在纽约摧毁大规模SIM卡攻击网络,揭秘电信基础设施安全威胁

美国特勤局在纽约地区查获包含300台SIM服务器和10万张SIM卡的大型网络攻击设备,该网络能12分钟内向全美发送短信、瘫痪手机基站并发动DDoS攻击,专家分析其技术原理与潜在危害。

美国在纽约摧毁大规模手机网络阵列

这是一则离奇的事件:

美国特勤局摧毁了一个电信设备网络,该网络可能在各国领导人齐聚纽约联合国大会期间瘫痪蜂窝通信系统。

该机构周二表示,上月他们在纽约、新泽西和康涅狄格州部分区域发现了300多台SIM服务器和10万张SIM卡,这些设备可能被用于电信攻击。

负责人马特·麦库尔特别探员表示:“该网络有能力禁用手机信号塔,从根本上切断纽约市的蜂窝网络。”

这些设备是在联合国总部35英里(56公里)范围内被发现的,各国领导人本周正在此地开会。

麦库尔指出,这一"组织严密、资金充足"的计划涉及"国家级威胁行为者和联邦执法部门已知的个人"。他补充说,未明确身份的国家级行为者正在向有组织犯罪集团、贩毒集团和恐怖组织发送加密信息。

官员称,该设备能在12分钟内向全美人口发送短信,还能禁用手机信号塔并发动分布式拒绝服务攻击,可能阻断紧急调度通信。

设备是从五个以上地点的废弃公寓楼内的SIM卡农场查获的,官员未具体说明位置。

技术细节与行业背景

SIM卡农场现象即使达到此次纽约周边的规模也并非新鲜事。网络犯罪分子长期利用集中运营的大批量SIM卡进行从垃圾邮件到虚假报警、虚假账号创建到社交媒体或广告活动欺诈互动等行为。

一位电信行业消息人士向《连线》杂志透露:“SIM卡农场允许以个人用户无法达到的速度和规模进行批量消息发送。这些农场背后的技术使其高度灵活——可通过轮换SIM卡绕过检测系统、对流量进行地理伪装,并使账号看起来像真实用户。”

专家质疑与深度分析

多位技术专家对官方描述的威胁规模提出质疑:

  • 运营商可通过OTA更新快速禁用SIM卡
  • 现代4G/LTE网络采用相控阵天线和扩频技术,传统CW干扰已难以生效
  • 维持10万张SIM卡每月需至少50万美元成本,投资回报率存疑
  • 更有效的网络攻击方式应是直接针对基站回传链路

安全研究人员指出,此事件可能被过度渲染,实际更可能是用于国际电话欺诈的大规模SIM卡运营系统,而非针对关键基础设施的复杂攻击。

技术架构解析

  • SIM服务器:支持多SIM卡批量通信的硬件系统
  • 地理伪装:通过IP伪装使流量看似来自不同地区
  • 动态SIM轮换:规避运营商检测机制
  • VoIP转蜂窝:将互联网语音通话转换为传统蜂窝信号

尽管具体攻击能力存在争议,但此事件凸显了大规模SIM卡农场对电信基础设施构成的潜在威胁,以及运营商需要加强异常流量检测和实时阻断能力。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计