Czym jest IMSI-catcher?
IMSI-catcher to urządzenie, które udaje prawdziwą stację bazową telefonii komórkowej – legalny maszt operatora (BTS). Telefon nie wie, że po drugiej stronie nie ma operatora, lecz urządzenie podsłuchujące, ponieważ standardowo łączy się z sygnałem o największej sile, nie weryfikując, czy stacja bazowa jest autentyczna.
W literaturze można spotkać wiele określeń tego samego zjawiska: fałszywa stacja bazowa, cell-site simulator czy rogue base station to nazwy funkcjonujące międzynarodowo i opisujące kategorię urządzenia. Nazwa StingRay pochodzi z kolei od konkretnego produktu firmy Harris Corporation, jednego z pierwszych i najbardziej znanych komercyjnych IMSI-catcherów – z czasem, podobnie jak "adidasy" czy "pampers", stała się potocznym określeniem całej kategorii sprzętu, niezależnie od producenta. W Polsce (a szerzej – w krajach postsowieckich) przyjęło się też określenie "jaskółka", wywodzące się od nazwy jednego z rosyjskich systemów tego typu ("Ласточка" – wł. jaskółka); to termin o rodowodzie regionalnym, a nie uniwersalny synonim używany w międzynarodowej literaturze.
Urządzenie służy do potajemnego przechwytywania ruchu i namierzania telefonów komórkowych.
Dlaczego atak w ogóle jest możliwy?
W sieciach starszej generacji, zwłaszcza 2G (GSM), atak IMSI-catcherem jest szczególnie skuteczny, ponieważ standard ten przewiduje jedynie jednostronne uwierzytelnianie – to telefon musi udowodnić stacji bazowej, że jest tym, za kogo się podaje, natomiast stacja bazowa nie musi w żaden sposób potwierdzać swojej tożsamości wobec telefonu. To właśnie ta luka pozwala fałszywemu BTS-owi podszyć się pod prawdziwego operatora bez żadnej weryfikacji.
Sieci 4G (LTE) i 5G wprowadziły uwierzytelnianie wzajemne (mutual authentication) – zarówno telefon, jak i sieć muszą potwierdzić swoją tożsamość, co znacznie utrudnia klasyczny atak IMSI-catcherem. Nie eliminuje to jednak zagrożenia całkowicie. Popularną techniką obejścia tego zabezpieczenia jest tzw. atak degradacyjny (downgrade attack) – fałszywa stacja bazowa emituje sygnał zakłócający lub blokujący łączność 4G/5G, zmuszając telefon do "spadnięcia" na starszy, mniej bezpieczny standard 2G, gdzie luka w uwierzytelnianiu wciąż istnieje. Telefon, dążąc do utrzymania jakiejkolwiek łączności, automatycznie przełącza się na dostępną sieć – nie mając świadomości, że stoi za tym celowe działanie atakującego, a nie rzeczywisty brak zasięgu.
Z tego powodu część nowoczesnych smartfonów oraz aplikacji zabezpieczających oferuje opcję wyłączenia obsługi 2G lub ostrzegania użytkownika o nagłym, podejrzanym przełączeniu na starszy standard – co stanowi jedną z niewielu praktycznych metod obrony dostępnych dla przeciętnego użytkownika.

Prosty schemat oszukania telefonu przez urządzenie IMSI-catcher
W określonych konfiguracjach IMSI-catcher może działać jako MitM (Man-in-the-Middle) czyli dosłownie „człowiek pośrodku”. MitM to rodzaj cyberataku, w którym przestępca potajemnie wchodzi w środek komunikacji między dwiema osobami lub urządzeniami aby przechwycić, podsłuchiwać lub modyfikować dane w czasie rzeczywistym bez ich wiedzy.
Co IMSI-catcher może zobaczyć w telefonie
| Rodzaj informacji | Co IMSI-catcher może uzyskać? | Komentarz |
| IMSI (numer identyfikujący kartę SIM) | ★★★★★ | To jeden z podstawowych celów klasycznego IMSI-catchera. Identyfikuje abonenta/SIM. |
| IMEI (15-cyfrowy numer identyfikacyjny) | ★★★★★ | Identyfikuje urządzenie, a nie abonenta. |
| Numer telefonu (MSISDN) | ★★☆☆☆ | Nie jest tym samym co IMSI. Nie zawsze jest bezpośrednio ujawniany przez telefon. Można go jednak powiązać z IMSI u operatora. |
| Obecność telefonu | ★★★★★ | Można wykryć, że konkretny abonent/urządzenie znajduje się w zasięgu. |
| Przybliżona lokalizacja | ★★★★★ | Na podstawie parametrów radiowych i obserwacji z kilku punktów można określać położenie. |
| Historia przemieszczania | ★★★★☆ | Jeśli urządzenie jest monitorowane przez dłuższy czas, można stworzyć jego ślad lokalizacyjny. |
| SMS-y | ★★★★☆* | Zależy od generacji sieci i sposobu ataku; szczególnie problematyczne są starsze sieci 2G. |
| Rozmowy głosowe | ★★★★☆* | Możliwe w określonych scenariuszach, zwłaszcza przy wymuszeniu 2G i odpowiednim sprzęcie. |
| Dane internetowe | ★★★☆☆* | W starszych/słabszych konfiguracjach możliwe przechwycenie części ruchu, ale nie oznacza to automatycznego odszyfrowania HTTPS. |
| Treść HTTPS | ★☆☆☆☆ | Sam IMSI-catcher nie daje dostępu do szyfrowanej treści HTTPS. |
| WhatsApp / Signal (szyfrowanie end-to-end) | ★☆☆☆☆ | Szyfrowanie end-to-end chroni treść wiadomości przed takim przechwyceniem. |
| Zdjęcia, pliki, kontakty | ☆☆☆☆☆ | IMSI-catcher sam w sobie nie daje dostępu do zawartości telefonu. |
| Hasła zapisane w telefonie | ☆☆☆☆☆ | Nie są dostępne tylko dlatego, że telefon połączył się z fałszywym BTS. |
*Wymaga odpowiednich warunków, technologii i konfiguracji ataku.
Metody wykrywania i obrony
Wykrycie IMSI-catchera jest trudne, ponieważ urządzenie z założenia działa transparentnie dla telefonu – nie ma jednego, niezawodnego sygnału ostrzegawczego. Istnieją jednak charakterystyczne symptomy oraz narzędzia, które zwiększają szansę na identyfikację ataku:
Aplikacje wykrywające anomalie sieciowe (tzw. IMSI-catcher detectors), np. Android IMSI-Catcher Detector (AIMSICD) czy komercyjne rozwiązania jak Crypto Phone czy Cellular Rebel – analizują parametry stacji bazowych (identyfikatory komórek, siłę sygnału, szyfrowanie) i zgłaszają podejrzane odchylenia, np. nagłą zmianę parametrów znanej stacji BTS lub brak szyfrowania połączenia tam, gdzie zwykle występuje.
Nietypowe zachowanie telefonu – nagły, nieuzasadniony spadek z 4G/5G do 2G (szczególnie w miejscu, gdzie zwykle jest dobry zasięg LTE), gwałtowny spadek baterii przy normalnym użytkowaniu, przegrzewanie się urządzenia czy nietypowe opóźnienia w komunikacji mogą (choć nie muszą) wskazywać na obecność fałszywej stacji bazowej.
Wyłączenie obsługi 2G – część nowszych smartfonów (m.in. wybrane modele z Androidem 12+ i iOS) pozwala całkowicie zablokować łączenie się z sieciami 2G, co eliminuje najprostszy wektor ataku typu downgrade.
Szyfrowana komunikacja end-to-end (Signal, WhatsApp, iMessage) nie chroni przed namierzeniem czy przechwyceniem metadanych, ale skutecznie zabezpiecza treść rozmów i wiadomości nawet jeśli ruch przechodzi przez fałszywą stację bazową.
Tryb samolotowy / fizyczne odcięcie łączności pozostaje najpewniejszą, choć najbardziej radykalną metodą ochrony w sytuacjach wysokiego ryzyka (np. dla dziennikarzy, aktywistów, osób obawiających się inwigilacji).
Warto podkreślić, że żadna z tych metod nie daje stuprocentowej pewności – zaawansowane, profesjonalne IMSI-catchery (używane np. przez służby) są projektowane tak, by minimalizować widoczne ślady swojej obecności.
Kontekst prawny w Polsce
W Polsce posiadanie i używanie IMSI-catchera przez osobę prywatną lub podmiot komercyjny jest nielegalne z kilku powodów jednocześnie:
- Urządzenie emituje sygnał radiowy w pasmach zarezerwowanych dla operatorów telekomunikacyjnych, co narusza przepisy Prawa komunikacji elektronicznej dotyczące gospodarki częstotliwościami – używanie takiego sprzętu bez odpowiedniej licencji/pozwolenia radiowego jest wykroczeniem lub przestępstwem.
- Przechwytywanie cudzej komunikacji bez zgody wyczerpuje znamiona art. 267 Kodeksu karnego (nielegalne uzyskanie informacji) oraz może naruszać art. 268 i 269a-b kk, w zależności od charakteru działania.
- Prawo do korzystania z takich urządzeń mają wyłącznie uprawnione służby (Policja, ABW, SKW, CBA, Straż Graniczna, Krajowa Administracja Skarbowa) i wyłącznie w ramach tzw. kontroli operacyjnej – czyli po uzyskaniu zgody sądu okręgowego na wniosek prokuratora generalnego lub szefa danej służby, zgodnie z odpowiednimi ustawami kompetencyjnymi (np. ustawą o Policji czy ustawą o ABW i AW).
W praktyce oznacza to, że sam fakt posiadania takiego urządzenia przez osobę prywatną / komercyjną – niezależnie od tego, czy zostało użyte, rodzi odpowiedzialność karną.
Podsumowanie
IMSI-catcher ≠ magiczny dostęp do telefonu. To przede wszystkim narzędzie do identyfikacji, śledzenia i potencjalnego przechwytywania komunikacji radiowej i odpowiedzi na poniższe pytania:
- Kim jesteś? → IMSI / możliwość powiązania z abonentem ★★★★★
- Jakiego telefonu używasz? → IMEI ★★★★★
- Gdzie jesteś i dokąd się przemieszczasz? → dane radiowe + obserwacja BTS ★★★★★
- Co dokładnie piszesz i mówisz? → zależy od technologii i zabezpieczeń; nie wynika automatycznie z samego wykrycia i połączenia z IMSI.
I to jest chyba najważniejsza rzecz w całym zagadnieniu: IMSI-catcher jest przede wszystkim narzędziem do przejęcia relacji telefon ↔ sieć, a nie urządzeniem, które po prostu „włamuje się do telefonu”.
Czytaj także:
- IMSI Catcher System
- Android IMSI-Catcher Detector
- Gotta Catch 'Em All: Understanding How IMSI-Catchers Exploit Cell Networks
Uwaga - wszelkie treści na blogu letheko.pl powinny być traktowane jako subiektywna ocena tematu dokonana przez autora tekstu, Może to stanowić punkt wyjścia do zainteresowania się i zrozumienia zagadnienia, jednak nie zastąpi własnej pogłębionej analizy i oceny. Jeśli masz do czynienia z konkretnym zagrożeniem lub incydentem, skontaktuj się ze specjalistą ds. cyberbezpieczeństwa. Podejrzewasz, że padłeś ofiarą ataku, natychmiast zgłoś to do CERT Polska – czas ma tu kluczowe znaczenie.






