Blog Letheko

Pamiętajmy o podstawowej zasadzie - człowiek jest najsłabszym ogniwem cyberbezpieczeństwa. Błędy ludzkie są odpowiedzialne za 80 - 90 % wycieków danych.

Powszechnie stosowana przez hakerów socjotechnika, polega na wywieraniu wpływu z jednoczesnym stosowaniem psychologicznej presji czasu i perswazji w celu oszukania ludzi tak, aby uwierzyli, że haker (socjotechnik) jest osobą o sugerowanej przez siebie, a stworzonej na potrzeby manipulacji, tożsamości. Dzięki temu haker jest w stanie wykorzystać swoich rozmówców, przy dodatkowym (lub nie) użyciu środków technologicznych, do zdobycia poszukiwanych informacji.

"Amatorzy włamują się do systemów. Profesjonaliści atakują ludzi." - Bruce Schneier (amerykański kryptograf i specjalista z zakresu bezpieczeństwa teleinformatycznego)

Czym jest IMSI-catcher?

IMSI-catcher to urządzenie, które udaje prawdziwą stację bazową telefonii komórkowej – legalny maszt operatora (BTS). Telefon nie wie, że po drugiej stronie nie ma operatora, lecz urządzenie podsłuchujące, ponieważ standardowo łączy się z sygnałem o największej sile, nie weryfikując, czy stacja bazowa jest autentyczna.

W literaturze można spotkać wiele określeń tego samego zjawiska: fałszywa stacja bazowa, cell-site simulator czy rogue base station to nazwy funkcjonujące międzynarodowo i opisujące kategorię urządzenia. Nazwa StingRay pochodzi z kolei od konkretnego produktu firmy Harris Corporation, jednego z pierwszych i najbardziej znanych komercyjnych IMSI-catcherów – z czasem, podobnie jak "adidasy" czy "pampers", stała się potocznym określeniem całej kategorii sprzętu, niezależnie od producenta. W Polsce (a szerzej – w krajach postsowieckich) przyjęło się też określenie "jaskółka", wywodzące się od nazwy jednego z rosyjskich systemów tego typu ("Ласточка" – wł. jaskółka); to termin o rodowodzie regionalnym, a nie uniwersalny synonim używany w międzynarodowej literaturze.

Urządzenie służy do potajemnego przechwytywania ruchu i namierzania telefonów komórkowych.

Dlaczego atak w ogóle jest możliwy?

W sieciach starszej generacji, zwłaszcza 2G (GSM), atak IMSI-catcherem jest szczególnie skuteczny, ponieważ standard ten przewiduje jedynie jednostronne uwierzytelnianie – to telefon musi udowodnić stacji bazowej, że jest tym, za kogo się podaje, natomiast stacja bazowa nie musi w żaden sposób potwierdzać swojej tożsamości wobec telefonu. To właśnie ta luka pozwala fałszywemu BTS-owi podszyć się pod prawdziwego operatora bez żadnej weryfikacji.

Sieci 4G (LTE) i 5G wprowadziły uwierzytelnianie wzajemne (mutual authentication) – zarówno telefon, jak i sieć muszą potwierdzić swoją tożsamość, co znacznie utrudnia klasyczny atak IMSI-catcherem. Nie eliminuje to jednak zagrożenia całkowicie. Popularną techniką obejścia tego zabezpieczenia jest tzw. atak degradacyjny (downgrade attack) – fałszywa stacja bazowa emituje sygnał zakłócający lub blokujący łączność 4G/5G, zmuszając telefon do "spadnięcia" na starszy, mniej bezpieczny standard 2G, gdzie luka w uwierzytelnianiu wciąż istnieje. Telefon, dążąc do utrzymania jakiejkolwiek łączności, automatycznie przełącza się na dostępną sieć – nie mając świadomości, że stoi za tym celowe działanie atakującego, a nie rzeczywisty brak zasięgu.

Z tego powodu część nowoczesnych smartfonów oraz aplikacji zabezpieczających oferuje opcję wyłączenia obsługi 2G lub ostrzegania użytkownika o nagłym, podejrzanym przełączeniu na starszy standard – co stanowi jedną z niewielu praktycznych metod obrony dostępnych dla przeciętnego użytkownika.

IMSI-catcher: fałszywa stacja bazowa, która podsłuchuje Twój telefon

Prosty schemat oszukania telefonu przez urządzenie IMSI-catcher

W określonych konfiguracjach IMSI-catcher może działać jako MitM (Man-in-the-Middle) czyli dosłownie „człowiek pośrodku”. MitM to rodzaj cyberataku, w którym przestępca potajemnie wchodzi w środek komunikacji między dwiema osobami lub urządzeniami aby przechwycić, podsłuchiwać lub modyfikować dane w czasie rzeczywistym bez ich wiedzy.

Co IMSI-catcher może zobaczyć w telefonie

Rodzaj informacji Co IMSI-catcher może uzyskać? Komentarz
IMSI (numer identyfikujący kartę SIM) ★★★★★ To jeden z podstawowych celów klasycznego IMSI-catchera. Identyfikuje abonenta/SIM.
IMEI (15-cyfrowy numer identyfikacyjny) ★★★★★ Identyfikuje urządzenie, a nie abonenta.
Numer telefonu (MSISDN) ★★☆☆☆ Nie jest tym samym co IMSI. Nie zawsze jest bezpośrednio ujawniany przez telefon. Można go jednak powiązać z IMSI u operatora.
Obecność telefonu ★★★★★ Można wykryć, że konkretny abonent/urządzenie znajduje się w zasięgu.
Przybliżona lokalizacja ★★★★★ Na podstawie parametrów radiowych i obserwacji z kilku punktów można określać położenie.
Historia przemieszczania ★★★★☆ Jeśli urządzenie jest monitorowane przez dłuższy czas, można stworzyć jego ślad lokalizacyjny.
SMS-y ★★★★☆* Zależy od generacji sieci i sposobu ataku; szczególnie problematyczne są starsze sieci 2G.
Rozmowy głosowe ★★★★☆* Możliwe w określonych scenariuszach, zwłaszcza przy wymuszeniu 2G i odpowiednim sprzęcie.
Dane internetowe ★★★☆☆* W starszych/słabszych konfiguracjach możliwe przechwycenie części ruchu, ale nie oznacza to automatycznego odszyfrowania HTTPS.
Treść HTTPS ★☆☆☆☆ Sam IMSI-catcher nie daje dostępu do szyfrowanej treści HTTPS.
WhatsApp / Signal (szyfrowanie end-to-end) ★☆☆☆☆ Szyfrowanie end-to-end chroni treść wiadomości przed takim przechwyceniem.
Zdjęcia, pliki, kontakty ☆☆☆☆☆ IMSI-catcher sam w sobie nie daje dostępu do zawartości telefonu.
Hasła zapisane w telefonie ☆☆☆☆☆ Nie są dostępne tylko dlatego, że telefon połączył się z fałszywym BTS.

*Wymaga odpowiednich warunków, technologii i konfiguracji ataku.

Metody wykrywania i obrony

Wykrycie IMSI-catchera jest trudne, ponieważ urządzenie z założenia działa transparentnie dla telefonu – nie ma jednego, niezawodnego sygnału ostrzegawczego. Istnieją jednak charakterystyczne symptomy oraz narzędzia, które zwiększają szansę na identyfikację ataku:

Aplikacje wykrywające anomalie sieciowe (tzw. IMSI-catcher detectors), np. Android IMSI-Catcher Detector (AIMSICD) czy komercyjne rozwiązania jak Crypto Phone czy Cellular Rebel – analizują parametry stacji bazowych (identyfikatory komórek, siłę sygnału, szyfrowanie) i zgłaszają podejrzane odchylenia, np. nagłą zmianę parametrów znanej stacji BTS lub brak szyfrowania połączenia tam, gdzie zwykle występuje.
Nietypowe zachowanie telefonu – nagły, nieuzasadniony spadek z 4G/5G do 2G (szczególnie w miejscu, gdzie zwykle jest dobry zasięg LTE), gwałtowny spadek baterii przy normalnym użytkowaniu, przegrzewanie się urządzenia czy nietypowe opóźnienia w komunikacji mogą (choć nie muszą) wskazywać na obecność fałszywej stacji bazowej.
Wyłączenie obsługi 2G – część nowszych smartfonów (m.in. wybrane modele z Androidem 12+ i iOS) pozwala całkowicie zablokować łączenie się z sieciami 2G, co eliminuje najprostszy wektor ataku typu downgrade.
Szyfrowana komunikacja end-to-end (Signal, WhatsApp, iMessage) nie chroni przed namierzeniem czy przechwyceniem metadanych, ale skutecznie zabezpiecza treść rozmów i wiadomości nawet jeśli ruch przechodzi przez fałszywą stację bazową.
Tryb samolotowy / fizyczne odcięcie łączności pozostaje najpewniejszą, choć najbardziej radykalną metodą ochrony w sytuacjach wysokiego ryzyka (np. dla dziennikarzy, aktywistów, osób obawiających się inwigilacji).

Warto podkreślić, że żadna z tych metod nie daje stuprocentowej pewności – zaawansowane, profesjonalne IMSI-catchery (używane np. przez służby) są projektowane tak, by minimalizować widoczne ślady swojej obecności.

Kontekst prawny w Polsce

W Polsce posiadanie i używanie IMSI-catchera przez osobę prywatną lub podmiot komercyjny jest nielegalne z kilku powodów jednocześnie:

  • Urządzenie emituje sygnał radiowy w pasmach zarezerwowanych dla operatorów telekomunikacyjnych, co narusza przepisy Prawa komunikacji elektronicznej dotyczące gospodarki częstotliwościami – używanie takiego sprzętu bez odpowiedniej licencji/pozwolenia radiowego jest wykroczeniem lub przestępstwem.
  • Przechwytywanie cudzej komunikacji bez zgody wyczerpuje znamiona art. 267 Kodeksu karnego (nielegalne uzyskanie informacji) oraz może naruszać art. 268 i 269a-b kk, w zależności od charakteru działania.
  • Prawo do korzystania z takich urządzeń mają wyłącznie uprawnione służby (Policja, ABW, SKW, CBA, Straż Graniczna, Krajowa Administracja Skarbowa) i wyłącznie w ramach tzw. kontroli operacyjnej – czyli po uzyskaniu zgody sądu okręgowego na wniosek prokuratora generalnego lub szefa danej służby, zgodnie z odpowiednimi ustawami kompetencyjnymi (np. ustawą o Policji czy ustawą o ABW i AW).

W praktyce oznacza to, że sam fakt posiadania takiego urządzenia przez osobę prywatną / komercyjną – niezależnie od tego, czy zostało użyte, rodzi odpowiedzialność karną.

Podsumowanie

IMSI-catcher ≠ magiczny dostęp do telefonu. To przede wszystkim narzędzie do identyfikacji, śledzenia i potencjalnego przechwytywania komunikacji radiowej i odpowiedzi na poniższe pytania:

  1. Kim jesteś? → IMSI / możliwość powiązania z abonentem ★★★★★
  2. Jakiego telefonu używasz? → IMEI ★★★★★
  3. Gdzie jesteś i dokąd się przemieszczasz? → dane radiowe + obserwacja BTS ★★★★★
  4. Co dokładnie piszesz i mówisz? → zależy od technologii i zabezpieczeń; nie wynika automatycznie z samego wykrycia i połączenia z IMSI.

I to jest chyba najważniejsza rzecz w całym zagadnieniu: IMSI-catcher jest przede wszystkim narzędziem do przejęcia relacji telefon ↔ sieć, a nie urządzeniem, które po prostu „włamuje się do telefonu”.

Czytaj także:


Uwaga - wszelkie treści na blogu letheko.pl powinny być traktowane jako subiektywna ocena tematu dokonana przez autora tekstu, Może to stanowić punkt wyjścia do zainteresowania się i zrozumienia zagadnienia, jednak nie zastąpi własnej pogłębionej analizy i oceny. Jeśli masz do czynienia z konkretnym zagrożeniem lub incydentem, skontaktuj się ze specjalistą ds. cyberbezpieczeństwa. Podejrzewasz, że padłeś ofiarą ataku, natychmiast zgłoś to do CERT Polska – czas ma tu kluczowe znaczenie.



Radio Garden 🌐 to aplikacja internetowa stworzona przez Studio Puckey i Studio Moniker – holenderskie firmy zajmujące się projektowaniem interakcji – we współpracy z Instytutem Sound and Vision. Można przy jej pomocy posłuchać światowych stacji radiowych (ponad 40 000), które posiadają cyfrowy stream na żywo.

Radio Garden


Każdy pozostawia ślady. OSINT polega na ich odnalezieniu i połączeniu. Wróg nie musi znać wszystkich faktów. Wystarczy, że pozna ich wystarczająco dużo.

Polityka prywatności | Kontakt

© 2010 - 2026 LETHEKO.PL