文 本刊编辑部
公安部立项打击伪基站 狙击黑色产业链
文 本刊编辑部
伴随着伪基站“反侦察”能力的不断升级,监管机构也不得不投入更多的精力打击伪基站。近日,业内人士介绍,“北京市有关部门已经启动一项监测工程,计划投入数亿元,在北京市主干道以及重点区域部署侦码器,这种设备的一部分功能就是侦查、识别伪基站。”目前,该项目即将进入招标阶段,招标完成后,将会有10万-20万个侦码器部署在北京主干道的路灯上。
伪基站自问世以来,被不法分子广泛应用于广告短信群发、电信诈骗群发等领域,且从2012年以来日益猖獗。在伪基站危害相对严重的2014年,360手机卫士曾经发布数据,2014年360手机卫士拦截的伪基站短信高达12.8亿条。按照这一数字统计,该季度伪基站短信条数占全国短信总条数比例在0.5%-0.7%。实际上真实的伪基站短信数可能远高于此。而且,伪基站技术不仅危害到消费者,国家有关部门称“伪基站”甚至会危害国家安全。
“北京市有关部门此次部署这套网络工程,只是国内首批试点。后续国内各省市都会陆续部署。”前述业内人士透露。
2014年初,公安部、工信部等九部委启动打击伪基站的专项行动,公开数据显示,该行动至今已经抓获犯罪嫌疑人接近7000名,破获伪基站设备5000余套。几大手机安全助手公司发布的安全报告也显示,伪基站短信数量已经呈下降趋势。
但是,维持伪基站的整个产业链依然存在,而且,随着伪基站的技术革新,发现伪基站的难度也在逐渐提高。此前,伪基站体积相对较大,而且通过伪基站发射短信还需要通过电脑编辑,而最近破获的一些案件中,伪基站体积缩小,而且可以通过手机APP操作完成短信内容的编辑。犯罪分子伪装成背包客在人群密集处行走,即可短时间内向周围人群发出大量短信。此前一定条件下可以通过肉眼识别的嫌疑分子,现在必须依赖专业设备的精准定位来识别。
2016年4月7日,国内知名安全平台乌云网发布伪基站调查报告,报告显示,包括广告商、洗钱师、钓鱼网站、背包信使、设备销售商在内的人群,已经形成完整的伪基站黑色产业链。
需要指出的是,伪基站本身使用的是成熟、标准的通信硬件,通过独立的短信软件改造成为伪基站,然后借助了2G网络本身的技术标准发送短信。目前,业内存在大量的厂家提供此类设备,甚至拥有一定技术基础的个人也可以组装此类设备,难以杜绝。
通过网络搜索“短信设备”等,弹出的广告中20%的厂家是销售伪基站的厂商,简陋的网页上大多直白展示“每小时五万条”“覆盖范围3公里”等字样。此外,在QQ群中搜索“伪基短信”,可以搜索到100多个与伪基站相关的QQ群,这些QQ群可以提供设备销售、群发短信订单委托、信使统计等等,而且很多这样的群几乎满员。
从目前形势来看,虽然监管机构始终在打击伪基站,但在这个完整产业链的支持下,伪基站不断通过技术变革来对抗监管手段,形同“打不死的小强”。
“以前,伪基站的发现手段主要是被动监测,因为很难主动发现。公安机关或者运营商在用户投诉较多的区域蹲点,通过专业设备发现并定位伪基站的范围,然后才能实施打击行动。”业内人士介绍,“本次即将部署的侦码器,每个侦测半径在一公里左右,可以覆盖北京市所有密集区域。一旦伪基站开机运行,即可发现、定位,并且能追踪到移动轨迹。”
但是,需要指出的是,目前“侦码器”尚处于应用初期,规模相对不足、售价较高,其成本与北京市有关部门的规模采购需求尚有一定距离。
另外,无线安全是近几年引起广泛关注的领域,2016年的3 15晚会上曝光的无人机劫持、Wifi泄密等话题让无线安全成为全民话题。而无线安全产业也是随着伪基站、Wifi安全隐患、通话窃听等问题的暴露方才引起重视。
“最开始的无线安全产品只是在很少几个部门、有限的场景里使用。但自从国家网络安全领导小组成立以来,越来越多的政府部门开始找到我们,要建设无线安全体系。”业内专家介绍,“无线领域的安全问题,就像PC时代的电脑病毒,你无法杜绝它的出现,只有通过杀毒软件与之博弈,就像是矛与盾的关系。”而如今,类似于伪基站等问题就如同是无线网络的病毒,随之暴露的无线安全问题,也需要一套日渐完善的安全体系来应对。
链接一:2014年9部门联合打击整治“伪基站”违法犯罪专项行动取得重大成效
针对当前非法生产、销售和使用“伪基站”设备违法犯罪活动日益猖獗的情况,2014年以来,中央宣传部、中央网信办、最高法、最高检、公安部、工业和信息化部、安全部、工商总局、质检总局等9部门在全国范围内部署开展打击整治专项行动,坚决依法严厉打击非法生产、销售和使用“伪基站”设备违法犯罪活动,坚决依法整治影响公共通讯秩序的突出问题,切实维护人民群众根本利益。专项行动取得重大成效,依法捣毁“伪基站”设备生产窝点24处,缴获“伪基站”设备2600余套,摧毁非法生产、销售、使用“伪基站”设备违法犯罪团伙314个,破获诈骗、非法经营等各类刑事案件3540起,抓获主要犯罪嫌疑人1530名。
据了解,“伪基站”设备是未取得电信设备进网许可和无线电发射设备型号核准的非法无线电通信设备,能够搜取一定半径范围内的手机信息,可任意冒用他人电话号码强行向用户手机群发各类短信息。“伪基站”设备体积小、易携带,不法分子一般在城市商圈、机场、车站等人流密集的场所,冒用他人电话号码或者伪装成通信运营商、银行客服,甚至是司法、行政机关,强行向不特定人群发送短信,非法经营广告业务,或者发送虚假广告,甚至实施诈骗等犯罪活动,获取巨额利益。非法生产、销售和使用“伪基站”设备,不仅破坏正常电信秩序,危害公共安全,扰乱市场秩序,而且严重损害群众财产权益,侵犯公民个人隐私,社会危害严重。据不完全统计,每年通过“伪基站”设备发送诈骗、赌博、推销、中奖等短信近千亿条,已成为社会一大公害。
为依法严厉打击非法生产、销售和使用“伪基站”设备违法犯罪活动,有效整治和规范公共通讯秩序,2014年2月,中央网信办、公安部会同有关部门建立专项行动联席会议机制,加强对专项行动的组织协调。公安部会同最高法、最高检、安全部专门出台了《关于依法办理非法生产销售使用“伪基站”设备案件的意见》,明确对非法生产、销售、使用“伪基站”设备犯罪行为,依法以非法经营罪、破坏公用电信设施罪、诈骗罪、虚假广告罪、非法获取公民个人信息罪、破坏计算机信息系统罪、扰乱无线电通讯管理秩序罪、非法生产销售间谍专用器材罪等罪名追究刑事责任;对明知他人实施非法生产、销售和使用“伪基站”设备犯罪,为其提供资金、场所、技术、设备等帮助的,以共同犯罪论处;对组织指挥、实施非法生产销售使用“伪基站”设备的首要分子、积极参加的犯罪分子等,予以重点打击、依法严惩。
根据9部门专项行动总体安排和公安部具体部署,全国公安机关迅速行动、精心组织,深入排查案件线索,强化侦查破案措施,全国联动、合成作战,迅速掀起了一场围剿“伪基站”的破案打击战役。公安部多次召开会议,加强指挥调度,强化对重点地区指导协调、对重点案件挂牌督办,组织开展集中收网行动。各地以“追源头、捣窝点、摧网络”为重点,从设备的研发、生产到销售、使用等环节进行全链条打击,成功摧毁了一大批“伪基站”违法犯罪团伙。山东省曲阜市公安机关利用科技手段精确打击,侦破孙某非法销售“伪基站”操作软件案;河北省衡水市公安机关通过源头追踪、串并侦查,摧毁苑某等人非法生产销售“伪基站”团伙案,缴获设备70余套;辽宁省丹东市公安机关侦破李某等人非法使用“伪基站”发送广告推销短信案,该团伙累计群发短信2亿条,年销售额700多万元;江苏省仪征市公安机关成功破获王某等人利用“伪基站”诈骗社保养老金案,涉案金额数十万元。这些犯罪团伙被成功摧毁,有力震慑了此类违法犯罪活动。
公安部有关负责人表示,“伪基站”违法犯罪是近两年来迅速发展蔓延的一种新型违法犯罪活动,任何生产、销售、使用“伪基站”设备的行为都是非法的,公安机关将进一步加大打击力度,持续不断地组织开展打击行动,强化网络和市场清理整治。同时,坚持源头治理、系统治理、综合治理、依法治理,积极会同有关部门进一步建立健全打击整治长效工作机制,全力挤压“伪基站”违法犯罪空间,坚决维护公共通讯秩序和人民群众的切身利益,不断提升人民群众的安全感。公安机关也希望广大群众积极举报违法犯罪线索,及时向公安机关和12321网络不良和垃圾信息举报中心、中国电信、移动、联通客服电话投诉举报,坚决抵制、防范“伪基站”违法犯罪活动。
链接二:湖南重拳打击“伪基站”
7月21日至22日,2016年中国可视化与可视化分析大会在长沙举办。记者从会上获悉,今年湖南重拳打击“伪基站”,已退出全国伪基站短信“前十名”。2014年,湖南伪基站短信在全国省份中排名第九,堪称“重灾区”。自今年5月以来,警方采用最新研发的伪基站追踪系统,结合摄像头等监控系统,重拳打击“伪基站”,已成功破获几十起相关犯罪案件。此外,会上展出的基于大数据可视技术的伪基站追踪系统,能将所有伪基站精确定位,有了这一利器,伪基站短信有望得到根除。