我是否偶然发现了蜂窝隐藏网络或者我的设备受到了攻击?

信息安全 网络 IOS iPhone 蜂窝
2021-08-25 18:08:35

抱歉标题有点模糊,没有图片很难解释,因为我连接的网络是中国的(我相信)。注意左上角的小区信号和它所连接的网络运营商的名称。

我有 AT&T 作为我的服务提供商,并且漫游已关闭。我从未见过这种情况,我不知道这可能意味着什么。我在工作期间注意到了这一点,名称和信号仅更改了大约 20-30 秒,然后又改回 AT&T。这对我和我的同事来说是潜在的和真正的安全威胁吗?我是否应该将我的发现通知 IT 安全部门的人员?

  • iPhone 7 MN9N2LL/A
  • iOS 11 内部版本 15A5318g
  • AT&T 预付费服务

中文(?)字符近距离 信号强度条和信号类型 LTE

2个回答

我强烈怀疑这四个字符是“A”、“T”、“&”(太阳符号)和“T”。可能是 4F10、5418、E298BC 和 5418 的 UTF8。

实际上,正如@Matt 所观察到的,小端UTF16 序列 4100 5400 2600 5400(“AT&T”)如果解释为大端,则变为䄀吀☀吀,与手机中出现的奇怪徽标非常匹配。

可能包含运营商“徽标”的任何数据包都已损坏,尽管有 CRC,并被解释为外来字符集。

更新:两个用户添加了评论(不幸的是,他们将它们作为答案发布,这让他们被删除)确认这发生在他们身上;在 9 月 29 日和 30 日的一个案例中,“数次 [...] 穿越北达科他州、明尼苏达州、威斯康星州、伊利诺伊州和印第安纳州……通常是在 AT&T 信号较弱的时候。”

我认为如果我们知道中文翻译成什么会很有帮助。我问我来自中国的朋友这是什么意思,他说这是胡言乱语和荒谬的。这些是汉字,但没有真正的意义,而且是随机的。所以它可能是一个缩写?相当于英语中的 AT&T。

这从来没有发生在我身上,好像你的手机被移植到一个手机塔上,它的名字是你看到的汉字。我不认为这是恶意的,因为任何恶意手机基站(参见 Stingray:https ://en.wikipedia.org/wiki/Stingray_phone_tracker )都是为了秘密实施 MITM 攻击。在这种情况下,攻击对您来说是透明的,您仍然会在手机上看到 AT&T 服务。

同一地区的其他 AT&T 用户是否也经历过这种移植?您是否尝试将另一部 AT&T 电话带入该区域?如果没有进一步的信息,很难说这个基站到底是什么。