1
billlee 2017-06-15 22:00:22 +08:00
README 里不是说得很清楚吗,这个是用来检测 MITM 攻击的。
会用这种攻击的主要是条子,通过对身份认证过程进行 MITM 攻击来获取附近设备的 IMSI, 以便追踪用户。和发广告那种伪基站是不同的。 原理主要是根据周围基站的信息和信号强度,试图找出不正常的基站。 |
2
honeycomb 2017-06-15 22:09:51 +08:00
实际上只要:
1,电信号码不受伪基站影响 2,联通 /移动网络的,强迫手机不允许接入 GSM 网络就可以有效防御伪基站 这个项目通过检查到不合理的元数据以检测合法的伪基站,所谓合法是指公安 /安全部门使用的,一般来说不在我们的考虑范围之内。 这类设备国内也有: webcache.googleusercontent.com/search?q=cache:p7irZtfBb9AJ:m.kejixun.com/article/170401/306584.shtml+&cd=1&hl=zh-CN&ct=clnk |