Showing posts sorted by relevance for query 基地局. Sort by date Show all posts
Showing posts sorted by relevance for query 基地局. Sort by date Show all posts

May 4, 2025

偽基地局

ちらほらと記事を見かけるようになった。 

都内に出没する「偽携帯電話基地局」に村上総務相も「関係機関と対応」――セキュリティアップデートで「2G接続不可」モードの実装を:石川温のスマホ業界新聞 - ITmedia Mobile (04/27)

『状況としては、偽の基地局に接続するとフィッシング目的と思われるショートメッセージが届くというものだ。実際、自分のもとにも、発信者番号のない中国語で書かれたショートメッセージが先日、届いた。

…

Galaxyの「One UI 7」においては、すでに「2Gを許可する」というモードが存在し、2Gにつながないような設定が可能…

』

 

スマホの混信やフィッシング詐欺も 総務省が“偽基地局”に警戒呼びかけ - ITmedia NEWS (05/02)


・妨害電波を発信していたとみられる車(提供:電波やくざ(@denpa893)氏)
 → https://image.itmedia.co.jp/l/im/news/articles/2505/02/l_km_nksm_03.jpg

・実際に送られてきたというSMS(同上)
 → https://image.itmedia.co.jp/news/articles/2505/02/km_nksm_04.jpg


『いずれも原因は、違法な電波によって周辺のモバイル端末を一時的に圏外にし、日本では提供されていないGSM(2G)通信を、再接続時に強制的につかませる手口とみられている。X上では「偽基地局が中国通信キャリアのIDを偽装し、インバウンド(訪日観光客)などをターゲットにフィッシング詐欺を仕掛けている」との指摘もある。』

 

総務省|不法無線局の疑いのある無線機器※からの携帯電話サービスへの混信 ~フィッシング詐欺等のSMSにご注意ください~ (05/02)

 

Xユーザーの電波やくざさん: 「【偽基地局出現レポート】 京都四条通りで偽基地局が出現したときの報告が上がってきました 主に祝日に外国人の多い四条通りを周回している ご注意ください (04/28)


過去記事





Jul 12, 2025

スマホを狙う「偽基地局」が増加中?

偽基地局に繋がる仕組みや接続を避ける自衛策とは(スマホライフPLUS) - Yahoo!ニュース (07/10)

『4G/5Gでは端末と基地局が相互に正当性を確認(双方向認証)しますが、

2Gでは基地局が端末を認証するのみで、端末側は接続先の基地局が本物かどうかを確認する仕組みがありません。 さらに2Gで使われる暗号化技術は古く、現代の計算能力では簡単に解読可能とされています。これにより、通信内容の盗聴や改ざんが比較的簡単に行えてしまいます。

…

主な目的は以下の通りです。

・フィッシング詐欺:銀行やクレジットカード会社を装った偽のSMSを送りつけ、フィッシングサイトへ誘導し、ID、パスワード、個人情報を盗み取る。

・情報収集:端末固有の識別番号であるIMSI(国際移動体加入者識別番号)やIMEI(国際移動体装置識別番号)を収集する。

・通信傍受:暗号化が脆弱な2G通信を介して、通話内容やSMSメッセージを盗聴する。

』


関連

https://akasaka-taro.blogspot.com/search?q=%E5%9F%BA%E5%9C%B0%E5%B1%80


Apr 17, 2025

memo: QRコード詐欺「クイッシング」、IMSIウォッチャー、中高生のサイバー犯罪

QRコード詐欺「クイッシング」の基礎解説 サイバー攻撃者が仕掛ける3つのワナ - キーマンズネット (04/16)

『不明確なソースや予期せぬソースに添付されているQRコードのスキャンを禁止する …

公式なルートで配信されたメールであっても、添付されたQRコードの正当性を確認する …

QRコードを悪用した攻撃シナリオを含む定期的な予行演習 …

QRコードを使った攻撃を特定して、無効化できるソリューションの導入 …

企業が「加害者」にならないため … QRコードを使用した取引は避け、代わりに従来の方法を使い続ける … 』

 

スマホの回線を乗っ取る、“ニセ基地局”が国内で出現 詐欺SMSを強制送信 携帯各社も対策へ - ITmedia NEWS (04/15)

ついに日本でも、『「偽基地局」(IMSIキャッチャー)の存在が、東京都内や大阪市などで確認 …』

 

中高生がAI悪用し通信回線を取得、サイバー犯罪拡散…SNSで手口を情報交換 : 読売新聞 (04/15)

『個人情報の売買は主にダークウェブ(闇サイト)上で行われてきたが、テレグラムに移った』

 

Nov 22, 2017

いろいろ、WannaCry, Googleロケーション追跡、敵対的AI、ほか

・日立のセキュリティ担当、WannaCry感染の反省を語る (11/21)
 『
1つめは、セキュリティインシデント発生時の経営インパクトが大きくなっていること
2つめは、サーバーセキュリティの徹底不足が露呈したこと
「セキュリティパッチの自動適用を実施しているサーバーは感染を防げた。一方で、業務調整が必要だったり、止められないといった理由があったりでタイムリーなパッチ適用ができなかったサーバーは感染被害を受けた」
3つめは、IoT機器へのセキュリティ対策が困難であると再確認したこと
最初に感染した端末は、欧州の拠点にある検査機器(顕微鏡)
4つめは災害対策のBCPとサイバーセキュリティのBCPは異なること
「サイバー攻撃では個別企業が狙われる。ほかの企業は影響を受けずに稼働しているので、1日といった短期間で回復しないとならない。インシデントレスポンスはBCPに直結すると痛感した」
 』

・Google collects Android users’ locations even when location services are disabled
 
--> 11/24 追記ここから
Android、位置情報サービスOFFでも基地局IDをGoogleに送信。11月末までに修正予定
「これぐらいいいでしょ?」感が透けて見えるのが問題か (11/23)
--> 11/24 追記ここまで

・“敵対的AI”によるサイバー攻撃はひそかに始まっている (11/22)

・サイバーセキュリティにおけるAIの現状とこれから (11/21)

・「働き方改革」を進めるなかで、管理者負担は増えていないか? (10/18)

・ゴミから得られるのはゴミだけ--機械学習はデータ品質の問題を解決するか (11/21)


Jun 5, 2017

Rogue Cell Towers

・偽携帯基地局から広告配信し16万台の携帯電話に影響をあたえる (06/02)

 Rogue Cell Towers
『allowing attackers to listen to calls and read texts. An attacker can even push malware to a vulnerable phone to hack it.  A common use of Rogue Cell towers is to break 2-factor authentication. 』

 This Office Printer Is Actually a Rogue Cell Tower (2016/11/01)

Jan 25, 2012

M7級の地震発生確立が、この先4年で70%(東大地震研)、と言われている件


標記の件、対策箇所が参考になるので、抜粋しておきます。

「耐震補強をして,家具を留めれば,8割も被害を軽減できるのです」
「家屋が倒壊しなければ,火災も発生しにくくなります」
「ブロック塀が倒れなければ,消火活動もスムーズになります.被害はさらに軽減できるでしょう.M7程度の地震から被害を最小限にとどめることは,ひとりひとりの心がけで可能なのです.」
... http://outreach.eri.u-tokyo.ac.jp/eqvolc/201103_tohoku/shutoseis/

阪神淡路大震災の時、神戸に住んでいた私の近所で、怪我をされた方は、寝室の家具(食器等)が落ちてきた、という事だったと思います。

当時、自宅で、机に載せたTV (25inch, ブラウン管、一人では運べない重さ)が、20~30cm位、横(南北)に揺れていました。それからは、重いものは低い所に置くようにしました。

風呂桶に水を溜めていたのも幸いしました。飲み水はコンビニなどで直ぐ買えました。トイレットペーパー供給も問題なし。でも、上水道損傷で、トイレのタンクの水の供給が出来ない状態が何日も続きました。その間、風呂桶の水を、洗面器で運んで凌げました。

風呂桶の水溜めは、洗濯にも使えるし、、、決して物臭なわけじゃないんですよ、えぇえぇ。
 
「津波てんでんこ」も参考になります。「お年寄りを気にしなくて良いのか」という非難もあるようですが。
 
http://chitekizaisan.blog28.fc2.com/blog-entry-2582.html
『津波は地震発生後、いつ来るか分からない。教師の指示が遅れると、逃げ遅れることになる。釜石市内の小中学校は指示されなくても「とにかく早く、自分の判断でできるだけ高いところ」に逃げるよう指導してきた。』
 
http://www.seibukan-kobe.org/seibukantsushin/pdf/38.pdf
「家族の居場所を確認しあう行動こそが、返って危険であり『互いに、必ず避難している』と信じあうことが大切だ」
 
携帯/3Gネットワークは、災害時は特に弱いようです。災害でもないのに、今日 DoCoMoでトラブルがあったようですが、災害時は さらにネットワーク能力が足りなくなります。
一方、固定回線は、東日本震災の直後も経験範囲で比較的スムーズだったと思います。
光回線/DSL回線/(無料)Wi-Fi基地局などの行政主導のインフラ整備も必要かもしれません。

ただ いつ実現可能かも分からないし、普段から ご家族で災害を想定したIT使いこなしをやってみたり、それでも連絡とれなくなったらどうするか、話し合っておかれると、良いでしょう。
 
また、とにかく歩いて自宅を目指すより、「家族もきっと無事」と信じることも大切だと思います。
普段なら、すぐ歩いて帰れても、震災時は、その何倍もの時間が掛かります。その間、大きな余震があれば車が突っ込んで来るかもしれない中、普段よりいっそう暗く寒い夜道を、何時間も掛けて、さらにはトイレの心配もしながら、歩いて帰宅するより、会社に留まる方が安全かもしれません。
会社のビルが、耐震/免震設計だったり、毛布や非常食を備蓄している場合もあるでしょうし。
 
私も会社に留まって正解だったと思います。「寒いから外に出るのイヤ」とか そーゆう事じゃないんですよ、えぇえぇ。
//

Aug 20, 2011

Preyで、デバイスの盗難対策

  先日の記事「ロンドン暴動のさなかに盗まれたノートPCを追跡ソフトウェアで奪還」で、Preyなるアンチセフトソフトが紹介されていた。さっそく手元のAndroidにインストールしてみた。

1. Prey対応OS
  Windows, MacOS, Ubuntu, Linux, Android

2. 機能概要
 ・無料版
  device 3個まで、登録・管理可能
  レポート10通まで(古いのを削除すれば、レポートは追加される模様)

 ・有料版
  device 10個まで
  レポート100通まで
  Prey Active Mode
  インスタントアクティベーション(オンデマンド)
  レポートのフルSSL化
  バッチインストーラー& プライオリティサポート

 ---------------------------------------------------------------------
 ■注意すべきこと                         . . . 8/21追記
 ・紛失デバイス追跡では、GPSとWi-Fi基地局情報の精度の影響あり。ビルの何階かは不明。
 ・紛失デバイスをロックできる。ワイプアウトは出来ない。
  SDカードは出来れば使わない方が良い。ワイプアウト不可のため。
 ・盗難にあったら、真っ先にPreyをActivateすべし。
  SIMカードを抜かると、Wi-Fiだけでは遠隔からActivateできないので。
 ・盗難にあったらSIMカードはキャリアに一時停止を依頼すべし。タダ掛けさせないため。
 ・Deactivation Phraseを変更しておくべし。敵にSMS越しにdeactivateさせないため。
 ---------------------------------------------------------------------

3.ダウンロード、インストール
 インストールはいつものAndroidアプリと同様で、特筆すべき事は無い。
 アイコンをクリックして、ユーザ登録用Webページであらかじめ設定した
 パスワードを入力すると、下図の画面に。
 WebのControl Panel(後述)よりも幾分、こまかな設定が可能(Webと過不足あり)。
 設定はデフォルトでそこそこいけるようだ。酔っ払っていて何をどうしたかよく覚えていないけど。

4. 使い方
 以下 画面を順に見ていこう。

4-1. Prey Control Panelにログイン
 あらかじめ管理用に登録したEmail, Passwordで ログインする。

4-2. 登録済みデバイスのReport一覧画面
   デバイスとレポート一覧、有償版への案内などがある。

4-3. レポート
 先のレポートからどれか選ぶと、当該デバイスの場所、IPなどの情報が表示された。


4-4. Control Panelでのアクション
 画面Control Panel(下図) に設定したActivation Phraseを 紛失デバイスにSMS送信すると、「紛失」状態として、Control Panelで設定した動作をデバイスのPrevが実行する。
 有料版の場合は、画面の緑色のボタンを押せば、PushでPrev実行が可能らしい。

 ・実行可能な動作は、
  ・Information to gather の 位置情報、ネットワーク(IP)のOn/Off設定に応じたレポート作成
  ・Actions to perform  の Alerm, AlertのOn/Offに応じた、デバイスの動作。
   さらに、デバイスLockも可能。

  ※ Alermは、デフォルト30秒で、思いのほか、やかましい。
    「デバイスが近くにありそうなら」とAlerm機能があるようだが、
    SMS送信可能なら、直接コールしたほうが早いんじゃね? という気も。
 
  ※ またAlertは デバイスが追跡されていることや、発見時の連絡先を通知する機能。
    盗難かどうかはっきりしない場合や、泥棒に追跡していることを通知するのも
    いかがなものか。

  ※ 以上、AlermとAlertはデフォルトから、Offに変更したほうがよさそうだ。

4-5. Report   ... 8/21 追記
 さきの4-4で、デバイス状態をMissingにしておくと、あらかじめ設定したメールアドレスに下図のレポートが届く。デバイスで Preyが無事動作している証拠。
 

 20分おきにメールレポートするデフォルト設定だが、おおむね30分おきなのは ご愛嬌か。

4-6. その他   ... 8/21 追記
 ハードウェア変更(別のSIMカードの抜き差し)を検知する、との事だが、SIMカードを抜いただけでは反応なし。もう一枚Docomo SIMカードがあれば、検証できたのだが。
 Wi-Fi環境でネット接続可能であっても、SIMが無いとPrevが動作せず、レポート作成もされないのがちょっと残念。
 ただ、これだけ使えそうなソフトが、手軽に入手できるのはありがたいことではある。

//