原文標題:Draft 5G White Paper Now Available: False Base Station
NIST National Cybersecurity Center of Excellence 9 月 30 日發布 Cybersecurity White Paper CSWP 36G《False Base Station》初版草案,聚焦攻擊者利用低成本現成硬體與軟體模擬合法電信基地台,誘使 5G 使用者設備連線的風險。
偽基地台可造成通訊服務品質下降、隱私資料暴露與位置追蹤,也可能被用於 denial-of-service。雖然 5G 相較前代標準加入更多安全機制,NIST 指出某些可用性與訊號層攻擊仍然存在,因此需要同時從網路、裝置與標準層面改善。
這份白皮書在 NCCoE 的 5G Security lab 模擬六種 false base station 情境,觀察受測 5G 裝置如何反應,並整理可以啟用或改善的防護方式。NIST 的目標是把標準中的安全功能轉成可實際部署與驗證的實作建議。
CSWP 36G 目前仍是 initial public draft,公開意見徵詢到 2026 年 10 月 31 日。最終文件內容可能依產業與研究社群意見修改,因此現階段不應把草案中的建議視為已定案的強制標準。
發生了什麼事
NIST 發布 5G 偽基地台安全白皮書草案,以六種模擬攻擊情境檢驗裝置反應與可採取的防護措施,並公開徵詢意見。
為什麼重要
5G 普及後,基地台冒用不只影響個人隱私,也可能危及企業與關鍵基礎設施通訊;可重現的測試方法有助於設備商與電信商驗證實際防護。
影響哪些人
電信商、手機與基地台設備商、企業行動網路、政府、5G 資安研究團隊與終端裝置驗證單位最直接受到影響。
已確認與未確認
六種測試情境與草案內容已公開,但文件仍在徵詢意見階段,最終建議、標準引用與實際產品支援方式都可能變更。