AVATUD · KOGU EESTITASUTA EELHINNANGinfo@peiler.ee
OHT-003 · MOBIILSIDE
RISKITASE: KESKMINE TÕENÄOSUS: MADAL MÕJU: KÕRGE

IMSI-catcher — võltstugijaam, mis kutsub su telefoni külla

AVALDATUD 5.8.2026 · VIIMATI ÜLE VAADATUD 2.10.2026 · LUGEMISAEG 6 min
MIDA SEE RÜNDAJALE MAKSAB // Professionaalne IMSI-catcher: kümnetest tuhandetest dollaritest (turul nimetatud 35 000 $ ja rohkem); isetehtud SDR-baasil ca 420–750 $ riistvara + avatud lähtekoodiga tarkvara. Hinnad USD, seisuga 2.10.2026. Massilise SMS-blasteri hinnad vt OHT-006.

Mis on IMSI-catcher

Mobiiltelefon otsib pidevalt lähimat ja tugevaimat tugijaama — nii on võrk üles ehitatud. IMSI-catcher (tuntud ka kui võltstugijaam või kaubanime järgi Stingray) on seade, mis teeskleb tugijaama. Kui tema signaal on sinu telefonile tugevam kui operaatori omal, ühendub telefon temaga. Ise ja küsimata — täpselt nagu ta iga päev mastide vahel liikudes teeb.

Nimi tuleb sellest, et iga SIM-kaardi küljes on unikaalne tunnus IMSI. Võltsmast “püüab” läheduses olevate telefonide tunnused kokku — sellest piisab, et tuvastada, kes piirkonnas viibib.

Miks see üldse võimalik on

Põhjus on ajaloos. Vana 2G/GSM-standard (1990ndatest) nõuab, et telefon tõestaks end võrgule — aga mitte, et võrk tõestaks end telefonile. Telefon usub iga masti, mis õigel sagedusel räägib. Uuemad võrgupõlvkonnad on selle vea parandanud — nüüd peab ka võrk end telefonile tõestama —, aga peaaegu iga telefon on nõus vajadusel 2G-le tagasi langema — leviaukude jaoks. Sellest ka klassikaline muster: võltsmast survestab telefoni just 2G-le, kus kaitse on nõrgim.

Mida võltsmast päriselt suudab — ja mida mitte

Suudab: tuvastada, millised telefonid piirkonnas on (kohalolek ja asukoht); sundida telefoni 2G-le; 2G peal võib vanema krüpteeringu nõrkuste tõttu olla võimalik kõnede ja SMS-ide pealtkuulamine.

Ei suuda: lugeda korralikult krüpteeritud rakendusi. Signali, WhatsAppi ja muude ots-ots-krüpteeringuga rakenduste sisu jääb ka võltsmasti taga suletuks — tema näeb vaid, et liiklus toimub.

Ausalt riskist — kaks eri ohtu, sama tehnoloogia. Klassikaline IMSI-catcher on sihitud tööriist: see nõuab raha, oskusi ja ennekõike kellegi konkreetset huvi just sinu vastu. Realistlik sihtmärk on inimene või organisatsioon, kelle vastu on kellelgi konkreetne huvi — juhtkond tundlike läbirääkimiste ajal, ajakirjanik allikaga, kogukond, mida keegi soovib kaardistada. Sellepärast on selle kirje tõenäosus madal ja mõju kõrge. Aga sama tehnoloogia massiline variant, SMS-blaster, ei vali sihtmärki — see ähvardab igaüht, kes satub seadme leviulatusse, ja tema riskitase on kõrge. Lühidalt: tavainimest ähvardab SMS-blaster, sihitud inimest IMSI-catcher. SMS-blasterist, 2026. aasta juhtumitest ja hindadest kirjutame eraldi kirjes OHT-006.

Millised märgid on päris — ja millised mitte

Võimalikud riskimärgid:

Aga ütleme ka selgelt: igal neist märkidest on olemas süütu seletus. Operaatori hooldustööd, masti rike, hoone varjestus, uus sein, ilm. Üks kummaline päev ei tähenda midagi. Tähenduslik on muster — sama koht, sama aeg, mitu seadet, kordub nädalaid. Sellepärast on ainus tõsiseltvõetav lähenemine dokumenteerimine, mitte paanika.

Kuidas end kaitsta

Igaüks:

  1. Lülita 2G välja. See on ühtlasi parim kaitse SMS-blasteri vastu (vt OHT-006). Androidis: Seaded → Võrk → SIM → “Luba 2G” välja (alates Android 12-st olemas enamikul telefonidel). Android 16 Advanced Protection režiim teeb sama ühe lülitiga — koos hulga muude kaitsetega. iPhone’is lülitab 2G välja Lockdown Mode; tavarežiimis eraldi lülitit pole.
  2. Kasuta tundlikeks vestlusteks ots-ots-krüpteeringuga rakendusi (nt Signal) — need jäävad loetamatuks ka siis, kui võrk on võõra kontrolli all.
  3. Tundliku koosoleku ajaks pane telefon lennurežiimi või jäta teise ruumi — telefon, mis ei ole võrgus, ei räägi kellegagi.

Organisatsioon:

  1. Lepi kokku, et juhtkonna tundlikud arutelud ei toimu telefoni teel — võtmeinimeste kõned on kõige tõenäolisem sihtmärk.
  2. Kui anomaaliad korduvad, dokumenteerige süsteemselt: kes, kus, millal, mis võrk, mis juhtus. Ajajoon on ainus asi, millega saab hiljem operaatori või ametiasutuse poole pöörduda.

Kui kahtlus püsib

Meie ei kinnita kunagi iseseisvalt, et tegemist on IMSI-catcheriga — seda ei saa aus tegija lubada, sest lõplik tuvastus on operaatori ja ametiasutuste pädevuses. Mida meie teeme: mõõdame, dokumenteerime ja koostame ajajoone, millega on võimalik pöörduda õigesse kohta. Ja kui asjal on süütu seletus, ütleme ka seda otse — see on kliendile odavaim võimalik tulemus.

Allikad lingitud allpool.

→ ALLIKAD · KONTROLLITUD 2.10.2026
  1. Paget — Practical Cellphone Spying (DEF CON 18, 2010)
  2. Frank on Fraud — SMS Blasters: The Fraud Machine Anyone Can Buy Online (24.02.2025, hinnad)
  3. M3AAWG — SMS Blaster Engagement Series (hinnavõrdlus Stingray vs blaster)
  4. 3GPP TS 33.401 — LTE vastastikune autentimine
MIKS ME SEDA AVALDAME // Risk, millest ainult räägitakse, jääb jutuks. Me selgitame ohtu, et inimesed oskaksid end kaitsta — aga me ei õpeta ründama, ei jaga ründekoodi ega tööriistu. See on teadlikkus, mitte juhend.
SIG-INT tähendab meil kliendi enda keskkonna signaalide kaardistamist, mitte kellegi jälgimist. TSCM = tehniline jälitusvastane kontroll. Veebilehe radari-, spektri- ja HUD-elemendid on illustratsioonid.