Stingray
¿Qué es Stingray?
StingraySimulador de celda comercial originalmente fabricado por Harris Corporation que imita una estacion base para recoger IMSI y rastrear o interceptar moviles.
Stingray es el IMSI catcher mas conocido, fabricado por Harris Corporation (hoy L3Harris) y vendido a cuerpos de seguridad e inteligencia de EE.UU. y aliados. Modelos como StingRay, StingRay II, Hailstorm y KingFish actuan como estaciones base falsas: emiten una senal mas fuerte que las torres legitimas, fuerzan a los moviles a registrarse y capturan IMSI, IMEI y datos de intensidad para triangular la ubicacion. Variantes antiguas fuerzan un downgrade a 2G e interceptan llamadas y SMS; las nuevas Hailstorm/Crossbow apuntan a LTE. Su uso sin orden judicial provoco varias sentencias y las divulgaciones FOIA de ACLU evidencian su uso extendido. Defensas: SUCI en 5G, detectores de IMSI catcher, autenticacion mutua obligatoria y desactivar 2G.
● Ejemplos
- 01
Policia usando un Hailstorm en un vehiculo para triangular en tiempo real el movil de un sospechoso.
- 02
Documentos FOIA de ACLU mostrando agencias locales operando Stingrays sin orden judicial.
● Preguntas frecuentes
¿Qué es Stingray?
Simulador de celda comercial originalmente fabricado por Harris Corporation que imita una estacion base para recoger IMSI y rastrear o interceptar moviles. Pertenece a la categoría de Ataques y amenazas en ciberseguridad.
¿Qué significa Stingray?
Simulador de celda comercial originalmente fabricado por Harris Corporation que imita una estacion base para recoger IMSI y rastrear o interceptar moviles.
¿Cómo funciona Stingray?
Stingray es el IMSI catcher mas conocido, fabricado por Harris Corporation (hoy L3Harris) y vendido a cuerpos de seguridad e inteligencia de EE.UU. y aliados. Modelos como StingRay, StingRay II, Hailstorm y KingFish actuan como estaciones base falsas: emiten una senal mas fuerte que las torres legitimas, fuerzan a los moviles a registrarse y capturan IMSI, IMEI y datos de intensidad para triangular la ubicacion. Variantes antiguas fuerzan un downgrade a 2G e interceptan llamadas y SMS; las nuevas Hailstorm/Crossbow apuntan a LTE. Su uso sin orden judicial provoco varias sentencias y las divulgaciones FOIA de ACLU evidencian su uso extendido. Defensas: SUCI en 5G, detectores de IMSI catcher, autenticacion mutua obligatoria y desactivar 2G.
¿Cómo defenderse de Stingray?
Las defensas contra Stingray combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Stingray?
Nombres alternativos comunes: StingRay, Hailstorm, KingFish, Simulador de celda.
● Términos relacionados
- attacks№ 521
IMSI Catcher
Estacion base falsa que enganna a los moviles cercanos para que revelen su IMSI/IMEI y, en redes debiles, intercepta llamadas y SMS.
- attacks№ 1085
Ataque SS7
Abuso de mensajes inter-operador del Signalling System No. 7 para localizar suscriptores, interceptar SMS o desviar llamadas en cualquier parte del mundo.
- attacks№ 1046
Clonado de SIM
Copiar la clave secreta Ki de una tarjeta SIM para que una segunda tarjeta pueda suplantar a la original en la red movil.