中國科學院軟件研究所信息安全專業導師武傳坤提到家庭基站在給大家帶來便捷的同時也存在著眾多的安全問題。
“家庭基站不同于傳統基站,它的安裝是在一個不可信任的環境中,運營商很難控制,所以安全問題必然存在!蔽鋫骼そ忉尩馈<彝セ就ㄟ^不可信的網絡連接到運營商這其中包括著互聯網。因為運營商來說不能控制、不能管理互聯網所以是不可信的;而家庭基站用戶,互聯網同樣也是不可信的,因為任何人隨時都可以接入互聯網。不可信問題導致了很多潛在的危險。
從用戶方面來說,武傳坤認為用戶可能會安裝一些非法家庭基站或是一些“黑客”用戶私自改裝家庭基站,很有可能對運營商網絡發起DOS攻擊、修改用戶服務記錄等等問題。此外,還有互聯網這個層面。因為任何人可以進入,任何人都可以對網絡發起進攻,目標可能是對核心網也可能是對家庭基站。
而對于這些不安全因素,可以通過一些操作規范來解決。比較通用的就是設置認證加密。但武傳坤認為,這里面仍然存在著安全隱患。運營商如果為了能夠對家庭基站信息修改,可能會要求設備廠商在制造的時候,做些改動。可以是運營商不需用戶同意即可隨意修改。證書也不是安全的方法,因為證書是可以截取、可以復制的。
此外,還有一些設備認證、協議認證都存在著一些問題。而這些問題尚未有個很好的解決方案。所以武傳坤認為,在家庭基站實現大規模商用之前,這些安全問題必須認真考慮并且得到解決。