Helymeghatározás

Képesnek lenni nyomon követni a helyszínt a célpont értékes cél a kémtevékenységek során. Képzelje el, hogy egy külföldi ország képes nyomon követni megfigyelési célpontja pontos helyét anélkül, hogy fizikailag nyomon kellene követnie a mozgását.

Amikor egy MAP anyTimeInterrogation üzenetet küldenek az előfizető HLR-jének, az egy provideSubscriberInfo (PSI) üzenetet indít el, amelyet azután elküldenek annak a VLR/MSC-nek, amelyhez az előfizető csatlakozik. Ez az előfizető cellaazonosítóját (Cell-ID) adja vissza egyéb információk mellett. A támadó ezt az üzenetet felhasználhatja a cellaazonosító megszerzésére. A cellaazonosító ezután a nyilvánosan elérhető térképezési információk segítségével akár utcaszintig leképezhető egy tényleges helyhez.

Helymeghatározás - provideSubscriberInfo (PSI)

Ha az ATI-üzenet szűrésre került, a támadó továbbra is elküldheti a provideSubsubscriberInfo üzenetet közvetlenül az MSC/VLR-nek, amelyen az előfizető tartózkodik. A támadónak először meg kell tudnia az MSC IMSI-jét és címét egy olyan üzenet segítségével, mint a sendRoutingInfoForSM, amely az MSC globális címét (GT) adja vissza.

Helymeghatározás - provideSubsubscriberLocation

A provideSubscriberLocation (PSL) funkciót a Gateway Mobile Location Center (GMLC) jogszerűen használja az előfizető helyének megadására. Az MSC nem képes hitelesíteni a GMLC szervert, de ellenőrzi a feladó GT-címét.Sajnos a támadó még mindig képes meghamisítani a GMLC címét, és azt a PSL üzenet küldésére használni.