Locatie volgen

In staat zijn om de locatie volgen van je doelwit is een waardevol doel voor spionageoperaties. Stel je voor dat een vreemd land de exacte locatie van hun doelwit kan traceren zonder dat ze zijn bewegingen fysiek hoeven te volgen.

Wanneer een MAP anyTimeInterrogation-bericht wordt verzonden naar de HLR van de abonnee, wordt een provideSubscriberInfo-bericht (PSI) gestart dat vervolgens wordt verzonden naar de VLR/MSC waarmee de abonnee is verbonden. Dit stuurt naast andere informatie ook de celidentificatie (Cell-ID) van de abonnee terug. De aanvaller kan dit bericht gebruiken om de cell-ID te verkrijgen. De cell-ID kan vervolgens worden gekoppeld aan een daadwerkelijke locatie tot op straatniveau met behulp van algemeen beschikbare cartografische informatie.

Traceren van locatie - provideSubscriberInfo (PSI)

Als het ATI-bericht is gefilterd, kan de aanvaller nog steeds het bericht provideSubscriberInfo rechtstreeks naar de MSC/VLR sturen waar de abonnee zich bevindt. De aanvaller moet eerst de IMSI en het adres van de MSC achterhalen met behulp van een bericht als sendRoutingInfoForSM dat het Global Title (GT) adres van de MSC retourneert.

Traceren van locatie - provideSubscriberLocation

De provideSubscriberLocation (PSL) wordt rechtmatig gebruikt door het Gateway Mobile Location Center (GMLC) om de locatie van een abonnee door te geven. De MSC kan een GMLC-server niet verifiëren, maar verifieert het GT-adres van de afzender. Helaas kan de aanvaller nog steeds het GMLC-adres spoofen en gebruiken om het PSL-bericht te verzenden.