Att kunna spåra platsen av ditt mål är ett värdefullt mål för spionageoperationer. Föreställ dig möjligheten för ett främmande land att spåra den exakta platsen för sitt övervakningsobjekt utan att fysiskt behöva övervaka hans rörelse.
När ett MAP anyTimeInterrogation-meddelande skickas till abonnentens HLR utlöser det ett PSI-meddelande (provideSubscriberInfo) som sedan skickas till den VLR/MSC som abonnenten är ansluten till. Detta returnerar bland annat cellidentifieraren (Cell-ID) för abonnenten. Angriparen kan använda detta meddelande för att få cell-ID. Cell-ID kan sedan mappas till en faktisk plats upp till gatunivå med hjälp av allmänt tillgänglig mappningsinformation.
Spårning av plats - provideSubscriberInfo (PSI)
Om ATI-meddelandet har filtrerats kan angriparen ändå skicka meddelandet provideSubscriberInfo direkt till den MSC/VLR som abonnenten befinner sig på. Angriparen måste först ta reda på IMSI och adressen till MSC med hjälp av ett meddelande som sendRoutingInfoForSM som returnerar adressen till MSC:s globala titel (GT).
Spårning av plats - provideSubscriberLocation
Meddelandet provideSubscriberLocation (PSL) används legitimt av Gateway Mobile Location Center (GMLC) för att ange en abonnents position. MSC har ingen möjlighet att autentisera en GMLC-server, men verifierar dess avsändares GT-adress. Tyvärr kan angriparen fortfarande förfalska GMLC-adressen och använda den för att skicka PSL-meddelandet.