位置跟踪

能够 追踪定位 这对间谍行动来说是一个非常有价值的目标。试想一下,外国无需亲自监视监视目标的行动,就能跟踪其监视目标的确切位置。

当 MAP anyTimeInterrogation 消息发送到用户的 HLR 时,会触发 provideSubscriberInfo(PSI)消息,然后发送到用户所连接的 VLR/MSC。除其他信息外,该信息还会返回用户的小区标识符(Cell-ID)。攻击者可利用该信息获取小区标识符。然后,可利用公开的映射信息将小区标识符映射到实际位置,直至街道级别。

位置跟踪 - 提供订阅者信息(PSI)

如果 ATI 消息已被过滤,攻击者仍可直接向用户所在的 MSC/VLR 发送 provideSubscriberInfo 消息。攻击者首先需要使用发送路由信息(sendRoutingInfoForSM)之类的消息找出 MSC 的 IMSI 和地址,该消息会返回 MSC 的全局标题(GT)地址。

位置跟踪 - provideSubscriberLocation

提供用户位置(PSL)由网关移动位置中心(GMLC)合法用于提供用户位置。不幸的是,攻击者仍然可以欺骗 GMLC 地址并用它来发送 PSL 消息。