S telefoni tega ne glede kako so shekani vecinoma ne bos dosegel,
ker nimajo same take hardwarske funkcije, razn ce cip reprogramiras.
Modele motorol za katere pravis, ne poznam, sam ce pravis, da jih firmware naredi
posljusljive na cel frekvencni spekter, ti verjamem.
In ce to res obstaja,potem prides na nivo USRP-ja (ki je pomoje cenejsi kot
Motorola), s katerim je skoraj nemogoce kaj poceti, pa se to rabis silno
mocne masinerije in ogromno cajta da bi dekodiral. In ker se vmes na BTC
se uporablja freq.hopping moras poleg tega zajeti komplet vse signale vseh frekvenc
(kar ni malo podatkov). Poleg tega bazna hoping sekvence
zopet preko encryptiona spreminjajo in moras se to logiko implementirati,
da sploh izluscis ven podatke posameznega GSM-ja.
Sicer poznam luknje v A5, pa tudi nacine, kako Airprobe
community dela na tem, samo da bi tak software kar za zloadat bil,
ga se nism vidu. Pred leti ko so to poceli, so si sharali podatke preko
vecih computerjev na netu, da so zbrali skupaj decoding tabele,
iz katerih se vse skupaj potem sploh zacne.
Pa se to, trik ki ga do sedaj (javno) se niso uspeli razvozlati je,
kako iz 64bitnega session keya ki ga vrne A8 algoritem, A5 algoritem naredi
v 128 bitnega, preko tega gredo namrec podatki na Um do bazne.
Pa nenazadnje ti tudi to nic ne pomaga, ce ne ves od tistega ki ga hoces
"zasledovati" IMSI-ja, ker ostalo po zraku ne gre