Hallo,
bei mir gibts bezgl. de IMSI-Catchers noch ein paar Unklarheiten:
1. Der IC kopiert ja quasi eine relativ schwache (aber in der Messliste vorhandene), reale Funkzelle der Umgebung, die gerade nicht serving cell der Endgeräte in der Umgebung ist. Dann fährt der IC seine Leistung hoch, die kopierte Zelle steigt aufgrund der stark gestiegenen Feldstärke bei sämtlichen, im idle mode befindlichen mobiles des jeweiligen Netzes zu serving cell auf. Soweit alles richtig?
Wie kommt der IC jetz aber an die Daten der IMEI und der IMSI? Das ist doch ein stinknormaler cell-reselect? Da findet doch überhaupt keine Kommunikation zwischen mobile und (geklonter) Zelle statt? Oder verfälscht der IC den LAC der Zelle, so das das mobile zu einem LU veranlasst wird? In welchem Kanal werden die IMEI / IMSI Informationen übertragen? AGCH?
2. Nehmen wir mal einen IC in der "Exportversion", also einen mit Abhöreinrichtung an, der ein mobile gefangen hat. Nun geht das mobile in den dedicated mode. Ich bin aber ein "Bösewicht" mit zwei handys, und rufe mein zweites Handy mit aktiver Rufnummernübermittlung an. Der IC ist ja nun an einen Anschluss im Mobilfunknetz gekoppelt. D.h., der Anruf wird zu meinem zwiten Handy durchgestellt, allerdings entweder ohne übermittelte Rufnummer oder mit übermittelter MSISDN des IC-Anschlusses. Oder kann der IC meine eigentliche MSISDN "mitübertragen"?
So könnte man ja vorab testen, ob man an einem IC hängt?
3. Wieder normaler IC: Fangen geht ja nur im idle mode. Da würde doch, angenommen ich habe Makeln aktiv, und telefoniere permanent während der Ausführung meiner Straftat mit einer 0800-Nummer ein Fangen definitv ausscheiden? Funktioniert das auch, wenn ich permanent eine GPRS Sitzung aktiv habe oder kann ich dann "gefangen" werden?
Die Exportversion sollte in diesem Fall doch auch scheitern, oder?
Danke!