„Location Leaks“ im SS7-Protokoll beschreibt einen ortsbezogenen Angriff, bei dem Standortinformationen nicht direkt am Smartphone, sondern über Netzdienste und Signalisierung ausgelesen werden. Der Vektor ist...

Ein automatischer „Fall-Back to Circuit Switched“  (beziehungsweise „Fall-Back to GSM“) ist für UTMS und LTE vorgesehen. 

Fehlende Warnung (Cipher Indicator) auf dem Display, wenn unverschlüsselt Telefoniert wird. Das Sicherheitsrisiko, dass unter AV-A02 (Fehlende Auth. der Basisstation) beschrieben ist, könnte durch einen...

Verschlüsselung der Sprachverbindung (A5/1, A5/2 oder A5/3, circuit switched /cs) zwischen Smartphone und BTS (Basisstation).
VEKTOR: C01

Im Providernetz von 2G-Umgebungen können Daten auf Richtfunk- und Legacy-Transportstrecken abgefangen werden, wenn diese unzureichend geschützt sind. Dadurch sind Mitlesen und Manipulation im Backbone bzw....

Der eigentliche Angriffsvektor entsteht durch das fehlende Authentifizieren der Basisstation gegenüber dem Smartphone (ME). Der Catcher nutzt aber noch weitere Schwachstellen aus (siehe AV-A) um abgehende Anrufe...
VEKTOR: B17

Der Algorithmus zur Authentifizierung A3 sowie der Algorithmus A8 zur Schlüsselerzeugung werden vom Mobilfunkprovider implementiert.