Ну как, как… Там вполне чётко написано КАК: протянули по территории вафлёвую сетку, закоммутированную на их сервера.
На серверах — Астериск и ещё какие-то доп-фишки.
На телефонах — СИП-клиент адаптированный…
Ну и какие подробности ещё нужны?
Копия диал-плана?
Методика взлома коммуникаторов, что-бы вломить в него свою прошивку?
Название и настройки с прошивкой для точек доступа?
Кстати, насчет уязвимостей GSM интересно почитать блог создателя опен-соурсной имплементации GSM базовой станции (проект OpenBTS) Давида Бёрджесса: openbts.blogspot.co.il/
Он уже много лет на разных конференциях рассказывает про проблемы безопасности GSM и их игнорирование сотовыми операторами.
Ну а им что?
в своё время от предыдущего протокола ушли тупо потому, что на трубку стало приходиться ОЧЕНЬ дофига клонов.
А т.к. тогда телефон ещё был уделом достаточно богатого населения, то деньги у клиентов на засудить компанию за списание лишнее нашлись-бы…
А сейчас…
— У нас потери!
— Ну ладно, включайте «Гудок» у всех, у кого он не включен! Авось не заметят опять! А заметят — мы извинимся и фиг они нам что сделают!
Нее, ну некоторые вещи, например шифрование, которое поддерживается протоколом, как выяснилось, почти никто из операторов не включает, просто потому, что всем пофиг.
А где вы OpenBTS разварачивали, если не секрет? Я ребятам из проекта помогал в лагере, когда они делали OpenBTS сеть на Burning Man в 2009-ом. Вообще прикольный проект — сделать открытую бесплатную сотовую сеть на 40000+ человек, при том, что другой связи там нету :)
Ninja Tel — любительская беспроводная телефонная сеть на Defcon