با سلام
بنا به درخواست یکی از دوستان چند کلمه ای خدمتتون عرض می کنم
bts یا همون ایستگاه ارسال و دریافت پایه از یک طرف وظیفه ارتباط با موبایل ها رو روی واسط um به عهده داره و از طرف دیگه مجموعه ای از این bts ها به یک مرکز بالاتر به نام bsc (کنترل کننده ایستگاههای پایه) روی واسط Abis متصل می شوند. فرآیند برقراری مکالمه فرآیند پیچیده ایه که شامل تعیین هویت، تایید هویت و در بسیاری از مواقع رمزنگاری می شود. اون چیزی که بالای ساختمونا دیده میشه در واقع فقط آنتنهای bts است که توسط فیدر هائی به رک bts (که داخل ساختمون قرار داره) متصل می شوند. این رک از یونیتهای پردازشی مختلفی تشکیل شده. برای هک هم حتما باید هم سخت افزار و هم نرم افزار های لازم رو داشت. البته با الگوریتم های رمزنگاری نظیر A5/1 و A5/2 تقریبا این کار غیر ممکنه. در یک نوع از هک، سخت افزار مورد نیاز شبیه یه میکرو bts عمل میکنه و بین موبایل و آنتن bts قرار میگیره و برای هر طرف خودشو به جای دیگری معرفی می کنه. در مورد intrusion هم باید بگم درسته که امواج ارسالی و دریافتی بین آنتن bts و موبایل روی واسط هوائی منتشر میشه اما حتی با داشتن دستگاه گیرنده به دلیل استفاده از الگوریتم های رمزنگاری و نیز الگوریتم جهش فرکانسی این عمل تقریبا غیر ممکنه.
در جواب این دوست عزیز هم باید بگم فرکانس کار آنتن bts و موبایل هر دو یکسانه که برای gsm900، باند فرکانسی 890MHZ تا 915MHZ در مسیر فراسو(Uplink) و باند فرکانسی 935MHZ تا 960MHZ در مسیر فروسو(Downlink) استفاده میشه.