В GSM это далеко не так просто.ожно поднять пилот-сигнал с базы с запросом на ТХ и слушай нехочу))
Пилот сигнал элементарно скремблировать в момент "взятия трубки" либо набора номера....
Подобными шутками занимался во времена расцвета транковой связи... Пишешь ключ на магнитофон, а потом звонишь в штаты, в секас по телефону)) На полдня)) Через день - транк глохнет))
При регистрации в сети - центр авторизации выдает трубе 128-битное случайное число. В СИМ-карте при помощи закрытого ключа вычисляется 32-битный ответ, который затем сравнивается с ответом, который сгенерировался центром авторизации при помощи идентичного закрытого ключа и того же случайного числа. Если совпадает - то труба регистрируется. И наоборот.
Даже если ты перехватишь незашифрованный 32-битный ответ, тебе это ничего не даст, так как случайное число будет другое и ответ соответственно тоже.
И это при всем том, что при каждой регистрации в сети вычисляется ключ шифрования траффика, которым и шифруется весь обмен данными до следующей перерегистрации трубы на соте.