Lỗi trong giao thức 3G làm cho thiết bị có thể bị theo dõi

Những nhà nghiên cứu an ninh của trường Đại học Birmingham đã phát hiện ra lỗi trong những điện thoại di động hỗ trợ 3G

có thể cho phép ai đó theo dõi thiết bị này bất kì lúc nào . Thật không may không có phần mềm sửa lỗi nào để có thể giải quyết vấn đề này trong thiết kế của giáo thức 3G .

Chuẩn 3G được thiết kế để bảo vệ nhận dạng người dùng trên mạng . Nhận dạng lâu dài của thiết bị IMSI (International Mobile Subscriber Identity) được bảo vệ trên mạng bằng cách gán nhận dạng tạm thời thông qua TMSI (Temporary Mobile Subscriber Identity) . TMSI được cập nhật đều đặn nên không ai có thể theo dõi thiết bị .

Những nhà nghiên cứu đã phát hiện phương pháp có thể dễ dàng theo vết những yêu cầu của IMSI , kèm theo lỗ hổng an ninh khác liên quan tới giao thức AKA (Authentication and Key Agreement) để nhận biết được khóa K IMSI . Ngay khi phát hiện ra , AKA có thể phát hiện tất cả thiết bị trong khu vực đó .