Redegjørelse om Aftenpostens funn
24. JUN 2015
For å detektere falske basestasjoner eller imsi-fangere er det nødvendig å ha egnet måleutstyr og måleteknisk kompetanse. I tillegg kreves kunnskap om radiogrensesnittet og mobilnettenes oppbygning for å forstå og analysere resultatet av målingene. Kunnskap om hvordan de ulike teletilbyderne opererer sine mobilnett er avgjørende for analysen.
Det er utført både mobile og stasjonære målinger i Oslo og på Lysaker i forbindelse med etterforskningen. Målingene våre er utført på 2G, 3G og 4G nettene. Sikkerhetsselskapene som har utført målinger for Aftenposten har kun målt i 2G nettet. Målingene våre er gjort på steder hvor Aftenposten har rapportert om mulige falske basestasjoner og imsi-fangere.
De stasjonære målingene er utført ved fire steder i Oslo. Dette er i området ved Kvaderturen, ved Stortinget, ved Slottet og ved statsministerboligen. De stasjonære målingene startet i uke 51 i 2014. Resultatet fra de mobile og stasjonære målingene viser ingen avvik fra normalbildet som indikerer bruk av falske basestasjoner eller ulovlige imsi-fangere. PST har gjennomført test med imsi-fanger mot eget måleutstyr. Målutstyret har da gitt alarm og detektert bruk av imsi-fanger.
Viktige momenter i PST sin vurdering av grunnlagsmaterialet til Aftenposten:
- Ikke nok kunnskap om normalbildet
Med normalbildet av mobilnettet forstår vi: ”den totale kunnskapen om cellestrukturer, basestasjonenes plasseringer, de faktiske parametrene som teletilbyderne sender ut, dekningsområder, samt forståelsen av mulige feilkilder.”
De som har foretatt målingene og analysene for Aftenposten har ikke hatt nok kunnskap for å vite hva som er normalbildet av mobilnettene i Oslo. For å kunne foreta kvalifiserte vurderinger av eventuelle ulovlige aktiviteter i mobilnettet, er man fullstendig avhengig av å identifisere hva som er normalbildet.
For å kunne danne seg et korrekt normalbilde må det innhentes nødvendig informasjon fra teletilbyderne. Dette er blant annet informasjon som ikke er offentlig tilgjengelig. - For korte målinger
Videre har målingene vært utført over for korte tidsrom. Målingene bør utføres over lengre tid, for på den måten å ha større mulighet til å forstå hva som er naturlige signaler og hva som eventuelt er avvik. Det fremkommer også at mange av målingene er gjort i bevegelse og at analysene i etterkant ikke har tatt hensyn til forskjellen mellom målinger utført i bevegelse og målinger utført i ro. Det bemerkes fra de som har utført målingene at målingene var korte og de anbefaler at det foretas referansemålinger som resultatene kan sammenlignes med. Vi kan ikke se at en slik referansemåling er utført.
- Funn av celler med lik celle-ID
Aftenposten beskriver ved to anledninger med ”høy sannsynlighet” og ”svært høy sannsynlighet” funn av falsk basestasjon og imsi-catcher, dette begrunnes med funn av to celler med lik celle-ID i samme område.
Ved begge tilfellene er dette en del av normalbildet da både Netcom og Telenor har celler med lik celle-ID innenfor samme område. Det er ikke noe mistenkelig ved dette. - Verdiene fra re-seleksjon
For å optimalisere kapasiteten i mobilnettene sine, benytter teletilbyderne seg av en prosess som kalles re-seleksjon.
Dette er en prosess hvor teletilbyderne styrer trafikken mellom forskjellige frekvenser og forkjellige celler. I 2G-nettet vil trafikk kunne styres mellom de to frekvensene 900 MHz og 1800 MHz. Avhengig om telefonen er i ro over kortere eller lengre tidsrom kan telefonen bli flyttet mellom de to frekvensene. Det er ulikt hvordan de forskjellige teletilbyderne praktiserer re-selesksjonsprosessen. For å flytte telefonene mellom celler, kan teletilbyderne variere parametere som påvirker kalkuleringen av C2 verdien i telefonen, slik at den knyttes til ønsket celle. Kalkuleringen av C1 påvirkes av parametere knyttet til målt signalstyrke i telefonen. Resultatet av kalkuleringen av C1 og C2 verdien, vil variere avhengig av om målingen er foretatt i bevegelse eller har vært stasjonær.
PST ser at re-seleksjonsverdiene en rekke ganger er tolket feil i Aftenpostens grunnlagsmaterialet. Det er spesielt C2 verdien på noen av cellene til Netcom som har gjort at disse har blitt beskrevet med ”høy sannsynlighet” som falske basestasjoner og imsi-catchere. C2 verdien er da ofte kalkulert til -1, ettersom måleutstyret har stått i ro i mindre enn 5 minutter, som er en typisk verdi på parameteret ”penalty time”. Hvis måleutstyret hadde stått i ro lenger enn ”penalty time”, ville C2 verdien steget, og ofte blitt lik C1.
Egne målinger og informasjon fra teletilbyderne viser at verdiene som fremkommer i grunnlagsmaterialet er normale.