Я занимался с osmocom.Подымал свою БС.Получилась соответственно изолированная сеть,входящий трафик(sms,звонки) от опсоса не проходят.Хотелось бы реализовать полноценный MITM.Что бы БС выступала посредником,между абонентом и сотой оператора.В теории нужно переключить абонента на себя,после под его imsi cо второй моторолки авторизоваться,перехватить от оператора зашифрованную фразу для ключа ki,передать абоненту,тот в свою очередь даст нам правильный ответ,мы передаем оператору.Получаем timsi и kc.Тока информации,как программно это реализовать я не нашел(((