Het lezen over GSM encryptie – en het breken daarvan – is net als het lezen over de opwarming van de aarde. Ondanks het feit dat geleerden al tijden roepen dat het kan gebeuren, wordt er gedacht dat het zo’n vaart nog niet loopt.
GSM encryptie is gebroken en niet alleen theoretisch. Op de Black Hat conferenties in Washington DC en Amsterdam hebben twee onderzoekers aangetoond dat GSM verkeer eenvoudig te onderscheppen is met een Nokia 3310 of een USRP (universele radio met software sturing). Vervolgens breken ze de sessiesleutel in zo’n 30 minuten met goedkope apparatuur, waardoor alle communicatie beluisterbaar en zichtbaar wordt. Israëlische onderzoekers hadden al in 2003 zo’n aanval theoretisch beschreven.
GSM encryptie was origineel geheim, maar uiteindelijk gepubliceerd. Ross Anderson schreef in 1994 al dat het algoritme niet deugt. Sindsdien zijn er meerdere mogelijke aanvallen beschreven. Er is zelfs een nieuw algoritme ontwikkeld: Kasumi, ook bekend als A5/3. Kasumi wordt nog niet algemeen gebruikt.