А неужели в процедуру логина на БС не заложена проверка того, что это реально БС оператора, а не фейк? Это можно было бы сделать посредством любого алгоритма электронной подписи?
Или такой вектор атаки как поддельная БС считается совершенно незначительным, и поэтому игнорируется стандартом?
no subject
Или такой вектор атаки как поддельная БС считается совершенно незначительным, и поэтому игнорируется стандартом?