Пхаха. Ключи генерируются на лету, базовой станцией и криптопроцессором.
Так это значит что базовую станцию можно подделать, если нету еще каких либо факторов, этому препятствующих, вот если бы симки поставлялись с уже вшитыми ключами для проверки - было бы все иначе, а так получается типичный https но без сертификатов, который вполне себе уязвим, если соединение установлено со станцией атакующего