Група хакери е публикувала информация относно това как може да бъде пренаписан софтуера на сплитери (femtocells) на Vodaphone така, че да записват гласовите разговори, проведени в близост до тях. Сплитер е миниатюрна базова станция за населени места от по 50 човека (вилни зони например). Един сплитер работи в радиус около два километра. Освен в малки населени места, сплитери се използват и в някои сгради, където няма обхват или сигналът е слаб.
Изглежда, че Vodaphone е решил да доставя тези сплитери с еднаква root парола, което позволява на хакерите достъп до ядрото на софтуера на устройството и възможност да промяна на този софтуер така, че основните компоненти да останат. Така софтуера може да запази възможността за декодиране на 3G и да му се добави възможност за записване на разговорите. По този начин тези сплитери могат да записват проведените мобилни разговори. Хакнатите сплитери могат да бъдат използвани не само за записване на провежданите разговори, но и за провеждане на разговор или изпращане на SMS от SIM картите, които са се регистрирали в хакнатия сплитер.
Основният проблем не е в това, че в устройството може да се влезе. По-голям проблем е, че сплитерът съдържа Mini-RNC/Node-B, който може да изиска реални криптиращи ключове и автентифициращи вектори от всеки клиент на Vodaphone UK от основната мрежа. Vodaphone мрежата все още автентифицира всеки телефон (напр. Node-B). Когато потребителско устройство може, ако бъде модифицирано, да получи достъп до основната мрежа за всеки потребителски акаунт, това е голям риск за сигурността.