买了一台全网通无锁手机,对准频段插上 SIM 卡,就能直接享受完整的蜂窝网络服务。这是消费电子行业维持了十多年的温情叙事,也是大部分消费者的常识认知。

事实并非如此。开源逆向项目 Carrier-Explode 发布了 2.0 版本,通过重构后端,直接将 iPhone、Google Pixel 以及三星 Galaxy 固件里的运营商配置文件全部解密,提取出包括 APN、VoLTE、Wi-Fi Calling 和 5G 开关在内的完整参数字典,并把历史版本差异做成了每日更新的 CC0 开源数据集与公开 API。

在这套监控体系下,近期美国包括 AT&T、Verizon、FirstNet 以及多家虚拟运营商在内的配置版本,集中从 72.7.x 跳升到了 73.0。每次版本跳跃,都伴随着大量细碎开关的静默改动。

从硬件频段到网络连通的三重校验层 第一层:基带与射频硬件 天线与调制解调器支持物理频段(如 n78、n41),仅决定硬件层面的电磁波收发能力 硬件层 第二层:固件本地配置策略(Carrier-Explode 解密对象) Carrier Bundle / CarrierConfig 声明开关,独立控制 5G SA 独立组网、VoLTE 与功能菜单显示 第二控制层 第三层:运营商网络侧 IMS 鉴权与签约 核心网校验 IMEI 白名单与服务订阅,未放行设备哪怕本地强开也会直接握手失败 最终门禁

操作系统深处的隐形遥控器

多数人遇到新买的手机无法开启 5G SA、高清通话断流或者没有 Wi-Fi 通话选项时,第一反应是基带太弱,或者系统固件出了 Bug。但 Carrier-Explode 摊开的数据表明,问题往往出在操作系统深处的配置字典里。

底层配置文件如精密塞尺,在硬件间逐级卡死网络权限(示意图)
底层配置文件如精密塞尺,在硬件间逐级卡死网络权限(示意图)

在手机硬件和蜂窝网络之间,长期横亘着一个普通用户看不见的第二控制层。

在 iPhone 上,这套机制叫作运营商设置更新,版本号藏在系统关于本机页面深处,从 72.7.x 到 73.0 的跳动全由苹果官方服务器统一部署。

Android 阵营则更加繁复。原生 Android 的 CarrierConfig 拥有一套严格的分层策略,按照特权运营商应用、系统配置应用、系统框架默认值的优先级依序加载生效。

这套机制在底层甚至把 5G NSA 与 5G SA 的策略开关彻底切开。哪怕硬件完全支持独立组网,只要配置文件里的布尔值被设为关闭,手机系统就根本不会向基站发起 SA 注册请求。

到了三星 Galaxy 身上,厂商又在此之上叠加了一层 CSC 区域与渠道销售固件,让跨区域刷机或携号转网的设备面临更复杂的网络封锁。

  • 结论.全网通从来不是硬件给的自由,而是固件配置表里被逐行核对后的施舍。
三大手机阵营的配置控制路径 苹果 iOS Carrier Bundle • 高度中心化下发 • 用户无法直接干预 • 随 iOS 更新或静默推送 • 绑定专有版本编号 谷歌 Pixel CarrierConfig 分层 • 三级优先级顺序加载 • 5G NSA 与 SA 完全拆分 • 支持 Root 本地策略覆盖 • 策略标准写入 AOSP 三星 Galaxy CSC 渠道定制包 • 深度绑定销售区域固件 • 叠加私有网络管理逻辑 • 跨区携号转网极易降级 • 渠道商意志深度渗透

声明开启,不等于网络放行

很多热衷刷机与修改参数的用户常有一个误区:既然 Android 允许在获得 Root 权限后通过 CarrierConfig overrides 覆盖本地参数,那我只要把配置字典里的开关强行改成 true,是不是就能突破运营商的枷锁?

手机本地修改配置,仍会被运营商核心网白名单阻拦(示意图)
手机本地修改配置,仍会被运营商核心网白名单阻拦(示意图)

答案是否定的。

Google 官方在技术支持文档里写得很直白:SIM 卡解锁状态与网络功能兼容性属于两个完全不同的维度。无锁手机即便跨网使用,依旧必须单独核验 VoLTE、Wi-Fi Calling 和 5G。

手机本地的配置修改,本质上只是单方面改变了设备端的发声意愿。

Wi-Fi Calling 不仅要在设备端亮起开关,还必须经过运营商的服务鉴权,完成紧急呼叫地址的合规注册流程。

同样,手机端强开 5G SA 之后,设备发出的注册信令能否在基站那头落地,完全取决于运营商网络侧的 IMS 准入规则。像 AT&T 这类巨头,在核心网侧长期维护着极严格的自带设备白名单。没有缴纳入网测试认证费、或者不在合规名录内的机型,网络侧会在鉴权阶段直接将请求拒之门外。

修改本地配置只能决定手机想不想连,决定不了网络让不让你连。


质量控制的说辞,与白名单的围城

面对这些质疑,电信运营商向来有一套滴水不漏的合规话术。他们会强调严格的配置管控不是为了设卡,而是为了保障网络服务质量,防止未经测试的终端设备引发紧急呼叫故障。

统一的通信标准铁轨,被私有配置文件悄悄加装暗锁(示意图)
统一的通信标准铁轨,被私有配置文件悄悄加装暗锁(示意图)

这番说辞在技术伦理上挑不出毛病,但在商业现实里,它恰恰成了构筑围墙的最佳掩体。

最直接承担代价的是使用虚拟运营商(MVNO)的用户和跨国差旅人群。许多虚拟运营商租用了主流电信巨头的物理铁塔,但在固件层面,其分配到的配置文件版本往往滞后,甚至被悄悄剔除了 Wi-Fi 通话权限或 5G 接入点支持。用户拿着昂贵的旗舰硬件,享受的却是二等公民般的通信待遇。

昔日秦王一统六国,首要之举是车同轨、书同文;而在现代移动通信的世界里,统一的 3GPP 国际协议早已确立,巨头们却通过固件里的私有配置文件,重新给每辆车装上了暗锁。

  • 风险.若监管部门不对运营商配置白名单机制实施互联互通审查,跨国差旅与使用虚拟运营商的用户将持续承担隐性断网与功能降级的代价。

Carrier-Explode 这类项目的价值,不是给普通用户提供破解网络的捷径,而是用透明且可追溯的开源数据,打破了运营商与设备商长期维持的信息不对称。

当每一次版本迭代、每一个被关闭的布尔值都被公之于众时,那些以网络安全为名施行的隐性垄断,至少失去了继续装聋作哑的借口。