De manier waarop telco's internetverkeer afhandelen kan negatieve gevolgen hebben voor smartphones. Zo kan de accuduur verminderen en in bepaalde gevallen de veiligheid in het geding zijn. Nat-routers en firewalls zouden de oorzaak zijn.
Amerikaanse onderzoekers hebben onderzocht welke gevolgen nat-routers en firewalls van telecomproviders hebben op mobiele telefoons. De onderzoekers ontwikkelden een Android-applicatie, NetPiculet, die in staat was te ontdekken welke effecten de middlebox van een telecomprovider heeft. De app kon onder andere te weten komen wat voor nat-routing er werd toegepast en hoe tcp-packets werden behandeld. De applicatie stuurde deze gegevens terug naar de onderzoekers.
In totaal installeerden 393 gebruikers de app, waarmee de onderzoekers inzicht verkregen in het netwerkbeleid van 107 providers wereldwijd. Van die providers bevonden zich 46 in Europa. Uit het onderzoeksrapport blijkt dat het bij vier grote telco's mogelijk is om ip-adressen te spoofen. Elf providers hanteerden een timeout-waarde van tien minuten voor idle-tcp-verbindingen, bijvoorbeeld voor push-mail; daardoor moeten telefoons vaker opnieuw verbinding maken. Volgens de onderzoekers kan dat de accuduur van een smartphone met meer dan 10 procent per dag doen afnemen.
Soms worden tcp-verbindingen niet meteen gesloten wanneer een gebruiker deze wil verbreken, waardoor aanvallers langer de tijd zouden kunnen krijgen om een smartphone aan te vallen. Daardoor zou een kwaadwillende een aanval kunnen uitvoeren waarbij oneindig veel data naar een apparaat wordt gestuurd, waardoor de accu leegloopt: in feite biedt dit de mogelijkheid tot het uitvoeren van een denial of service-aanval.
Verder buffert een grote Amerikaanse provider alle internetverkeer lokaal, voordat het verkeer naar een telefoon wordt gestuurd. Daardoor kunnen pakketten die hun bestemming niet bereiken, niet direct opnieuw verzonden worden. Omdat packet loss op draadloze netwerken vaak voorkomt, kan dat de doorvoersnelheid bij een download van 1MB tot 50 procent vertragen, aldus de onderzoekers. Ze verdenken de telco ervan de tcp-packets te bufferen om dpi te kunnen uitvoeren.
Tot slot stellen de onderzoekers dat het nat-routingbeleid van providers soms niet optimaal is. Zo worden poorten soms willekeurig toegekend, waardoor nat-traversal moeilijker wordt. Dat kan problemen opleveren bij applicaties die nat-traversal nodig hebben, zoals voip-apps. Het is niet duidelijk bij welke telecomprovider welke problemen spelen: om juridische redenen en uit privacy-overwegingen zijn de resultaten geanonimiseerd.