Da gute alte Verfahren aus dem GSM-Netz(IMSI-Catching/Man in the Middle) kannste knicken.
Der einzige Grund, einen solchen Aufwand zu treiben, ist es, die Verschlüsselung zwischen Gerät und Catcher zu deaktiveren. Hierbei schaltet sich das Endgerät auf den Catcher auf, welcher eine Basisstation mit besserem Empfang als das eigentlich Netz bereitstellt. Wenn dies passiert, baut der Catcher, welcher sich dem Netz gegenüber als Endgerät ausgibt, eine normgerechte(verschlüsselte) Verbindung auf. Dieses Verfahren ist also nicht nur aufgrund der räumlichen Begrenzung nicht zum Mithören des kompletten Verkehrskreises geeignet.
Auch ist diese Variante natürlich technisch auf n Endgeräte beschränkt, da für jedes abgehörte Gerät 2 Verbindungen aufgebaut werden müssen.
Weiterhin erfordert Tetra eindeutige Kennung der Endgeräte, welche unverfälscht sein muss(damit Stati, wer ruft und so weiter unverfälscht auflaufen), im GSM ruft im Falle eines Catchings einfach "unbekannt" an, SMS sind nicht möglich.
Insgesamt läuft Tetra im Idealfall auf ein relativ komplexes System aus Online-Zertifizierung und asymmetrischer Verschlüsselung hinaus, also unmöglich, ernsthaft mitzuhören - von Rufgruppen, multiplen Push to Talks usw. mal ganz abgesehen.