eSIM 目前的安全性如何 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Inzufu
V2EX    问与答

eSIM 目前的安全性如何

  •  
  •   Inzufu 90 天前 via Android 2607 次点击
    这是一个创建于 90 天前的主题,其中的信息可能已经有所发展或是发生改变。
    现在很多国外的运营商都支持 eSIM 云发卡了,这种 eSIM 发卡过程中会不会存在安全问题?比如二维码泄漏或者下载卡数据时被劫持之类的,我也不是很懂这些,好奇来问一下。
    如果在安全性上可以保证的话,那在国内部署应该不会有太大阻力啊,害怕滥用就让用户持身份证件自行去网点开通 eSIM 就好了。

    国内目前好像还没有全功能的手机能用的 eSIM ,联通 10 元每月的一号双终端限制不能收短信,20 元每月的独立号倒是全功能的,不过只能给手表用。
    目前手上有一台支持 eSIM 的手机,我想问是否可以要到手表的 esim 二维码后添加到手机里。

    谢谢各位。
    19 条回复    2025-07-24 12:15:47 +08:00
    Dragonish3600
        1
    Dragonish3600  
       90 天前 via iPhone   3
    能世界范围大规模推开的东西,你就不需要担心安全性
    yiencho
        2
    yiencho  
       90 天前   1
    1 、理论上存在安全问题,实际使用低很多
    2 、阻力不是安全,站在管理的角度,目测没有开放的必要
    3 、目前不可能,运营商想限制太简单了
    rick13
        3
    rick13  
       90 天前   1
    国外用了这么多年了,没看到有问题
    billgong
        4
    billgong  
       90 天前   1
    发卡被 MITM 不是用户应该担心的事儿,现在的 OTA 发卡过程没有什么已知的漏洞。况且发卡过程能绑定的验证手段不只有 SM-DP+服务器地址和激活码,整个过程中绑定 EID 、IMEI 什么的都可以,更别提国内的 eSIM 不用 GSMA CI ,完全和海外 eSIM 不兼容。

    至于发卡绑定设备码,这个不是中国特色,美国几大运营商都有搞合约设备绑定。从这个角度来讲 eSIM 远没有实体 SIM 自由度高。实体卡入网时才能验证 IMEI ,甚至 IMEI 还能伪装一下;而 eSIM 要是设备码强验证,连卡都发不出来

    你所想的手表激活码给手机用,那是不可能的看上面一条。

    最近不是有消息联通要开始签发手机用 eSIM 了吗,签发方式就和 OP 说的基本一致,要用户自己去网点开通的。现在的国行蜂窝版 iPad 也是要在激活前把 EID 和 IMEI 发给联通他们才会签一个激活码给用户。现在看来国内的 eSIM 手机发卡应该大差不差就是这么个模式了。
    dcsuibian
        5
    dcsuibian  
       90 天前   1
    我个人也很好奇这个问题。
    如果换 eSIM 卡的方式是通过账号密码的话,那双因子认证就只有一个因子了。
    按国内啥平台都要手机号的尿性,我感觉就算推广了应该也是只能去营业厅换。
    hefish
       
    hefish  
       90 天前   1
    安全性非常的差,建议不要用,很容易被人盗用。。。
    julyclyde
        7
    julyclyde  
       90 天前   1
    @hefish 你盗一个让我学习学习
    rolosgoto
        8
    rolosgoto  
       90 天前 via iPhone   1
    当年 wipe 和 td-scdma 也是扯8犊子安全,最后不都是生意
    iixy
        9
    iixy  
       90 天前   2
    上头担心的从来不是你的安全问题,而是他管理你方便不方便的问题。
    laikicka
        10
    laikicka  
       90 天前   1
    在中国能上实体就不要用电子的. 否则没有任何保障.
    Inzufu
        11
    Inzufu  
    OP
       90 天前
    @billgong 感谢科普,目前国内好像只有联通有 eSIM 相关的业务,eSIM 绑定设备其实也能接受,也能在一定程度上提高安全性。

    @dcsuibian 营业厅换卡我认为其实是对的,因为你也提到了国内手机号非常重要,如果在线就能换卡的话肯定存在很大的安全隐患,营业厅还能线下核对一下身份之类的。
    Inzufu
        12
    Inzufu  
    OP
       90 天前
    @gransh eSIM 和普通手机卡管理起来其实也没太有区别吧,如果 eSIM 能强绑定设备的话应该比实体 SIM 更好管理,因为实体 SIM 还要考虑到丢失等问题
    davidyin
        13
    davidyin  
       90 天前 via Android   1
    esim 激活时扫一个二维码,激活后,这二维码就没有用了。
    换个机器要重新激活一个新的 esim 。
    iixy
        14
    iixy  
       90 天前   1
    @Inzufu
    如果国产手机都配备正常的 esim ,国人可以随便的开外卡,诈骗、翻墙都管不了。
    所以才一开始只允许国行手表 esim ,一号双终端,不能用外网 esim 。
    去年听说新款国行 ipad 有 esim ,但是在大陆只能用大陆运营商,在境外用境外 esim ,隔离了。显然是解决了内外隔离的难题才愿意铺开的。
    julyclyde
        15
    julyclyde  
       89 天前
    @rolosgoto wipe 是啥呀?
    julyclyde
        16
    julyclyde  
       89 天前
    @gransh 说的对

    其实之前有个很典型的逻辑错误,就是:
    党国不喜欢的是手机支持 eSIM ,然后运营商几以不发 eSIM 卡来表演服从
    但这俩事根本不在同一个位置上
    billgong
        17
    billgong  
       88 天前   1
    @davidyin 不一定,eSIM 激活码次数可以指定,一般大运营商都是一次性的,激活后就会和 EID 绑定,以后想再激活要么再发一个码(和再开一张实体 SIM 一样的道理),要么只能是原机激活。MVNO 一般会给 3-5 次激活,可以在不同的机器上下发,不过不同的运营商策略也不一样。而还有类似 Truphone 这种奇葩,直接公开一个通用的激活码(比如 BetterRoaming 或 SpeedTest Travel eSIM ),谁都可以扫码激活,局端根据 EID 或 IMEI 决定是否激活发卡。
    davidyin
        18
    davidyin  
       88 天前 via Android
    @billgong 我只是个人体验。
    T-Mobile 的和。
    rolosgoto
        19
    rolosgoto  
       86 天前 via iPhone
    @julyclyde 打错字了 WAPI
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2547 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 02:19 PVG 10:19 LAX 19:19 JFK 22:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86