eSIM – wady i zalety korzystania z tej technologii

ROZWIĄZANE

Poziom 38, Pomocnik Międzygalaktyczny
  • 8676
  • 35094
  • 293

eSIM - wady i zalety


@arthurnapisał(-a)

@ŁysaKaszankaINC

...

  • Z podlinkowanych informacji wynika raczej, iż zwiększone ryzyko nie jest związane z korzystaniem z eSIM, lecz z wyborem taryf lub ofert, które umożliwiają aktywację usługi typu „dodatkowy eSIM” — nawet jeśli z eSIM w ogóle nie korzystamy.

 


Nie wydaje mi się. Żeby coś skopiować najpierw trzeba to mieć. Nie mam karty eSIM to nie ma czego kopiować. Najpierw trzeba by wygenerować legitną kartę eSIM. Takiego działania opublikowane w tym materiale luki nie obejmują.

Dla mnie wniosek z tego materiału jest jeden. Trzymać się jak najdalej od 2FA z wykorzystaniem SMS. Jeśli się nie da, SMSy takie przyjmować na karcie/koncie/sprzęcie który nie wspiera eSIM. To jest w miarę świeży materiał, IMHO należy go potraktować bardzo serio.


Poziom 25, Entuzjasta Przestworzy
  • 869
  • 3023
  • 25

eSIM - wady i zalety

Abo i flex są na odmiennej (nowszej) niż prepaid platformie billingowej, może to robi różnicę? Czyli paradoksalnie prepaid jest bezpieczniejszy, bo nie oferuje funkcjonalności, której można nadużyć w abo i flexie właśnie. Security through obscurity się znowu nie sprawdziło.

Poziom 24, Entuzjasta Przestworzy
  • 478
  • 2203
  • 21

eSIM - wady i zalety

@ŁysaKaszankaINC Mam nadzieję, że właśnie robi to różnicę i że ewentualne luki w zabezpieczeniach są łatane/załatane na tyle, że operator jest w stanie odpowiedzialnie zaoferować klientom usługę 

@j131 Np. we Flex mam podstawową fizyczną kartę sim i mogę sobie ją sklonować - na własne potrzeby - na dodatkową e-sim z tym samym numerem, na której będę mógł odbierać sms i prowadzić rozmowy. I odwrotnie, podstawową kartę e-sim mogę sobie sklonować na  fizyczną kartę sim do równoczesnego używania. A w najwyższym planie mogę mieć kartę podstawową plus trzy klony z tym samym numerem w dowolnej konfiguracji e-sim lub sim fizyczny. Posiadanie fizycznej karty sim nie wyklucza możliwości  jej sklonowania na postać e-sim


Poziom 38, Pomocnik Międzygalaktyczny
  • 8676
  • 35094
  • 293

eSIM - wady i zalety

Posiadanie we Flexie kilku kart do rozmów to proszenie się o kłopoty - wywołuje to samo przez się problemy z jakością rozmów. Nie ma problemu kiedy dodatkowe karty są tylko do internetu (choć wtedy nie działają SMSy po WIFi, IIRC). Natomiast nie ma obowiązku żeby te dodatkowe karty były eSIM. Mając wszystkie możliwe karty zarejestrowane jako SIM, nie widzę jak możnaby wykorzystać podatności opisane w podlinkowanym materiale do sklonowania czegokolwiek. Najpierw musiałbym sam zamienić którąś z kart na eSIM. A tego nie da się zrobić bez mojej zgody. Chyba że czegoś nie zrozumiałem, ale nie wydaje mi się. "Klonowanie" o którym ty piszesz to coś zupełnie innego niż "klonowanie" o którym piszą w tym tekście. 


Poziom 30, Pasjonat Galaktyczny
  • 2842
  • 12101
  • 74

eSIM - wady i zalety



 

we Flex mam podstawową fizyczną kartę sim i mogę sobie ją sklonować - na własne potrzeby -


Usługa multisim / extrasim to nie jest klonowanie karty. Przecież fizycznie to są różne karty SIM, o różnych numerach seryjnych. Po prostu w systemie operatora podłączone są różne karty pod ten sam numer. 


Poziom 24, Entuzjasta Przestworzy
  • 478
  • 2203
  • 21

eSIM - wady i zalety

@j131 Odnosiłem się szerzej - jako zaniepokojony klient - do kwestii "klonowania" zakładając- sądzę, że trafnie- że sposoby takiego podrabiania kart mogą być nie tylko takie jak opisane. Zakładam jednak, że skoro operator oferuje usługę e-sim i multisim, to jest ona bezpieczna i że jednak nie należy obawiać się e-sim. W każdym razie używam i nie zamierzam wyłączać 


Poziom 38, Pomocnik Międzygalaktyczny
  • 8676
  • 35094
  • 293

eSIM - wady i zalety


@arthurnapisał(-a)

@j131 Odnosiłem się szerzej - jako zaniepokojony klient - do kwestii "klonowania" zakładając- sądzę, że trafnie- że sposoby takiego podrabiania kart mogą być nie tylko takie jak opisane. Zakładam jednak, że skoro operator oferuje usługę e-sim i multisim, to jest ona bezpieczna i że jednak nie należy obawiać się e-sim. W każdym razie używam i nie zamierzam wyłączać 


Nie należy mieszać pojęć. W podlinkowanym materiale pokazano włam na konto Orange bazujący na podatności producenta oprogramowania niskopoziomowego do eSIM. Materiał jest świeży, podatność jeszcze do niedawna była więc aktualna. Pewnie nadal jest. Pytanie jak poważna to podatność pozostaje otwarte, ponieważ w tekście więcej jest narzekania na brak wsparcia (finansowego), niż twardych dowodów na to, że da się coś takiego zrobić zdalnie (bez dostępu do hakowanego sprzętu). W praktyce nie sądzę żeby przeciętnego Kowalskiego ktoś w ten sposób chciał atakować, ale to się może zmienić, jeśli okaże się, że jednak zdalnie można tę (lub inną podobną) podatność wykorzystać.


Poziom 24, Entuzjasta Przestworzy
  • 478
  • 2203
  • 21

eSIM - wady i zalety



 W podlinkowanym materiale pokazano włam na konto Orange bazujący na podatności producenta oprogramowania niskopoziomowego do eSIM. Materiał jest świeży, podatność jeszcze do niedawna była więc aktualna. Pewnie nadal jest. Pytanie jak poważna to podatność pozostaje otwarte, ponieważ w tekście więcej jest narzekania na brak wsparcia (finansowego), niż twardych dowodów na to, że da się coś takiego zrobić zdalnie (bez dostępu do hakowanego sprzętu). W praktyce nie sądzę żeby przeciętnego Kowalskiego ktoś w ten sposób chciał atakować, ale to się może zmienić, jeśli okaże się, że jednak zdalnie można tę (lub inną podobną) podatność wykorzystać.


Co do tego się zgadzam!


Poziom 32, Pasjonat Galaktyczny
  • 2398
  • 10489
  • 94

eSIM - wady i zalety

Żeby nie popadać w skrajności, to fizyczne SIMy też miały i mają podatności, np.: Hackowanie kart SIM apokalipsą mobilnego bezpieczeństwa?. Tutaj dochodzi jeszcze kwestia tego czy karta SIM jest stara czy nowa bo od tego też zależy bezpieczeństwo. Załóżmy, że karta ma podatność związaną z bezpieczeństwem szyfrowania IJEMS Vol5(1)10 SC.pdf, aktualizacja softu takiej karty (OTA) może być ograniczona często to jakichś fragmentów układu. Może to oznaczać konieczność wymiany fizycznej karty. Z kolei eSIM w tej kwestii to w zasadzie normalne updaty softu. 

Podrzucam dodatkowo: eSIM Zalety technologii [2024]: Wyjaśnienie funkcji | Global YO


Poziom 21, Odkrywca Przestworzy
  • 882
  • 3819
  • 6

eSIM - wady i zalety

Dla mnie nie ma różnicy między działaniem sim i eSim, jedynie przy ewentualnym formacie lub zmianie telefonu ma to jakiekolwiek znaczenie, zamiast przełożyć musisz po prostu wyrobić nową i często wymaga to kilku dodatkowych kliknięć, tyle ze strony użytkownika, cała reszta to technikalia.

iPhone jest tak zabezpieczony biometrycznie że o bezpieczeństwo samej karty eSim raczej bym się nie obawiał. 
Jedyne co zauważyłem korzystając od 2 miesięcy z konfiguracji nano sim T-mobile+eSim flex to delikatnie szybciej rozładowująca się bateria ale to raczej normalne przy takiej konfiguracji.