zizon
V2EX  ›  问与答

eSIM 安全性

  •  
  •   zizon · Sep 15, 2025 · 1829 views
    This topic created in 252 days ago, the information mentioned may be changed or developed.
    技术上来说,是不能拿到 eSIM profile 之后,只要返回同一个硬件标识,就能在多/不同设备上以这个 eSIM 身份入网?

    毕竟没有额外硬件支持的话,怎么验证和限定这个设备的唯一性?
    10 replies    2025-09-16 07:24:39 +08:00
    docx
        1
    docx  
       Sep 15, 2025 via iPhone
    有单独芯片的,然后有证书加密,得到的 EID 唯一,伪造不了
    zizon
        2
    zizon  
    OP
       Sep 15, 2025
    @docx 除了设备本身,也没有来自运营商的其他额外硬件吧?
    pingdog
        3
    pingdog  
       Sep 15, 2025 via Android
    在自己控制的 esim UE 可以,手机这种都做成一个子系统,并不是系统里的软件,要 hook 难度就高了,Activation code 一次性,还要将 hacking 到的密钥写入新 esim 模块才能解密
    zizon
        4
    zizon  
    OP
       Sep 15, 2025
    @fuzzsh 那假如是一个特制/可控硬件里激活,那是不是就算可以完全复制了?
    mk3s
        5
    mk3s  
       Sep 15, 2025
    退一万步说,就算可以用同一个 eSIM 激活一万台手机,但使用的都是同一个账户,可用余额又没变多,那这个情况的应用场景是什么呢
    julyclyde
        6
    julyclyde  
       Sep 15, 2025
    @zizon 强制营业厅不就是为了对抗你这个“特制可控硬件”么
    superrichman
        7
    superrichman  
       Sep 15, 2025
    @mk3s 比如盗取你的手机验证码短信重置某些密码,你觉得可以做什么。

    用你的手机号登录运营商的系统找到你的通话记录。
    用另一个受害者的手机给你打电话,用 AI 克隆你的声音。
    之后就能用你的身份去打电话,你想想能做什么。
    mk3s
        8
    mk3s  
       Sep 15, 2025
    @superrichman 有道理
    kyor0
        9
    kyor0  
       Sep 15, 2025
    esim 已经是老东西了,要有漏洞早就爆出来了
    SenLief
        10
    SenLief  
       Sep 16, 2025 via iPhone
    手表有一段时间不让开了,就差不多是这个原因。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4144 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 75ms · UTC 10:15 · PVG 18:15 · LAX 03:15 · JFK 06:15
    ♥ Do have faith in what you're doing.