Kısa cevap
eSIM, genel olarak plastik SIM kadar güvenlidir ve hakkındaki korkutucu iddiaların çoğu mittir. Ama dürüstlük iki yönde de geçerli: hiçbir teknoloji her saldırının ötesinde değildir ve almaya değer birkaç gerçek önlem var. Bu yazı yaygın endişeleri iki yığına ayırıyor: uykunu kaçırmasına gerek olmayan mitler ve seni gerçekten koruyan alışkanlıklar. Hiçbiri teknik bilgi istemiyor; çoğu, bir QR koda tıpkı bir parola gibi özen göstermeye çıkıyor.
Mit: eSIM uzaktan hacklenebilir
Gerçekçi tehdit çipe uzaktan girmek değil; seni kandırmak. eSIM profilleri GSMA'nın standartlaştırdığı süreçle teslim edilir: sunucu ile güvenli çip birbirini doğrular ve profil şifreli olarak yol alır. Hiçbir şey kanıtlanabilir biçimde hacklenemez değildir ve araştırmacılar her sistemi kurcalamayı sürdürüyor, ama bir yabancının telefonuna havadan öylece profil kurduğu ya da profil çaldığı bilinen pratik bir saldırı yok. Gerçekten yaşanan saldırılar eski usul: oltalama e-postaları, sahte operatör siteleri ve çalınmış QR kodlar. Zayıf halka insan, çip değil.
Mit: eSIM seni SIM'den daha çok izler
eSIM, plastik SIM'de zaten var olmayan hiçbir izleme kanalı eklemez. Bir mobil şebekeye bağlı her telefon, o şebeke tarafından baz istasyonu düzeyinde konumlandırılabilir; mobil şebekeler aramalarını ve verini zaten böyle yönlendirir ve bu, iki SIM türü için de aynı şekilde işler. eSIM standardı ek bir konum kanalı, gizli bir raporlama ya da profili satan tarafın hareketlerini izlemesine imkân veren bir yol getirmez. Endişen şebeke düzeyindeki konumsa, dürüst cevap şu: bu, eSIM seçmenin değil, telefon sahibi olmanın bir parçası.
Mit: havayolları ve sınır kapıları eSIM'ini okuyabilir
Hayır. Kapıda ya da sınır bankosunda telefonunun çipindeki profilleri okuyan bir tarayıcı yok. Profiller, güvenli çip olan eUICC'nin içinde durur ve yakındaki cihazların göz atabileceği şekilde dışarı yayınlanmaz. Bir sınır görevlisinin yapabileceği şey, hep yapabildiği şeydir: kilidi açık telefonunu görmek istemek, ki orada eSIM listen diğer her ayar gibi ayarlarda görünür. Bu, yerel yasaların ve sınırda vereceğin kendi kararlarının konusu ve aynısı tepside duran plastik SIM için de geçerli.
Mit: eSIM'i kaldıramazsın
Bir eSIM profilini istediğin an, doğrudan ayarlardan silebilirsin. Çip telefonda kalır (lehimlidir), ama üzerindeki profili birkaç dokunuşla kaldırabilirsin. Dürüst uyarı: silme çoğu zaman kalıcıdır. Orijinal QR kod kurulum sırasında harcandığı için, silinen bir profil genelde operatör yeniden düzenlemeden tekrar eklenemez. Yani mit tam tersine dönüyor: kaldırmak kolay ve asıl tavsiye, içinde veri ya da geçerlilik kalan bir profili gerçekten istemiyorsan silmemek.
Gerçekten korunmaya değer riskler
Üç alışkanlık gerçek riskleri kapatıyor. Birincisi, kullanılmamış bir QR kodu parola gibi koru: ilk kim kullanırsa profil onun olur, o yüzden paylaşma, iletme ve ortak bir posta kutusunda bırakma. İkincisi, bir telefonu satmadan ya da devretmeden önce profillerini sil, tıpkı hesaplarından çıkış yapman gibi. Üçüncüsü, SIM swap dolandırıcılığının (bir dolandırıcının operatörü numaranı taşımaya ikna etmesi) çipe değil operatördeki hesabına saldırdığını bil: hiçbir SIM biçimi bunu engellemez, seni güçlü bir hesap parolası ve operatöründeki bir PIN çok daha fazla korur. Goodbars gibi ciddi bir sağlayıcı ayrıca eSIM'ini yalnızca satın alırken kullandığın e-posta adresine gönderir, asla beklenmedik mesajlardaki bağlantılar üzerinden değil.






