Безопасность и конфиденциальность eSIM — что нужно знать
eSIM в ряде аспектов безопаснее физической SIM-карты. Но не все провайдеры eSIM одинаково обращаются с вашими данными. Вот что важно.
Как работает аутентификация eSIM
eSIM использует ту же криптографическую модель безопасности, что и физическая SIM. При сканировании QR-кода устройство загружает зашифрованный профиль оператора. Этот профиль содержит ключи, используемые для аутентификации устройства в сети оператора — тот же процесс, что и у физической SIM, но в цифровом виде.
Сам чип eSIM (eUICC — встроенная универсальная интегральная карта) — это защищённое от вмешательства аппаратное обеспечение, встроенное в устройство производителем. Он хранит профили в защищённой области, к которой программное обеспечение не имеет прямого доступа.
Что провайдеры eSIM могут (и не могут) видеть
Провайдер eSIM может видеть: - Какой тариф вы купили - Сколько данных вы использовали - IMEI вашего устройства (используется для выдачи QR-кода)
Чего они не могут видеть: - Какие сайты вы посещаете - Что вы скачиваете или загружаете - Содержимое ваших сообщений - Ваше местоположение (если вы не предоставили доступ к геолокации в приложении)