איך זה עובד
האם eSIM בטוח? מה הוא מגן עליו, מה לא, ומה תלוי בכם
אי אפשר להוציא אותו מהטלפון, וזה משנה דברים לטובה ולרעה. אילו סיכונים אמיתיים, אילו מיתוסים ומה כדאי שיהיה מופעל.
השאלה מגיעה כמעט תמיד עם אותו חשד ברקע: אם כבר לא נוגעים בכרטיס, מי שולט בו? התשובה הקצרה היא ש־eSIM בטוח לפחות כמו כרטיס פיזי, ובכמה דברים ספציפיים אפילו יותר. ויש סיכון אמיתי אחד שלא משתנה עם הפורמט.
מה משתפר לעומת הכרטיס הפיזי
- אי אפשר להוציא אותו. מטלפון גנוב אף אחד לא ישלוף את הכרטיס כדי להשתמש בקו שלכם במכשיר אחר, וגם לא כדי להשאיר את שלכם בלי קליטה.
- הפרופיל עובר מוצפן וחתום מהמפעיל עד השבב, בתקן שנבנה בדיוק לשם כך.
- המפעיל יכול לכבות אותו מרחוק, כמו כרטיס, ובלי שאף אחד יצטרך להוציא משהו.
מה לא משתנה
הסיכון האמיתי של קו אינו בפלסטיק אלא בהתחזות: כשמישהו משכנע את המפעיל שלכם להנפיק לו העתק של הקו כדי לקבל את הודעות האימות שלכם.
זה קורה עם כרטיסים ועם eSIM באותה מידה, כי החוליה החלשה אינה הטכנולוגיה אלא נוהל זיהוי הלקוח אצל המפעיל. מה שכן מגן זה לא להשתמש בהודעה כאמצעי האימות היחיד במה שחשוב.
- השתמשו באפליקציית אימות במקום בהודעות היכן שאפשר, במיוחד בבנק ובדוא״ל.
- הגדירו קוד לכרטיס ונעילה חזקה לטלפון.
- הפעילו את ההתראות של המפעיל על שינויים בקו.
- אם הטלפון מאבד קליטה פתאום ובאופן מוזר, בדקו מול המפעיל שאף אחד לא ביקש העתק.
המיתוסים
| אומרים | ובפועל |
|---|---|
| אפשר לשכפל eSIM דרך האינטרנט | הפרופיל מוצפן וקשור לשבב מסוים |
| אפשר להתקין לכם eSIM בלי שתדעו | התקנת פרופיל דורשת גישה פיזית לטלפון פתוח או לחשבון אצל המפעיל |
| eSIM עוקב אחריכם יותר | איתור דרך הרשת זהה בכל קו |
| עם eSIM המפעיל רואה יותר | הוא רואה בדיוק מה שרואה עם כרטיס |
ולגבי eSIM לטיול במיוחד
חבילת גלישה לטיול היא קו נתונים של מפעיל מקומי: הוא רואה את התעבורה שלכם כפי שהייתה רואה אותה הרשת של כל מדינה שבה תתחברו, לא יותר ולא פחות. אם רוצים להצפין את התעבורה ברשתות של אחרים, זה נפתר עם רשת פרטית וירטואלית, וזה נכון ל־Wi‑Fi של המלון בדיוק כמו לגלישה.
שאלות נפוצות
האם eSIM בטוח?
לפחות כמו כרטיס פיזי, ובנקודה אחת אפילו יותר: אי אפשר להוציא אותו מטלפון גנוב. הפרופיל עובר מוצפן וקשור לשבב מסוים.
אפשר לשכפל eSIM?
לא דרך האינטרנט. הפרופיל מוצפן ומשויך לשבב של מכשיר אחד, וכדי להתקין אחד צריך גישה פיזית לטלפון פתוח או לחשבון אצל המפעיל.
האם הוא מגן מפני התחזות והנפקת העתק לקו?
לא, כי ההונאה הזאת תוקפת את נוהל הזיהוי אצל המפעיל ולא את הכרטיס. מה שעוזר הוא לא להשתמש בהודעה כאמצעי האימות היחיד.
האם עם eSIM המפעיל רואה יותר?
לא, הוא רואה בדיוק מה שרואה עם כרטיס פיזי. להצפנת התעבורה ברשתות של אחרים אחראית רשת פרטית וירטואלית.
מה עושים כשמוכרים את הטלפון?
מוחקים ממנו את פרופילי ה־eSIM במפורש, כי איפוס המכשיר לא תמיד מסיר אותם.