Android ahora te permite transferir eSIM entre tus teléfonos

La nueva herramienta de Android para transferir eSIM entre teléfonos se recibe con agrado por hacer más cómodas las actualizaciones y la conectividad al viajar, pero también plantea preocupaciones sobre la seguridad y el control del usuario. Quienes comentan temen que facilitar el traslado de eSIM amplíe la superficie de ataque para secuestros al estilo SIM-swap y refuerce aún más la dependencia de los operadores, especialmente donde las transferencias requieren aprobación del operador o visitas a tiendas. Otros señalan que las eSIM funcionan bien en algunas regiones y usos (como viajes internacionales, IoT y flotas corporativas), pero sostienen que la dependencia de números de teléfono y SMS para autenticación debería eliminarse progresivamente en favor de métodos más sólidos basados en dispositivos.

Mecanismo de seguridad y transferencia de eSIM

  • Las SIM están pensadas para alojar claves criptográficas no extraíbles; con las eSIM, el aprovisionamiento normalmente emite nuevas claves a través de los backends del operador en lugar de copiar las anteriores.
  • Quienes comentan temen que la transferencia de eSIM de Android pueda convertirse en un vector de ataque: si alguien obtiene acceso temporal a un teléfono desbloqueado, podría secuestrar el número.
  • Algunos esperan que haya registros en el backend, controles explícitos o formas de desactivar las transferencias, pero los detalles no están claros.
  • La gente espera exploits estilo “0-day” y sostiene que, de todos modos, la 2FA basada en SMS debería abandonarse.

Control del operador, dependencia y regulación

  • La opinión fuerte es que las eSIM trasladan poder de los usuarios a los operadores y a las plataformas (Google/Apple), haciendo más difícil simplemente mover una SIM entre teléfonos.
  • Varios ejemplos muestran operadores bloqueando o complicando las transferencias de eSIM, exigiendo visitas a tiendas o negándose a mover eSIM mientras los cambios de SIM física siguen siendo triviales.
  • Un caso concreto: AT&T usando bloqueos específicos de eSIM de “carrier visibility/reveal” en iPads, restringiendo de hecho eSIM no pertenecientes a AT&T hasta que una queja ante la FCC forzó una solución.
  • Otros dicen que esto no es inherente a la eSIM sino a “políticas de operador de mierda”; la regulación se ve como el principal contrapeso, y la UE se cita como más protectora que EE. UU.

Experiencia de usuario: bueno y malo

  • Positivo: aprovisionamiento instantáneo, sin esperar correo, doble SIM en hardware de SIM única y portabilidad de número fluida en algunas regiones (por ejemplo, partes de la UE, India).
  • Negativo: migraciones fallidas, códigos QR no reutilizables o caducables, soporte inconsistente de los operadores y problemas serios cuando se pierde o rompe un teléfono y la eSIM no puede moverse fácilmente.
  • Algunos operadores aún obligan a verificación presencial para la eSIM (especialmente para transferencias), algo que los usuarios ven como teatro de seguridad y una regresión frente a la flexibilidad de la SIM física.

Viajes y casos de uso secundarios

  • Muy valorada para viajar: compra fácil de eSIM de datos locales o regionales mediante apps o mercados; evita el roaming y las molestias de comprar SIM en el aeropuerto.
  • Contrapunto: las eSIM de viaje a menudo cuestan más por GB que las SIM físicas locales y pueden estar en itinerancia permanente; el soporte de eSIM prepago es irregular en algunos mercados europeos.
  • Las eSIM también se valoran para IoT y flotas corporativas: reprovisión remota, menor riesgo de pérdida de SIM y control de inventario más fácil.

Modelos de seguridad y alternativas

  • Algunos sostienen que las SIM físicas son un fuerte ancla de seguridad; recomiendan no poner nunca un número principal en una eSIM.
  • Otros se protegen portando su número “real” a VoIP (por ejemplo, Google Voice/Twilio) y tratando la SIM/eSIM celular como desechable, aunque algunos servicios bloquean números VoIP.
  • Debate sobre los teléfonos como factor de 2FA: muchos critican la 2FA por SMS, pero defienden el MFA basado en apps o en dispositivos en los teléfonos como seguro y conveniente.
  • Preocupa que, a medida que los dispositivos (notablemente iPhones) pasen a ser solo eSIM, evitar la eSIM para números principales se vuelva poco práctico.

Ecosistema y apertura

  • Quejas de que los requisitos de seguridad de GSMA y las cadenas de certificados hacen difícil que pequeños operadores o aficionados aprovisionen sus propias eSIM, a diferencia de las SIM físicas programables.
  • Se expresa interés en la emulación de eSIM de código abierto, pero la gente señala que probablemente depende de claves propietarias y hardware seguro, así que la viabilidad no está clara.