Android 现在允许你在手机之间转移 eSIM

Android 新推出的手机间 eSIM 转移工具因让升级和旅行联网更方便而受到欢迎,但也引发了对安全性和用户控制的担忧。评论者担心,更容易的 eSIM 迁移会扩大类似 SIM 卡交换攻击的攻击面,并进一步巩固运营商锁定,尤其是在转移需要运营商批准或到店办理的情况下。也有人指出,eSIM 在某些地区和场景(如国际旅行、IoT 和企业车队)表现良好,但认为应当逐步减少对电话号码和 SMS 认证的依赖,转向更强的基于设备的方法。

安全性与 eSIM 转移机制

  • SIM 的设计初衷是存放不可提取的加密密钥;对于 eSIM,开通通常是通过运营商后端发放新密钥,而不是复制旧密钥。
  • 评论者担心 Android 的 eSIM 转移可能成为攻击向量:如果有人短暂拿到一部未锁定的手机,可能会劫持号码。
  • 有人希望会有后端日志、明确控制项,或者可以禁用转移的方法,但细节尚不清楚。
  • 也有人预期会出现“0-day”式漏洞,并认为基于 SMS 的 2FA 本就该弃用。

运营商控制、锁定效应与监管

  • 一种强烈观点认为,eSIM 将权力从用户转移给运营商和平台(Google/Apple),让用户更难像以前那样在手机间直接移动 SIM。
  • 有多个例子表明,运营商会阻止或复杂化 eSIM 转移,要求到店办理,或者拒绝 eSIM 迁移,而实体 SIM 更换仍然很简单。
  • 一个具体案例是:AT&T 在 iPad 上使用了针对 eSIM 的“carrier visibility/reveal”锁,实际上限制了非 AT&T eSIM,直到 FCC 投诉后才修复。
  • 也有人说这并非 eSIM 天生如此,而是“糟糕的运营商政策”;监管被视为主要制衡力量,欧盟被认为比美国更具保护性。

用户体验:优点与缺点

  • 正面:即时开通、无需等待邮寄、单卡硬件上可实现双卡,以及在某些地区(例如欧盟部分地区、印度)号码携号转网很顺畅。
  • 负面:迁移失败、二维码不可复用或会过期、运营商支持不一致,以及手机丢失或损坏后 eSIM 无法轻松转移时会非常麻烦。
  • 一些运营商仍要求 eSIM 进行线下身份验证(尤其是转移时),用户认为这像安全表演,并且比实体 SIM 的灵活性倒退了。

旅行与其他次要用途

  • 旅行场景中广受好评:可以通过应用或市场轻松购买本地或区域数据 eSIM,避免漫游和机场买 SIM 的麻烦。
  • 反方观点:旅行 eSIM 的每 GB 成本通常高于本地实体 SIM,而且可能永久处于漫游状态;在一些欧洲市场,预付费 eSIM 支持也不稳定。
  • eSIM 也被 IoT 和企业车队看重:可远程重新配置、降低 SIM 丢失风险,并更容易做库存管理。

安全模型与替代方案

  • 有人认为实体 SIM 是很强的安全锚点;他们建议不要把主号码放在 eSIM 上。
  • 也有人通过把“真实”号码转到 VoIP(例如 Google Voice/Twilio),并把蜂窝 SIM/eSIM 当作一次性用品来规避风险,不过某些服务会阻止 VoIP 号码。
  • 关于把手机作为 2FA 因子的争论:很多人批评 SMS 2FA,但支持基于应用或设备的手机 MFA,认为其既安全又方便。
  • 还有人担心,随着设备(尤其是 iPhone)走向仅 eSIM,避免把主号码放在 eSIM 上会变得不切实际。

生态与开放性

  • 有人抱怨 GSMA 的安全要求和证书链使小型运营商或爱好者很难像可编程实体 SIM 那样自行开通 eSIM。
  • 也有人对开源 eSIM 仿真表示兴趣,但大家指出这很可能依赖专有密钥和安全硬件,因此可行性并不明确。