Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem eSIM, výhody a nevýhody. Poradíte mi prosím?

Chystám se koupit nový mobil. Vše mám vyřešeno.
Jen vás chci poprosit o radu. O radu pouze ty, kteří esim používají.
Teorií je na netu hafo ale nejsem z nich moudrá.
Operátor mi totiž nabídl právě esim a já to odsouhlasila.
Kdykoliv prý mohu přejít na klasickou sim kartu. A já vás prosím o názory na esim.

Jedni to totiž zatracují, druzí na to pějí ódy jak je esim super.
Jaké jsou prosím výhody, nevýhody a popřípadě problémy s esim?
Můžete mi ji doporučit nebo ne?
Popřípadě mě připravit na to, jaké problémy mohu očekávat.
Děkuji.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Za mě asi takhle: Výhody: - žádný zbytečný kousek plastu - v telefonu jich klidně může být několik…
Wikan 09.02.2025 20:44
Wikan
Já vidím jednu zásadní nevýhodu v tom, že z pohledu security dáváš důvěru výrobci telefonu, protože…
touchwood 10.02.2025 07:05
touchwood
že z pohledu security dáváš důvěru výrobci telefonu, protože krypto funkce procesoru fyzické SIM kar…
jjj 10.02.2025 19:02
jjj
No, to není úplně pravda. Funkčnost je pro uživatele stejná, ale bezpečnost použití diametrálně odli…
touchwood 11.02.2025 09:01
touchwood
jak výrobce telefonu implementoval eUICC Ak je tvôj telefón nedôveryhodný, tak to nie je tvôj telef…
Ale 11.02.2025 22:15
Ale
A jak víš že tvůj telefon je důvěryhodný? Udělal sis bezpečnostní audit kódu? :-) Nebo máš jen víru?…
touchwood 12.02.2025 05:54
touchwood
A jak víš že tvůj telefon je důvěryhodný? Udělal sis bezpečnostní audit kódu? :-) Nebo máš jen víru?…
Ale 12.02.2025 21:09
Ale
Pises o necem jinem. Mas jistotu, ze tvuj vyrobcem upraveny android nebo pouzite ovladace neobsahuji…
Jan Fiala 12.02.2025 21:31
Jan Fiala
Ani prirovnanie k autu vám nestačí na pochopenie? Vidím že nie... ach jo.
Ale 12.02.2025 23:01
Ale
Tvé přirovnání k autu je úplně mimo. Tady se nediskutuje to, že ti to auto může někdo "ukrást," ale…
touchwood 13.02.2025 06:06
touchwood
Ve skutečnosti kompromitace telefonu s klasickou SIM má poměrně jednoduché řešení: kartu vyjmeš a st…
Ale 16.02.2025 17:09
Ale
a) factory reset umí každý ... obnova "do továrního" b) nepotřebuje volat či posílat SMS, potřebuje…
dsa 16.02.2025 17:21
dsa
a) factory reset umí každý ... obnova "do továrního" Jasné, každý vie všetko a preto je táto poradn… nový
Ale 16.02.2025 17:29
Ale
Zdá sa, že sa tu rozprúdila vášnivá debata o bezpečnosti eSIM... Osobne ju považujem za bezpečnejšiu… nový
pme 16.02.2025 18:58
pme
Ako je tam pár pravdivých informácií ale ten článok, aj napriek tomu že sám tvrdím že eSIM je čo sa… poslední
Ale 16.02.2025 20:51
Ale

Za mě asi takhle:

Výhody:
- žádný zbytečný kousek plastu
- v telefonu jich klidně může být několik a přepínat je na pár kliknutí
- nehrozí, že technologicky zestárne a bude potřeba ji vyměnit

Nevýhody:
- nejde vyndat a během chvilky ji hodit do jiného telefonu

Na žádné problémy jsem nenarazil.

Já vidím jednu zásadní nevýhodu v tom, že z pohledu security dáváš důvěru výrobci telefonu, protože krypto funkce procesoru fyzické SIM karty přebírá hardware telefonu. Na druhou stranu v době Tiktoků, FB, google a dalších velkých bratrů je tohle asi to nejmenší, co bude BFU řešit. A s ohledem na debilizaci lidstva se ten problém sám umenšuje.

že z pohledu security dáváš důvěru výrobci telefonu, protože krypto funkce procesoru fyzické SIM karty přebírá hardware telefonu

to robis tak ci tak a je fuk ci SIM ci eSIM. Bud mas tu SIM na karticke alebo napajkovanu na boarde v telefone, do ktorej nasypes data z QR kodu. Funkcnost a vlastnosti su rovnake.

No, to není úplně pravda. Funkčnost je pro uživatele stejná, ale bezpečnost použití diametrálně odlišná: klasická SIM je HW token, ze kterého ten klíč nedostaneš, a tedy není možné takovou kartu naklonovat (bez spoluúčasti operátora, podotýkám). Doby starých SIM, kdy to "jaksi" šlo, jsou už pryč a staré děravé cryptosuity se už nepoužívají.
Naopak u eSIM jsi závislý na tom, jak výrobce telefonu implementoval eUICC a zda třeba při implementaci neudělal nějakou chybu (a třeba i záměrně).

Výsledkem může být to, že útočník ti může napadnout telefon a získat tak profil eSIM karty, a tím si eSIM kartu v podstatě naklonovat. V dnešní době, kdy je mobil považován za sekundární ověřovací kanál při 2FA, např. do banky, online účtů apod., je tohle asi to největší lákadlo pro útočníky, které překoná i možnost zavolat si na tvůj účet (i když ani to v případě jiné nelegání činnosti není úplně marná věc.)

btw: https://hardwear.io/netherlands-2024/training/eSIM-eUICC-security-for-securitys-experts.php
:-)

edit: a nakonec: SIM karty přišly do GSM standardu právě kvůli průserům v dobách NMT, kdy "ukrást číslo" bylo dětsky jednoduché. Koncept oddělení "čísla" od "telefonu" je stále nepřekonaný.

jak výrobce telefonu implementoval eUICC

Ak je tvôj telefón nedôveryhodný, tak to nie je tvôj telefón. V takom prípade je to už úplne jedno. Možno ti neukradnú a nenaklonujú priamo SIMku, ale volať za teba, posielať SMS atď môžu aj tak.

edit: a nakonec: SIM karty přišly do GSM standardu právě kvůli průserům v dobách NMT, kdy "ukrást číslo" bylo dětsky jednoduché. Koncept oddělení "čísla" od "telefonu" je stále nepřekonaný.

To však nemá nič ale absolútne nič spoločné s tým či SIM je fyzická alebo "fyzická".

A jak víš že tvůj telefon je důvěryhodný? Udělal sis bezpečnostní audit kódu? :-) Nebo máš jen víru?

To však nemá nič ale absolútne nič spoločné s tým či SIM je fyzická alebo "fyzická".

To právě má, princip implementace (který už jednou selhal). ;-)

A jak víš že tvůj telefon je důvěryhodný? Udělal sis bezpečnostní audit kódu? :-) Nebo máš jen víru?

Ale však hovorím:

Ak je tvôj telefón nedôveryhodný, tak to nie je tvôj telefón.

Ešte raz, ak má niekto kľúč k tvojmu autu, tak je úplne jedno ako "zabezpečene" sú okná spravené. Zlodej si auto otvorí a odšoféruje aj tak. A je jedno že máš nepriestrelné okná. Je jedno že máš okná "neheknuteľné" aby sa neotvorili pomocou nejakého bazmeku ako Flipper Zero.

Tvé přirovnání k autu je úplně mimo. Tady se nediskutuje to, že ti to auto může někdo "ukrást," ale to, že si někdo naklonuje tvou SPZ, nasadí si ji na jiné auto a záměrně bude páchat přestupky, srážet lidi - a to vše pod tvou "automobilovou identitou." Je to sice taky nedokonalý příměr, ale alespoň trochu fakticky správný.

Ve skutečnosti kompromitace telefonu s klasickou SIM má poměrně jednoduché řešení: kartu vyjmeš a strčíš do jiného telefonu (nebo telefon vyresetuješ/přehraješ firmware - podle toho, jaký typ kompromitace nastal). V případě eSIM ti už nic takového nepomůže, protože útočník je na tvém HW po získání šifrovacích klíčů a konfigurace eSIM naprosto nezávislý a jediná cesta ven vede přes operátora a zrušení konfigurace původního tel. čísla. Má to ještě jeden poměrně "nechutný" aspekt: pokud bude útočník chytrý, tak se o kompromitaci eSIM nikdy nedozvíš.

Ve skutečnosti kompromitace telefonu s klasickou SIM má poměrně jednoduché řešení: kartu vyjmeš a strčíš do jiného telefonu (nebo telefon vyresetuješ/přehraješ firmware - podle toho, jaký typ kompromitace nastal).

To by si ale za:

1. musel si byť vedomý že telefón je kompromitovaný, čo 99% používateľov nikdy vedieť nebude
2. musel vedieť prehrať firmware

A ešte otázka, ako často bežný človek prekladá klasickú SIM do iného telefónu?

V případě eSIM ti už nic takového nepomůže, protože útočník je na tvém HW po získání šifrovacích klíčů a konfigurace eSIM naprosto nezávislý a jediná cesta ven vede přes operátora a zrušení konfigurace původního tel. čísla. Má to ještě jeden poměrně "nechutný" aspekt: pokud bude útočník chytrý, tak se o kompromitaci eSIM nikdy nedozvíš.

Takže ak ukradne eSIM, tak nebude používať tvoje číslo, neuvidíš že platíš viac alebo niečo také? A ak je útočník chytrý, zahladí si stopy aj pri fyzickej SIM úplne rovnako. Máloktorý človek by svoje zariadenie tak do detailov skúmal že by vedel čo tam vôbec má.

Inak aj bez SIM profilu (ktorá až tak hackerov v skutočnosti nezaujíma), je krádež telefónneho čísla úplne bežná, a preto sa ani SMS neodporúča ako 2FA. A to je známy fakt ešte od čias, kedy eSIM neexistovala, teda práve u fyzických SIM.

Tvé přirovnání k autu je úplně mimo. Tady se nediskutuje to, že ti to auto může někdo "ukrást," ale to, že si někdo naklonuje tvou SPZ, nasadí si ji na jiné auto a záměrně bude páchat přestupky, srážet lidi - a to vše pod tvou "automobilovou identitou." Je to sice taky nedokonalý příměr, ale alespoň trochu fakticky správný.

Akurát že na čo by mu bola kópia tvojej ŠPZ na jeho aute, keď má celé tvoje auto?

a) factory reset umí každý ... obnova "do továrního"
b) nepotřebuje volat či posílat SMS, potřebuje dostávat SMS či jiná data, to z účtu nepoznáš
c) SIM do jiného mobilu překládá vždy, když starý odloží :-)

Po ukradení mobilu přece klasickou SIM zneplatním (a o ukradení vím), takže má ukradené auto, ale bez SPZ :-)

a) factory reset umí každý ... obnova "do továrního"

Jasné, každý vie všetko a preto je táto poradna absolútne zbytočná. By si sa divil, koľko to nevie ale ja som hovoril o prehraní firmware (čo sám touch povedal záleží od úrovne napadnutia, lebo ani factory nemusí pomôcť). A neodpovedá to na otázku že to používateľ musí najprv vedieť že niekto má prístup do jeho telefónu (že je jeho telefón napadnutý). Určite nerobí factory reset "len tak".

b) nepotřebuje volat či posílat SMS, potřebuje dostávat SMS či jiná data, to z účtu nepoznáš

Čo je rovnaké i SIM aj eSIM a rovnako má možnosť aj "získavať" (čítať) SMS. Okrem toho dnes 99% dát je mimo SMS, ak má človek prístup k telefónu, asi ho viac zaujme prístup do mailu, do rôznych aplikácií atď. Čo je väčší problém.

c) SIM do jiného mobilu překládá vždy, když starý odloží :-)

"když starý odloží" veď práve... nie keď "starý je napadnutý", ale trebárs aj 3 roky ho používa keď už je napadnutý a potom preloží SIM len keď už si kúpy nový telefón. A často krát pritom človek nakopíruje obsah zo starého.

Po ukradení mobilu přece klasickou SIM zneplatním (a o ukradení vím), takže má ukradené auto, ale bez SPZ :-)

To vieš urobiť aj u eSIM úplne rovnako. Zneplatnenie ide cez operátora úplne stejným princípom, čo sám Touch napísal.
Navyše fyzickú SIM človek ukradne asi tak často ako samotný telefón... ešte som nevidel zlodeja čo ukradne len SIM z telefónu a telefón nechá tak. Ak je telefón zamknutý, tak sa k eSIM nedostane (štandardným postupom čo väčšina náhodných zlodejov pozná, hacker asi nebude kradnúť telefón na ulici keď vie získať prístup online), ku klasickej SIM áno. Ak má odomknutý, tak je to na rovnako.

Zdá sa, že sa tu rozprúdila vášnivá debata o bezpečnosti eSIM... Osobne ju považujem za bezpečnejšiu ako fyzickú kartičku.
So skúsenosti viem, že pokiaľ sa v starom telefóne neodstráni eSIM profil, do nového ten istý - alebo trebárs naklonovaný proste nenahráš... Operátori to majú v celku ošetrené.

Pre menej technicky zdatných užívateľov prikladám link, kde je podstata vysvetlená celkom zrozumiteľne:

https://nordvpn.com/blog/is-esim-safe/

Ako je tam pár pravdivých informácií ale ten článok, aj napriek tomu že sám tvrdím že eSIM je čo sa týka bezpečnosti za jedno ak nie trochu lepšie, tak ten nordvpn píše neskutočné bludy... najviac ma rozosmiala absurdita "Using a VPN (virtual private network) is a smart choice to make your eSIM more secure, especially when traveling."

Ale na SciHub sú tiež odborné články o bezpečnosti eSIM.

Zpět do poradny Odpovědět na původní otázku Nahoru