
是的,eSIM 并不比实体 SIM 卡更容易被攻击,在好几个方面反而更安全。eSIM 数据是绑定在单颗经过认证的芯片(eUICC)上,通过 GSMA 的 SGP.22 远程配置标准下载,因此没办法像有些实体 SIM 卡那样被人取出、转移或复制到另一台设备上。
#eSIM 的安全机制到底是怎么运作的?
eSIM(嵌入式 SIM)是焊在设备内部的一颗芯片,取代了可以拔插的实体卡。它能存下好几个运营商的「配置文件」,但同一时间只有一个处于激活状态。全球移动通信行业的标准组织 GSMA 公开了针对消费者远程 SIM 配置协议的安全性分析,内容正是围绕 SGP.22 标准展开:每一次配置文件下载,都要经过手机 eUICC 芯片和运营商 SM-DP+ 服务器之间的双向 TLS 认证,用的是设备专属证书,谁也伪造不了。
芯片本身也有单独的安全认证。GSMA 的eUICC 安全保证(eSA)认证体系采用 Common Criteria 标准,由独立且经过授权的实验室来评估 eUICC 的硬件和软件安全性,这套评估方式和银行卡芯片、护照芯片用的差不多,芯片必须先拿到认证才能装进手机出货。
像 co:sim 的日本 eSIM这类纯流量 eSIM,走的正是这套符合 SGP.22 标准的流程:结账后扫的二维码,会触发手机 eUICC 和供应商 SM-DP+ 服务器之间的证书认证握手,而不是简单地传一份配置文件过去。co:sim 的每个套餐页面也会写明背后用的运营商网络和安装截止时间,让你下单前就清楚自己连的是什么。
#用 eSIM 会不会更容易碰上补卡诈骗?
不管用哪种 SIM 格式,真正的薄弱环节其实是一样的。美国联邦贸易委员会(FTC)关于补卡诈骗(SIM swap)的说明提到,这类诈骗的手法是骗子说服你的运营商,把你的手机号转移到他们控制的设备上,本质上是针对运营商身份验证流程的社会工程攻击,而不是 SIM 卡硬件本身有什么技术漏洞。eSIM 没办法被人从手机里拔出来插到别的设备上,所以「手机丢了 SIM 卡被人拿去用」这条路被堵死了,但这挡不住有人靠话术骗过运营商客服。
纯流量套餐完全不受这类诈骗影响:co:sim 的 eSIM 不带手机号,所以针对号码转移的补卡诈骗(盯上的是绑定你账号登录的那个号码)在 co:sim 的 eSIM 上根本找不到下手的目标。如果你的主号码还在用短信验证码做双重验证,把那个号码保护好(换成认证器 App、给运营商账户设个 PIN 码)比纠结用哪种 SIM 格式重要得多。
#手机丢了,eSIM 里的数据会怎么样?
设备本身丢了,风险其实比 SIM 卡丢了更大。苹果官方关于 iPhone 或 iPad 被盗的说明建议第一时间通过「查找」App 把设备标记为丢失,这样会触发「激活锁」,之后要用你的账号密码才能重新激活;官方还特别提醒不要把设备从「查找」列表里移除,因为那样会解除激活锁,让偷手机的人更容易清空设备后转卖。安卓的「查找我的设备」也是同样的锁定加定位逻辑。
不管是实体卡还是 eSIM,远程抹除功能都不会在网络层面停用 SIM 卡,所以联系运营商挂失手机号,仍然是必须做的一步。对 eSIM 来说,因为没有实体卡可以拔,运营商那边的停用是唯一能让它失效的办法。你可以随时登录 co:sim 账户后台查看 eSIM 的使用状态;这个套餐本身从来不包含手机号或支付信息,就算手机被偷了也拿不到这些东西。

#常见问题
#eSIM 配置文件会不会被复制到另一台手机上?
实际上基本不可能。eSIM 配置文件只会下载一次,走的是双向认证的 TLS 连接,并且按照 GSMA 的 SGP.22 标准绑定在你设备特定的 eUICC 芯片编号上,这意味着没有任何文件能让小偷直接复制到第二台设备,不像几十年前一些安全性较弱的实体 SIM 卡,曾经真的被人用老式手段复制过。GSMA 自己的安全性分析也证实,这套协议针对网络层面的攻击者,安全目标是站得住的,也就是说在下载过程中截获流量的外人,拿不到能用的配置文件副本。真正的风险其实在更上一层,比如运营商账户或供应商服务器被攻破,而不是 eSIM 本身,这一点其实实体 SIM 卡也一样会碰到。这也是为什么 co:sim 的配置流程走的是这套经过认证的通道,而不是直接用邮件发一份配置文件,也是为什么套餐页面会清楚写明每张 eSIM 背后的运营商网络和供应商。
#eSIM 是不是比实体 SIM 卡更能防补卡诈骗?
它确实排除了一种特定风险:小偷没法把 eSIM 拔出来装到别的手机上,因为物理上根本没东西可拆。但 FTC 关于补卡诈骗的官方说明讲得很清楚,这类攻击瞄准的主要是运营商的身份验证流程,而不是 SIM 卡硬件本身,所以不管是实体卡还是嵌入式 eSIM,面对这种诈骗手法的风险其实差不多。只要骗子能说服运营商客服把号码转走,不管你用的是塑料卡还是 eUICC 芯片都躲不掉。co:sim 这类纯流量 eSIM 是从另一个角度解决问题:它压根不带手机号,所以补卡诈骗赖以成立的号码转移手法,在 co:sim 的 eSIM 上根本找不到目标,尽管你的主号码依然要面对运营商身份验证这层风险。
#eSIM 供应商必须遵守哪些安全标准?
GSMA 的 SGP.22 定义了每一家消费级 eSIM 供应商都得遵循的远程 SIM 配置架构,要求设备端 eUICC 和供应商服务器之间必须走双向认证的加密连接,防止任何一方被冒充。存这些配置文件的实体芯片则要单独通过认证,依据 GSMA 的 eUICC 安全保证(eSA)体系,由独立且经过授权的实验室按 Common Criteria 标准来评估,芯片得先过了认证才能装进手机出货。这两层机制加在一起,覆盖了整个流程的两端:SGP.22 保护配置文件从供应商传到设备的过程,eSA 则认证存配置文件的硬件本身。co:sim 合作的每一家 eSIM 供应商,以及每一款支持 eSIM 的手机,走的都是这同一套双层标准,而不是各干各的私有做法。
#卖手机前要不要先删掉 eSIM?
要。先在「设置」里把设备彻底抹除,这会把 eSIM 配置文件连同其他所有内容和账号一起清空,接着另外联系运营商取消或转移套餐,因为光是恢复出厂设置,不一定能在网络层面真正取消服务,配置文件有可能在手机清空之后还留在系统里。苹果针对被盗设备的官方说明,其实同样适用于自愿转卖的情况:确认丢失模式已经解除,退出你的 Apple ID 或谷歌账号,并确认设备显示为彻底抹除之后再交给对方。这样的顺序能避免下一位使用者看到你的运营商配置文件、配置记录,或任何绑定旧设备的 co:sim 账户信息,也能防止你的号码或流量套餐跟着手机一起被别人接着用。
#手机丢了之后,eSIM 的流量套餐会自动取消吗?
不会,手机丢失本身不会自动取消底层的流量套餐。eSIM 配置文件会一直留在那颗(已经不在你手里的)eUICC 芯片里,直到你或运营商主动把它取消为止,这正是为什么丢失或被盗之后,联系运营商停用服务仍然是必须的一步,跟实体 SIM 卡的情况完全一样。eSIM 标准本身并没有内置一个能让丢失设备的用户自己触发的远程「一键停用」开关。co:sim 的套餐是纯流量、预付费,不绑合同,所以不像后付费号码那样有账单风险。你随时都能通过 co:sim 账户后台查询套餐状态、确认安装截止时间,或者寻求帮助,这些都跟配置文件最初装在哪台设备上没有关系。
准备好用符合这套安全标准的流量套餐出国了吗?


