
是的,eSIM 並不會比實體 SIM 卡不安全,甚至在幾個層面更安全。eSIM 資料是綁定在單一經過認證的晶片(eUICC)上,透過 GSMA 的 SGP.22 遠端配置標準下載,因此無法像某些實體 SIM 卡那樣被實體取出、轉移或複製到另一台裝置上。
#eSIM 的安全機制究竟是怎麼運作的?
eSIM(內嵌式 SIM)是焊接在裝置內部的晶片,取代可拆卸的實體卡片。它可以儲存多組電信商「設定檔」,但同一時間只有一組是啟用中的。全球行動通訊產業標準組織 GSMA 公開了消費者遠端 SIM 配置協定的安全性分析,內容涵蓋 SGP.22 標準:每一次設定檔下載都必須透過手機的 eUICC 晶片與電信商 SM-DP+ 伺服器之間的雙向 TLS 認證,並使用裝置專屬憑證,任一方都無法偽造。
晶片本身也有獨立的安全認證。GSMA 的eUICC 安全保證(eSA)認證計畫採用 Common Criteria 標準,透過獨立且經授權的實驗室評估 eUICC 的硬體與軟體安全性,這套流程與晶片卡、護照晶片所採用的評估方式相同,晶片必須先通過認證才能出貨到手機裡。
像 co:sim 的日本 eSIM這類純數據 eSIM,正是透過這套符合 SGP.22 標準的流程配置:結帳後掃描的 QR code 會觸發你手機 eUICC 與供應商 SM-DP+ 伺服器之間的憑證驗證程序,而不是單純傳送一份設定檔案。每個 co:sim 方案頁面也會列出使用的電信網路與安裝期限,讓你在購買前就清楚知道自己連上的是什麼。
#使用 eSIM 會不會更容易遇到 SIM 卡竊佔詐騙?
不論用哪一種 SIM 格式,真正的弱點都一樣。美國聯邦貿易委員會(FTC)針對 SIM 卡竊佔詐騙的說明指出,這類詐騙發生在騙徒說服你的電信商把門號轉移到他們控制的裝置上,這是針對電信商身分驗證流程的社交工程攻擊,而不是 SIM 卡硬體本身的技術漏洞。eSIM 無法被實體取出並插入其他裝置,所以少了「手機遺失後 SIM 卡被拿去用」這個風險,但這並不能阻止有心人靠話術騙過電信商客服人員。
純數據方案完全不受這類詐騙影響:co:sim 的 eSIM 不含門號,因此針對門號轉移的 SIM 竊佔詐騙,也就是鎖定你帳號登入所綁定門號的攻擊,對 co:sim 的 eSIM 完全無用武之地。如果你的主要門號使用簡訊驗證碼做兩步驟驗證,保護好那組門號(改用驗證器 App、設定電信商 PIN 碼)遠比選擇哪一種 SIM 格式重要得多。
#手機遺失時,eSIM 裡的資料會怎麼樣?
裝置遺失本身,風險其實比 SIM 卡遺失更大。Apple 針對 iPhone 或 iPad 遭竊的官方說明建議立即透過「尋找」App 將裝置標記為遺失,這會啟用「啟用鎖定」,之後需要你的帳號密碼才能重新啟用;官方也提醒不要把裝置從「尋找」清單中移除,因為那樣會解除鎖定,讓竊賊更容易把手機清除後轉賣。Android 上的「尋找我的裝置」也是同樣的鎖定與定位邏輯。
不論是實體卡或 eSIM,遠端清除功能都不會在網路端停用 SIM,所以聯絡電信商停用門號仍是必要的一步。對 eSIM 來說,由於沒有實體卡片可以拔除,電信商端的停用是唯一能讓它失效的方式。你可以隨時登入 co:sim 會員後台查看 eSIM 的使用狀態;這個方案本身從未包含門號或付款資訊,竊賊拿到手機也無法直接利用。

#常見問題
#eSIM 設定檔會不會被複製到另一支手機上?
實際上幾乎不可能。eSIM 設定檔只會下載一次,透過雙向認證的 TLS 連線,並依 GSMA 的 SGP.22 標準綁定在你裝置特定的 eUICC 晶片識別碼上,這代表沒有任何檔案可以讓竊賊直接複製到第二台裝置,不像數十年前部分安全性較弱的實體 SIM 卡,曾經遭遇過老式的複製攻擊。GSMA 自己的安全性分析也證實,這套協定針對網路層級的攻擊者,其安全目標確實成立,代表在下載過程中攔截流量的外部人士,無法取得可用的設定檔副本。真正的風險其實在更上層,例如電信商帳號或供應端伺服器遭入侵,而不是 eSIM 本身,這與實體 SIM 卡面對的風險其實是同一類。這也是為什麼 co:sim 的配置流程會走這套經過認證的管道,而不是單純用電子郵件寄送設定檔,也是為什麼方案頁面會清楚列出每張 eSIM 背後的電信網路與供應商。
#用 eSIM 是不是比實體 SIM 卡更能防範 SIM 卡竊佔詐騙?
它確實排除了一種特定風險:竊賊沒辦法把 eSIM 拔出來裝到別的手機上,因為實體上根本沒有東西可以拆。但 FTC 針對 SIM 卡竊佔詐騙的官方說明也講得很清楚,這類攻擊主要鎖定的是電信商的身分驗證流程,而不是 SIM 卡硬體本身,所以不論是實體卡還是內嵌式 eSIM,面對這種詐騙手法的風險其實是一樣的。只要騙徒能說服電信商客服把門號轉走,不管你用的是塑膠卡片還是 eUICC 晶片都無法倖免。co:sim 這類純數據 eSIM 則是從另一個角度解決問題:它完全不含門號,所以 SIM 竊佔詐騙賴以成立的門號轉移手法,在 co:sim 的 eSIM 上根本找不到下手目標,儘管你主要門號仍會面對電信商身分驗證這層風險。
#eSIM 供應商必須遵守哪些安全標準?
GSMA 的 SGP.22 定義了每一家消費型 eSIM 供應商都必須遵循的遠端 SIM 配置架構,規範裝置端 eUICC 與供應商伺服器之間必須採用雙向認證的加密連線,避免任何一方遭到冒充。儲存這些設定檔的實體晶片則另外接受認證,依 GSMA 的 eUICC 安全保證(eSA)計畫,透過獨立且經授權的實驗室,以 Common Criteria 標準進行評估,晶片必須先通過認證才能出貨到手機裡。這兩層機制合起來涵蓋了整個流程的兩端:SGP.22 保護設定檔從供應商傳輸到裝置的過程,eSA 則認證儲存設定檔的硬體本身。co:sim 合作的每一家 eSIM 供應商,以及每一款支援 eSIM 的手機,都是建立在這套雙層標準之上,而不是各自為政的專屬做法。
#賣手機前,需要先移除 eSIM 嗎?
需要。先到「設定」裡把裝置完整清除,這會連同 eSIM 設定檔一起清空所有內容與帳號,接著另外聯絡你的電信商取消或轉移方案,因為單純的原廠重置不一定會在網路端真正取消服務,設定檔有可能在手機清空後仍然留在系統裡。Apple 針對遭竊裝置的官方說明,其實同樣適用於自願轉賣的情況:確認遺失模式已經解除、登出你的 Apple ID 或 Google 帳號,並確認裝置顯示為完全清除後再交給對方。這樣的順序可以避免下一位使用者看到你的電信商設定檔、配置紀錄,或任何綁定舊裝置的 co:sim 帳號資訊,也能避免你的門號或數據方案跟著手機一起被別人繼續使用。
#手機遺失後,eSIM 的數據方案會自動取消嗎?
不會,手機遺失本身不會自動取消底層的數據方案。eSIM 設定檔會一直保留在那顆(已經不在你手上的)eUICC 晶片裡,直到你或電信商主動將它取消為止,這正是為什麼遺失或遭竊後,聯絡電信商停用服務仍是必要步驟,跟實體 SIM 卡的情況完全一樣。eSIM 標準本身並沒有內建讓遺失裝置的使用者自行觸發的遠端「一鍵停用」機制。co:sim 的方案是純數據、預付制,沒有合約綁定,因此不像後付費門號那樣有帳單風險。你隨時都能透過 co:sim 會員後台查詢方案狀態、確認安裝期限,或尋求協助,這些都與設定檔最初安裝在哪台裝置無關。
準備好用符合這套安全標準的數據方案出國旅行了嗎?


