廉價eSIM恐成資安漏洞 資安署教5招自保|壹蘋新聞網

廉價eSIM恐成資安漏洞 資安署教5招自保

記者 綜合報導
【王宇德/台北報導】暑假出國旅遊旺季來臨,方便又免換卡的eSIM成為許多民眾上網首選。不過,數位發展部資安署提醒,來路不明或過度低價的eSIM方案,可能將網路流量繞經特定國家,甚至經由中國電信商路由,增加個資外洩風險,呼籲民眾慎選業者,並掌握5大防護措施降低資安威脅。
數發部提醒,來路不明或低價eSIM,可能有個資外洩風險。示意圖,AI合成
數發部提醒,來路不明或低價eSIM,可能有個資外洩風險。示意圖,AI合成

資安署指出,eSIM本身僅儲存電話號碼及電信憑證,沒有權限讀取手機內的照片、聯絡人或聊天紀錄,但若使用來源不明的eSIM,網路流量可能被導向特定國家伺服器,未加密的資料及瀏覽紀錄恐遭攔截,甚至惡意業者可能蒐集手機識別碼(IMEI)、位置資訊等個資。

此外,若eSIM需透過專屬App啟用,民眾應留意是否要求存取通訊錄、相簿、定位等敏感權限,並優先透過Google Play或Apple App Store等官方管道下載。

根據《中央社》報導,資安署建議民眾做好5大防護措施,包括選擇具商譽及客服機制的業者、妥善保管或銷毀eSIM QR Code、使用HTTPS加密網站、留意手機是否出現異常耗電、流量暴增或異地登入警示,以及停止使用後立即移除eSIM及相關App。

資安署也建議,有需求者可選擇由旅遊當地電信商直接提供的「原生線路eSIM」,避免網路流量繞道第三地;若重視資安,則可優先使用國內電信業者提供的原號漫遊服務,通訊內容採加密傳輸,相對更安全。

loading