V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Tanmuzhuo
V2EX  ›  iPhone

从安全的角度来聊聊为什么不开放 esim

  •  
  •   Tanmuzhuo · 204 天前 · 13367 次点击
    这是一个创建于 204 天前的主题,其中的信息可能已经有所发展或是发生改变。

    esim 优势很多,线上快速激活,手机丢失不能被拔卡,手机无卡槽设计更防水。

    esim 的安全问题

    最大的安全隐患是空中发卡的阶段,esim 一大特点是无需到营业厅就可以激活,这就包括了认证问题。

    目前没有任何安全可靠的方式进行线上真人认证

    有人会觉得刷脸认证没问题。人脸永远无法作为安全的认证方式。已经有方法可以通过 AI 照片生成视频,并通过某付宝的人脸认证。这也是为什么手机 root 后扫脸会被禁用的原因。网上买 sim 卡也要快递员激活也是防止 AI 扫脸的对策。 这种情况下,esim 的便捷性几乎为 0 。开卡需要线下,换卡需要线下,比 sim 卡更麻烦。
    125 条回复    2024-03-14 15:43:11 +08:00
    1  2  
    aomoes
        101
    aomoes  
       204 天前
    @crackidz #100 防的就是老百姓上外网的功能,打电话给外国又不禁止。
    crackidz
        102
    crackidz  
       204 天前
    @aomoes 真想上弄个 SIM 卡是很麻烦么...
    aomoes
        103
    aomoes  
       204 天前
    @crackidz #102 至少弄个 eSIM 比实体 SIM 卡简单的太多。
    crackidz
        104
    crackidz  
       204 天前
    @aomoes 哦,我想你没理解我的意思,我是说国行 iPad 的 eSIM 套餐是只能上网的,短信和通话功能被关闭
    LTuser
        105
    LTuser  
       204 天前
    实际上完全可以要求真人线下激活、只丢失一个优势。相较于实体仍具有很大优势。但是不干。。。无法真人认证的理由实在没有说服力
    CaoUsDog
        106
    CaoUsDog  
       204 天前
    安全从来不是目的,只是手段.
    ESIM 可以空中发卡,又不是必须空中发卡
    yuaybgs
        107
    yuaybgs  
       204 天前 via iPhone
    @zhouweiluan 用第三方 eSIM 不就行了,Airalo,RedTeaGo ,又不需要实名认证
    WizardLeo
        108
    WizardLeo  
       204 天前
    @Chad0000 国外(特指美国)诈骗电话一点不比国内少好吧,印度都形成诈骗电话产业链了
    horizon
        109
    horizon  
       204 天前
    不去考公务员可惜了
    hunono
        110
    hunono  
       204 天前   ❤️ 1
    @justaname #89 “很多人不都告诉你了吗,eSIM+线下激活+限制转移”,请,请给出实际的操作技术与系统。
    esim 是一套公共协议,要在公共协议中加入自己独有的东西非常难,很可能一旦加了就封闭了,大家就都不跟你玩了,加了等于没意义,没厂家跟,没用户跟。
    这个论坛一定没几个人用过小灵通、CDMA ,这两种都是可以写号的,手机端没法操作转移“sim”卡,这已经是 10 多年前就有的技术,不用广大网友教我,教我也没用,这已经是事实存在、用过多少年的东西了。

    在我看来这群人就和“火箭应该用水洗煤”一样。
    HHBilly
        111
    HHBilly  
       204 天前
    @hunono “因为你不知道 esim 卡卖卡非常容易、转移卡非常容易”。我人在日本,两个手机间要转移 esim 要么在网上重新走一遍身份验证、人脸验证、银行验证三个流程,这些流程甚至还是 AI+人工双审核制度的,要么就得跑线下营业厅走人工,这难道能比实体 sim 容易???
    stillyu
        112
    stillyu  
       204 天前
    @connor123 #20 是否实名,跟卡的种类无关,只跟这张卡绑定的身份有关
    G900
        113
    G900  
       204 天前 via iPhone
    真的乐死我了,美国一个电话诈骗起家的国家,也没说过 esim 不好管理,怎么到了伟大的天朝这就变成天大的问题了?还有人洗地?最大的诈骗方是运营商好吗?╮(¯▽¯)╭
    tutudou
        114
    tutudou  
       204 天前
    其实从技术的层面来说有更好的解决方案,但并不一定能实施。就比如目前的实名制,官方完全可以出面建立一个“实名制”平台,在这个平台上面,需要绑定手机号,实名认证的个人隐私等。然后这个平台会随机的生成几个超长的字符串(或者用户可以随意更换),但是更换记录并不会被消除,会被后台记录,这个使用过的超长字符串码也不会再分配给其他人。大家可以直接把这串超长的字符串看作目前的手机号。我们来假设一个场景,小明去注册一个社交网站,然后网站提示需要实名认证,然后小明输入了“实名认证平台”提供的一个超长的字符串,然后社交网站会生成一个随机码,然后向“实名认证平台”发送信息,信息包括一个随机码和一个超长的字符串,然后小明要做的是,把在“实名认证平台”上面看到的随机码输入到社交平台,至此小明完成了实名信息的认证,社交网站也知道小明完成了实名认证。但是奇妙就奇妙在,虽然社交网站知道小明完成了实名认证,但是无法知道小明的手机号和身份信息。如果小明在游戏平台上面也要注册账号,小明完全可以在实名认证平台上面再申请一个随机的超长的字符串,至此小明在社交和游戏平台上面都完成了实名认证,但是社交和游戏平台根本就无法把小明的信息关联起来。其实这种做法反而帮助了小公司企业,他们无法开发出完成实名认证的功能,或者说,实名认证功能包括认证后的安全存储,都会造成巨大的支出负担,目前支付宝好像提供实名认证的校验服务,但是还是非常贵的。对大公司就非常的不友好了,因为无法掌握用户的信息了。对用户来说就非常友好了,因为再也不用担心个人信息泄露,再接到骚扰电话了。eSIM 卡完全可以尝试,把手机和用户的信息绑定,比如买手机的时候直接绑定用户自己的信息,当然这样还是会有一定的漏洞,但是最起码大规模的不会出现了,毕竟不可能一个人疯狂的申请了几百个手机号吧。
    wtdd
        115
    wtdd  
       204 天前
    一句话,我是你爸爸,开放也好,安全也罢,我说了算
    yankebupt
        116
    yankebupt  
       204 天前
    @fw1812 换卡 IMEI 不会变的啊,对运营商来说,谁是农场不是明摆着的么
    而且普通 SIM 也可以引线接出多 SIM 卡座数控切换,电路简单的要死,没见哪个手机农场觉得麻烦的……
    你要真想没有问题制造问题,学以前的某厂强制更换 eSIM 手机必须重启一次,也就完事了,用得着封 eSIM 么
    而且楼上说的了,现在的手机农场都是裸板,好多连屏幕都没有的,虚拟一个屏幕就完事了……谁用真手机
    YsHaNg
        117
    YsHaNg  
       203 天前
    @Atsushi op 打几个字人都不见了 网警 kpi 一大堆 你们在这说半天......
    8eacekeep
        118
    8eacekeep  
       203 天前
    像 ipad10 这样只开放流量也行啊 搞不懂为啥不开放
    Tanmuzhuo
        119
    Tanmuzhuo  
    OP
       203 天前
    @yzbythesea 第三方软件没办法调用 3d 的人脸,只能靠 api 让系统验证现在刷脸的人和本机储存的人脸数据是否匹配。app 只能得到匹配和不匹配的结果。更何况任何 app 都不能访问储存的人脸数据
    yzbythesea
        120
    yzbythesea  
       203 天前 via iPhone
    @Tanmuzhuo 调 api 也是系统的 3d 认证。苹果那个原理就是 3d ,没别的方式。
    RSTAR
        121
    RSTAR  
       203 天前
    我比全世界都聪明系列
    MaxmillianJ
        122
    MaxmillianJ  
       203 天前
    @hunono 你在 27 楼的发言不是无意义屁话?都成年人了还记得你在幼稚园骂街什么样?
    zhouweiluan
        123
    zhouweiluan  
       202 天前
    @yuaybgs 旅行卡就算了,一有时效性,二不能在外地漫游只能落地激活,三不能打电话发短信更不能注册本土服务。
    zhouweiluan
        124
    zhouweiluan  
       202 天前
    @yuaybgs 旅行卡就算了,一有时效性,二不能在外地漫游只能落地激活,三不能打电话发短信更不能注册本土服务,咱要当地卡的目的不就是为了以上三点么~
    zaq
        125
    zaq  
       56 天前
    @ouqihang 最终还是要人脸认证的啊,光照片又入不了网。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3154 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 14:21 · PVG 22:21 · LAX 07:21 · JFK 10:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.