cacaFly圣洋科技董事长邱继弘在脸书发文,内容提到美国东北大学(Northeastern University)研究团队去年8月在非营利国际学术组织USENIX第34届年会上发表的论文 「eSIM简单化,还是eSIM化繁为简?」 (eSIMplicity or eSIMplification?)。 民众在购买eSIM前,应先确认数据供应商,避免来路不明的低价卡;若仍偏好eSIM的便利性与价格优势,可考虑直接使用目的地当地电信商网络资源的「原生eSIM」。但使用原生eSIM时,仍要注意若是安装步骤需要「打开漫游」,可能并不是真正的「原生卡」。 中央社网站)eSIM服务因具备即买即用、免更换实体卡片等优势,近年逐渐成为民众出国旅游时的首选。但有研究报告指出,主流旅游eSIM业者的方案,设备拿到的IP是来自中国电信商,引发民众对于资安的疑虑。 cacaFly圣洋科技董事长邱继弘在脸书发文,内容提到美国东北大学(Northeastern University)研究团队去年8月在非营利国际学术组织USENIX第34届年会上发表的论文 「eSIM简单化,还是eSIM化繁为简?」 (eSIMplicity or eSIMplification?)。 研究团队测试25家主流旅游eSIM业者的方案,结果发现设备拿到的公网IP,跟用户实际所在位置对不上。像是使用总部位在爱尔兰都柏林的Holafly的eSIM上网,设备拿到的IP段却是属于中国电信商「中国移动」。 邱继弘指出,中国「网络安全法」和「国家情报法」明定,在中国境内运营的电信业者必须配合国家情报工作,「中国移动国际虽然注册在香港,但香港的法律地位你我都心知肚明。」 部分民众可能认为资安问题听起来过于遥远,邱继弘进一步说明,民众出国使用eSIM时,可能发现大部分没办法使用ChatGPT、Gemini等AI工具,就是因为网络绕到香港,导致系统把用户误认为香港用户。 虽然有些业者会教导用户将APN切换至其他地区,即可使用AI工具。但邱继弘表示,APN改的是「网络出口」,并非「网络身分」;从用户开机后,位置轨迹、流量行为等信息就已经在中国移动的系统里完整呈现,APN影响的只有「最后一段出口」,所有通信元数据仍持续经过中国移动的内核网络。 民众在购买eSIM前,应先确认数据供应商,避免来路不明的低价卡;若仍偏好eSIM的便利性与价格优势,可考虑直接使用目的地当地电信商网络资源的「原生eSIM」。但使用原生eSIM时,仍要注意若是安装步骤需要「打开漫游」,可能并不是真正的「原生卡」。 数字发展部资通安全署曾指出,使用台湾电信业者(如中华电信、远传、台湾大哥大)的「原号漫游」服务时,通信内容将以加密方式传输。虽然数据漫游短期成本较高,但也比使用当地SIM卡或eSIM安全。(编辑:黑立安)1150511 选择与事实站在一起,您的每一份赞助,都是守护新闻自由的力量 下载中央社「一手新闻」APP,即时掌握最新消息 本网站之文本、图片及影音,非经授权,不得转载、公开播送或公开传输及利用。