海外旅遊eSIM卡恐藏資安危機? 消基會籲強化資訊揭露
隨著國人出國旅遊日益普遍,便利網路服務已成旅客出國時的重要需求之一,而價格便宜的eSIM卡近來快速普及,然而其中恐怕暗藏資安危機。消基會今天(6日)召開記者會,揭露測試結果,發現許多eSIM卡所使用的歸屬網路與標示不符,恐怕導致重要資料外洩。消基會呼籲政府應要求業者強化資訊揭露,而消費者自己也應提高警覺。
多數國人出國旅遊仍會使用網路,除了使用原電信業者的國際漫遊服務外,不少人現在會購買價格相對便宜的eSIM卡。而根據今年6月數發部資通安全署曾指出,價格異常低廉的海外旅遊eSIM卡,可能將使用者的網路流量導向第三地甚至特定國家的伺服器,再轉送至當地網路,也就是中間會透過歸屬網路傳輸,這就潛藏資安漏洞。
消基會因而購買180張eSIM卡,並依據國人出國前6大目的地:日本、中國、韓國、香港、越南及泰國所做的測試發現,有超過7成商品的歸屬網路不屬於其標示的目的地國家。
消基會董事長鄧惟中說明,以這次測試中購買的30張標示屬於韓國的eSIM卡,結果竟然所有歸屬網路都不是韓國,其中有14張為香港和記電訊,9張為中國移動香港,4張為新加坡電信,香港的26張裡面則有23張歸屬網路為香港。這次測試172張有效樣本中,有4成都屬於中國國有電信集團。
台灣電信產業發展協會祕書長劉莉秋指出,若你買所謂日本的eSIM卡但實際歸屬網路在香港,那所有資料都會先傳到香港再傳回日本,這中間就存在資安的風險。因此她呼籲消費者若真的要買eSIM卡,最好到旅遊當地再購買,相對有保障。她說:『(原音)如果真的覺得原號漫遊有價格上的考量,也建議到旅遊當地的國家的機場買原生卡,這樣其實是最安全的漫遊方式。如果說一定得要買網路上的SIM卡的話,建議還是要去找它的標示很清楚的有寫這個SIM卡的發行業者是哪個國家的電商,會相對安全一點。』
消基會呼籲政府應該要求業者明確揭露實際提供服務的電信業者,讓消費者在購買前可以充分了解商品內容並做出選擇。而消費者也可透過簡單方式判斷是否屬原生網路,只要eSIM卡開通後若需要開啟手機「數據漫遊」功能才能上網,通常代表該服務較可能採用跨國漫遊架構。消基會還是呼籲消費者於海外使用eSIM卡期間,盡量避免輸入敏感資料,以保障自身資安權益。