SIM vật lý – “cánh cổng” bị khai thác triệt để
Trong thời đại số, số điện thoại di động không chỉ là công cụ liên lạc mà còn là chìa khóa truy cập vào hàng loạt dịch vụ quan trọng như ngân hàng, mạng xã hội, email, ví điện tử… Chính vì vậy, tội phạm mạng ngày càng tinh vi trong việc chiếm đoạt SIM để đánh cắp tài sản người dùng.tuoitre
Một trong những chiêu thức phổ biến là giả danh nhân viên nhà mạng, dụ người dùng nâng cấp SIM hoặc chuyển sang eSIM miễn phí. Sau vài thao tác, nạn nhân mất quyền kiểm soát số điện thoại, kéo theo hàng loạt tài khoản bị chiếm đoạt chỉ trong vài phút.tuoitre
eSIM – Giải pháp thay thế SIM vật lý, nhưng có thực sự an toàn?
eSIM (embedded SIM) là công nghệ SIM nhúng trực tiếp vào phần cứng thiết bị, không thể tháo rời như SIM vật lý. Điều này giúp giảm nguy cơ bị đánh cắp vật lý, đồng thời tăng tính tiện lợi khi chuyển đổi nhà mạng.yohomobile
Tuy nhiên, eSIM không hoàn toàn miễn nhiễm với tấn công mạng. Theo các chuyên gia, hacker vẫn có thể khai thác lỗ hổng trong hệ thống quản lý eSIM của nhà mạng hoặc tấn công từ xa thông qua kỹ thuật xã hội (social engineering).yohomobile
Những rủi ro tiềm ẩn của eSIM
- Tấn công SIM Swap: Dù khó hơn SIM vật lý, hacker vẫn có thể chuyển eSIM sang thiết bị khác nếu có quyền truy cập vào tài khoản nhà mạng.yohomobile
- Sao chép hồ sơ eSIM: Một nghiên cứu bảo mật đã chỉ ra rằng hacker có thể trích xuất và sao chép hồ sơ eSIM từ chip eUICC nếu khai thác thành công lỗ hổng phần mềm.tcanninhmang
- Theo dõi và giám sát: eSIM không làm tăng nguy cơ bị theo dõi so với SIM vật lý, nhưng nếu bị chiếm quyền điều khiển, hacker có thể đọc tin nhắn, cuộc gọi và mã OTP.tcanninhmang
eSIM có đủ sức bảo vệ?
Câu trả lời là: Có, nhưng không tuyệt đối. eSIM an toàn hơn SIM vật lý ở nhiều khía cạnh như chống sao chép, chống tháo lắp, và yêu cầu xác thực cao hơn khi kích hoạt. Tuy nhiên, nó vẫn phụ thuộc vào hệ thống bảo mật của nhà mạng và ý thức người dùng.yohomobile
Cách bảo vệ eSIM và tài khoản cá nhân
- Không chia sẻ mã QR eSIM hoặc thông tin tài khoản nhà mạng.
- Luôn bật xác thực hai yếu tố (2FA) bằng ứng dụng thay vì SMS.
- Không làm theo hướng dẫn từ cuộc gọi lạ tự xưng là nhà mạng.
- Cập nhật phần mềm thiết bị thường xuyên để vá lỗ hổng bảo mật.
- Sử dụng VPN để tăng cường quyền riêng tư khi truy cập mạng công cộng.