
eSIM Güvenli mi? Neyi Korur, Neyi Korumaz
eSIM, yerini aldığı plastik karttan en az onun kadar güvenli — ve bir gizlilik aracı değil. İki yarı da önemli, sağlayıcılar genelde sadece birini anlatıyor.
Aynı anda iki şey doğru ve bu konudaki yazıların çoğu size sadece birini söylüyor.
eSIM, yerini aldığı plastik karttan en az onun kadar güvenli. Ve eSIM internet trafiğinizi gizli yapmaz. Sağlayıcılar birincisi konusunda hevesli, ikincisi konusunda sessiz olma eğiliminde; bu da insanlarda satın aldıkları şeye dair yanlış bir fikir bırakıyor.
Teknolojinin kendisi neden sağlam
eSIM profili, birinin karttan kopyalayabileceği bir dosya değil. GSMA'nın uzaktan sağlama şartnamesi altında iletiliyor, bu da şu demek:
- Profil, düzenleyen tarafından kriptografik olarak imzalanıyor
- Tek bir cihaza, kimliği doğrulanmış kanal üzerinden iletiliyor
- Telefonun ana depolamasından ayrı, kurcalamaya dayanıklı bir güvenli öğede saklanıyor
- Kullanılabilir biçimde geri okunamıyor
Bunu fiziksel SIM'le karşılaştırın: masada bırakılan telefondan çıkarılabilir, şaibeli bir büfede değiştirilebilir, ya da havalimanı çöpüne düşürülebilir. Kartın olmaması, bütün bir fiziksel risk kategorisini ortadan kaldırıyor.
Daha küçük ama pratik bir fayda daha var: eSIM'li çalınmış bir telefonda profil çıkarılıp atılamıyor — ki hırsızın takibi engellemek için fiziksel SIM'le yaptığı ilk şey budur.
Asıl var olan risk
Mobil hatların gerçekten saldırıya uğradığı yer yonga değil. SIM swap dolandırıcılığı: biri operatörünüzü arıyor, sizi yeterince inandırıcı şekilde taklit ediyor ve numaranızı kendi kontrolündeki bir cihaza taşıtıyor. Sonra doğrulama kodlarınız ona gidiyor ve hesaplarınızı tek tek geziyor.
Bilinmesi gereken iki şey:
Bu, fiziksel SIM ve operatör eSIM'i için eşit geçerli. Donanım değil, müşteri hizmetleri ve kimlik doğrulama sorunu. Bazı operatörler eSIM'in uzaktan istismarının daha kolay olduğunu savunuyor, bazıları dijital iz kaydının işi zorlaştırdığını. Pratikte belirleyici olan, hattınızın formatı değil operatörünüzün kimliği ne kadar sıkı doğruladığı.
Ön ödemeli seyahat veri paketi için hiç geçerli değil. Seyahat eSIM'inin çalınacak numarası, ele geçirilecek hesabı ve bağlı ödeme yöntemi yok. SIM swap saldırganının isteyeceği bir şey bulunmuyor.
SIM swap'e karşı asıl korumanın eSIM ile ilgisi de yok: önemli hesaplarınızı SMS kodundan çıkarıp doğrulayıcı uygulamaya veya donanım anahtarına taşıyın.
eSIM'in olmadığı şey
Dışarıda bırakılan yarı bu.
eSIM bir VPN değil. Trafiğinizi şifrelemez, anonimleştirmez. Bir veri paketidir — bitleri telefonunuza getirip götürmenin bir yolu.
Trafiğiniz, bağlantının kendisinin kullandığı yöntemle korunur; bu da neredeyse her modern uygulama ve web sitesi için HTTPS demektir. Yaptığınız şeyin içeriği için gerçekten iyi bir koruma. Gizlemediği şey üstveri: hangi sunuculara, ne zaman, ne kadar veriyle bağlandığınız. Dünyanın her yerinde her mobil operatör bunu görür, eSIM sağlayıcısı da farklı değil.
Bunun da gizlenmesini istiyorsanız VPN gerekir; eSIM ne onu sağlar ne yerine geçer. Seyahat eSIM'ini bir gizlilik ürünü olarak satan varsa fazla söylüyordur.
Güvenliğinizi gerçekten artırdığı yer
Gösterişsiz ama gerçek bir fayda: halka açık Wi-Fi yerine kendi mobil verinizi kullanmak.
Havalimanı, otel ve kafe ağları sizi yabancılarla paylaşılan bir yerel ağa sokar, bazen kaynağı belirsiz bir giriş sayfasının arkasında. Mobil veri ise telefonunuzla şebeke arasında varsayılan olarak şifrelidir ve lounge'daki diğer insanlarla aynı yayın alanını paylaşmaz.
Çoğu gezgin için eSIM'in sağladığı en büyük pratik güvenlik iyileşmesi bu — eSIM özel olduğu için değil, rastgele erişim noktalarına bağlanma sebebini ortadan kaldırdığı için.
Bazı ülkelerde buna pratik bir sebep daha ekleniyor: Türkiye ve Çin'de halka açık Wi-Fi genellikle SMS kodu için yerel telefon numarası istiyor, veri eSIM'i ise SMS alamıyor. Kendi verinize sahip olmak sorunu tamamen ortadan kaldırıyor.
Telefonunuz çalınırsa
Profil, uzaktan kaldırılana veya paketin süresi dolana kadar cihazda kalır. Bu, çıkarabileceğiniz fiziksel SIM'den gerçek bir fark — tabii artık elinizde olmayan bir telefondan da kart çıkaramazsınız.
Ön ödemeli seyahat paketinde risk küçük: numara yok, ödeme yöntemi yok, en kötü ihtimal hırsızın kalan verinizi kullanması.
Operatör hattınız için hemen operatörünüzü arayın. Numaranızı taşıyan o ve hesaplarınızı koruyan da numaranız.
Makul bir konum
Sıradan seyahat için: eSIM güvenli, HTTPS önemli olanı kapsıyor, ve halka açık Wi-Fi yerine kendi verinizi kullanmak anlamlı iyileşme.
Yoğun filtreleme yapan bir yere gidiyorsanız, hassas iş verisi taşıyorsanız veya paylaşılan ağlardan kaçınamıyorsanız yanına VPN ekleyin. Ve hedef ülke yoğun filtreleme yapıyorsa VPN'i yola çıkmadan kurun ve test edin — VPN sağlayıcılarının siteleri tam da onu isteyeceğiniz ülkelerde engelli oluyor.
Sıkça sorulan sorular
eSIM kullanmak güvenli mi?
Evet, ve toplamda fiziksel SIM'den bir miktar daha güvenli. Profiller kriptografik olarak imzalanır ve GSMA şartnamesinde tanımlı kimliği doğrulanmış bir kanal üzerinden iletilir; ayrıca çalınacak, bir büfede kopyalanacak veya kaybedilecek bir kart yoktur. Geriye kalan başlıca riskler her mobil hat için geçerli olanlarla aynıdır ve yongayla değil hesaplarınızla ilgilidir.
eSIM hacklenebilir veya kopyalanabilir mi?
Klasik anlamda kopyalama pratik değildir, çünkü profil cihazdaki güvenli öğeye bağlıdır ve karttan kopyalanmak yerine imzalı bir indirme olarak iletilir. Saldırganların gerçekte hedefi yonga değil arkasındaki hesaptır: birinin operatörü ikna ederek numaranızı kendi kontrolündeki bir cihaza taşıtması, yani SIM swap dolandırıcılığı. Bu risk fiziksel SIM ve operatör eSIM'i için eşit geçerlidir, ön ödemeli seyahat veri paketleri içinse hiç geçerli değildir.
Seyahat eSIM'i internet trafiğimi şifreler mi?
Hayır, ve net olunması gereken en önemli şey bu. eSIM bir veri paketidir, VPN değildir. Trafiğiniz bağlantının kendisinin kullandığı yöntemle korunur; günümüzde neredeyse tüm uygulamalar ve siteler için bu HTTPS demektir. Trafiğinizin onu taşıyan şebekeden gizlenmesini istiyorsanız VPN gerekir ve eSIM ne onu sağlar ne de yerine geçer.
eSIM halka açık Wi-Fi'dan daha mı güvenli?
Belirgin şekilde, ve bu onun gerçek güvenlik faydalarından biri. Mobil veri, telefonunuzla şebeke arasında varsayılan olarak şifrelidir ve sizi yabancılarla paylaşılan bir yerel ağa sokmaz. Havalimanı ve kafe Wi-Fi'ı, mobil verinin sahip olmadığı bir saldırı kategorisine sizi açar; dolayısıyla kendi veri bağlantınızı kullanmak, ücretsiz erişim noktası aramaya göre anlamlı bir iyileşmedir.
eSIM sağlayıcım neye baktığımı görebilir mi?
Bir sağlayıcı, her mobil operatörün gördüğü türden ağ üstverisini görebilir — hangi sunuculara bağlandığınız ve ne kadar veri taşıdığınız gibi — ama şifreli bağlantıların içeriğini göremez. Bu, eSIM'e özgü bir durum değil, dünyadaki her mobil şebekenin olağan konumudur. O üstverinin de gizlenmesini istiyorsanız VPN tam olarak bunun içindir.
Telefonum çalınırsa eSIM'ime ne olur?
Profil, uzaktan kaldırılana veya paketin süresi dolana kadar çalınan cihazda kalır; bu, çıkarabileceğiniz fiziksel SIM'den gerçek bir farktır. Ön ödemeli seyahat veri paketinde risk sınırlıdır, çünkü numara ve ödeme yöntemi taşımaz; en kötü ihtimalle hırsız kalan verinizi kullanır. Çalınan operatör hattını ise hemen operatörünüze bildirin, çünkü numaranızı taşıyan odur.
eSIM'in yanında VPN'e de ihtiyacım var mı?
Nerede olduğunuza ve ne yaptığınıza bağlı. Çoğu ülkede sıradan seyahat için HTTPS önemli olanı kapsar ve VPN isteğe bağlıdır. Yoğun filtreleme yapan ülkelerde, hassas iş verisi taşıdığınızda veya halka açık Wi-Fi'dan kaçınamadığınızda değerli hâle gelir. Yoğun filtreleme yapan ülkelerde VPN'i yola çıkmadan kurun ve test edin, çünkü VPN sağlayıcılarının siteleri tam da oralarda engellidir.


