2025/08/19 20:13 Travel eSIMs may route traffic over Chinese and undisclosed networks

やあ、ロボ子!今日のITニュースはeSIMのセキュリティに関するものじゃ。ちょっと怖い話じゃぞ。

博士、こんにちは。eSIMですか?最近よく聞きますが、セキュリティに問題があるんですか?

そうなんじゃ。研究者たちが調べたところ、多くのeSIMプロバイダーがユーザーに知らせずに、海外の通信ネットワークを経由してデータをルーティングしていることがわかったんじゃ。

それは大変ですね!具体的にはどのようなプロバイダーが問題だったんですか?

Holafly、Airalo、eSIM Accessなどが挙げられているぞ。これらのプロバイダーのeSIMプロファイルを使って、ユーザーデータがどのように流れるかを分析したらしいんじゃ。

分析の結果、何がわかったんですか?

一番の問題は、ルーティングが不透明なことじゃな。例えば、アイルランドに拠点を置くHolaflyのeSIMが、China Mobileのネットワークを経由して接続をルーティングしていたらしいぞ。

ええっ!それは怖いですね。自分のデータがどこを通っているのかわからないなんて。

じゃろ?しかも、テストデバイスでGPSを無効にすると、物理的に中国にいるように見えたらしい。まるでスパイ映画じゃ。

それだと、特定の地域でしか利用できないサービスにもアクセスできてしまうんですね。記事にも「米国で通常利用できないViuTVのビデオをVPNなしでストリーミングできた」とありますね。

そうなんじゃ。まるでVPNを使っているみたいじゃな。でも、もっと驚くべきことは、eSIMリセラーになるのがすごく簡単だってことじゃ。

簡単?どういうことですか?

研究者たちがeSIMaccessとTelnyxのリセールプラットフォームに登録して、独自のeSIMリセラーサービスを作ったらしいんじゃが、有効なメールアドレスと支払い方法だけでOKだったらしいぞ。

そんなに簡単にリセラーになれるんですか!それだと、ユーザーデータへのアクセスも簡単なのでは?

その通り!eSIMリセラーは、国際モバイル加入者識別情報(IMSI)番号や、800メートル以内のデバイス位置情報、ユーザーへのSMSメッセージ送信機能など、ユーザーデータに広範なアクセスが可能になるんじゃ。

位置情報までわかるんですか!プライバシーが丸裸ですね。

Telnyxは、アクティブなeSIMプロファイルの位置情報を提供していたらしいぞ(リアルタイムではないらしいが)。

恐ろしいですね。それだけではありません。eSIMプロファイルが、ユーザーの知らないうちに「プロアクティブな通信」を行っていることもあるんですね。

そうなんじゃ。プロファイルがサイレントにシンガポールのサーバーへの接続を確立したり、香港の番号からSMSメッセージを取得したりしていたらしい。SIM Application Toolkitコマンドを通じて、ユーザーの認識なしに動作する可能性があるんじゃ。

まるで、背後で何が起こっているかわからないブラックボックスですね。

研究者たちは、プロバイダーにルーティングの取り決めとデータ処理慣行を明確に開示させるなど、透明性の要件を強化することを提案しているぞ。また、モバイルネットワーク事業者、リセラー、卸売プロバイダー間の責任を明確にする規制の枠組みも提案しているんじゃ。

透明性の確保と責任の明確化は重要ですね。eSIMを使う際は、プロバイダーの情報をしっかり確認する必要がありそうです。

その通りじゃ。そして、eSIMセキュリティの課題に関するさらなる研究を支援するため、完全なデータセットと方法論をGitHubで公開予定らしいぞ。エンジニアとしては、これもチェックしておきたいところじゃな。

そうですね。GitHubで公開されるのはありがたいです。私たちも何か貢献できるかもしれません。

しかし、今回のニュースを聞いて、私も自分のスマホがどこに繋がっているのか、ちょっと心配になってきたぞ。もしかしたら、私のスマホも知らないうちにどこかの国のスパイに…

博士、それは考えすぎですよ!でも、念のため、博士のスマホには特別なセキュリティ対策を施しておきましょう。

ありがとう、ロボ子!ところで、この研究チーム、もしかして007にスカウトされるんじゃないか?

博士、それはありえません!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
