【台灣醒報記者呂翔禾台北報導】在韓國用電子SIM卡(eSIM),連到的可能是中國網路,恐有資安風險!消基會6日公布測試結果,有72.1%歸屬網路與業者標示不同,因此呼籲政府應督促業者於販售頁面明確提供實際服務電信商、是否漫遊與可能經過第三地等資訊;民眾若有較高資安需求,應優先選擇國內提供的服務。
過去出國大多仰賴實體SIM卡,近年來海外旅遊eSIM快速普及,消費者只需在出國前線上購買,收到QR Code後即可完成開通,省去更換SIM卡及攜帶分享器的麻煩。
網路多來自香港
消基會指出,不少海外旅遊eSIM更祭出異常低價方案,吸引消費者選購。然而,在低價吸引力的背後,消費者未必了解所使用的HPLMN(歸屬網路)究竟來自何處,也未必清楚資料傳輸過程中可能的資安風險。消基會測試國人前往日本、中國、韓國、香港、越南及泰國(最常去國家),每國30張eSIM、去除掉8張無法安裝者,共172個樣本。
「僅48張(27.9%)的歸屬網路屬於商品所標示目的地國家!」消基會指出,其餘124張(72.1%)的歸屬網路則不屬於目的地國家。測驗樣本中,在韓國與中國的eSIM沒有任何一張的歸屬網路屬於當地電信業者,全部的eSIM中,有32.6%是網路在香港的中國移動香港(CMHK)、20.3%則是網路在香港的3HK(和記電訊)。
購買當下難判斷
「消費者往往必須抵達當地完成開通後,才能得知實際連線的是當地電信業者!」消基會說,或是透過第三方國家的漫遊服務提供網路。因此,在購買當下,消費者幾乎無從判斷自身資料將經過哪些國家或網路節點傳輸,也難以評估可能面臨的資安風險。他們呼籲海外旅遊eSIM發行商及銷售平台亦應負起資訊揭露責任。
針對主管機關,消基會建議研議建立必要規範,要求業者於販售頁面明確揭露至少包括實際提供服務之電信業者、是否採漫遊方式、資料傳輸架構及可能經過的第三地等資訊;民眾若有較高資安需求,可優先選擇國內電信業者提供的國際漫遊服務,或直接購買當地電信公司提供的eSIM商品。