Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Зручність має ціну! Виявлено чотири приховані вразливості eSIM: ризики витоку приватності та спостереження зростають
технологія eSIM швидко витісняє фізичні картки, але зручна архітектура віддаленого управління приховує багато ризиків. Дослідження виявили проблему перенаправлення даних у певні юрисдикції при міжнародному роумінгу.
Зростання технології eSIM та ризики архітектури
Мобільні технології входять у глибокий етап цифрової трансформації, і традиційні фізичні SIM-картки швидко виходять з історії. За прогнозами GSMA, до 2028 року 50% смартфонів у світі повністю підтримуватимуть технологію eSIM.
Ця революція досягла піку після запуску iPhone 14 у США версії «eSIM Only». Основна перевага eSIM (вбудований модуль ідентифікації користувача) — віддалене управління (Remote SIM Provisioning, RSP), що дозволяє користувачам перемикати мобільні плани, скануючи QR-код або завантажуючи додаток. Однак, за зручністю ховаються глибокі архітектурні ризики.
Дослідження Університету Нортheastern показало, що дизайн eSIM посилює ризики традиційної SIM-карти, а введення складних процесів віддаленого управління та низька прозорість третіх сторін-агентів відкривають нові вразливості. Ідентифікація тепер переходить від фізичного чіпа до цифрового робочого потоку, і контроль користувача над безпекою зв’язку став під загрозою.
Пастки міжнародного роумінгу, розкриття потоків даних і юрисдикцій
Глибокі дослідження ринку туристичних eSIM показують, що дані користувачів часто спрямовуються без їхнього відома у певні іноземні юрисдикції. Більшість сервісів eSIM для подорожей використовують архітектуру «домашнього роумінгу» (Home-Routed Roaming, HRR). Навіть перебуваючи у США та підключившись до місцевої мережі, весь трафік, історія переглядів та дані додатків перепаковуються і повертаються до «батьківської» мережі провайдера eSIM для обробки.
Експерименти показали, що при використанні сервісу Holafly з Європи, навіть у США, дані проходять через інфраструктуру China Mobile, що призводить до визначення геолокації IP-адреси телефону як Китай.
Джерело зображення: USENIX Детальна інформація про IP-адреси, геолокацію та провайдерів IP-адрес різних постачальників eSIM
Цей механізм дає іноземним операторам можливість контролювати онлайн-активність користувачів. Хоча в деяких регіонах існують закони, такі як GDPR, що обмежують обробку даних, у складних ланцюжках міжнародного роумінгу регулювання залишається у сірих зонах, і користувачі ризикують бути під зовнішнім контролем.
Приватність під загрозою? Тихе спілкування і несанкціонований моніторинг
Вхід у ринок eSIM дуже простий, і багато недобросовісних перепродавців з’являються без належного регулювання. Дослідники, зареєструвавшись як агенти, виявили, що для отримання доступу до дуже чутливих даних користувачів достатньо лише електронної пошти та кредитної картки.
На панелях управління таких платформ, як Telnyx, перепродавці можуть миттєво контролювати статус активації eSIM та обсяг даних, а також отримувати геолокацію пристрою на основі базових станцій. Деякі агенти мають права «призначати статичні публічні IP» та «відправляти двійкові SMS», що дає зловмисникам можливість обійти захист пристрою і напряму надсилати шкідливі навантаження або створювати командні канали.
Крім того, з використанням спеціалізованого обладнання, такого як sysmoEUICC1, постачальники сервісу eSIM Access можуть ініціювати «активну комунікацію» (Proactive Communication) у фоновому режимі. Без запуску додатків або дій користувача, eSIM може мовчки обмінюватися даними з серверами у Сінгапурі або Гонконгу. Така прихована активність на основі інструментарію для роботи з SIM-картами (STK) ставить під загрозу безпеку мобільних пристроїв.
Від збоїв у механізмі видалення до DoS-атак
Життєвий цикл eSIM регулюється високою синхронізацією між пристроєм, апаратним модулем eUICC і сервером SM-DP+. Експерименти показали, що цей цифровий процес особливо вразливий у певних ситуаціях.
Найбільш поширена уразливість — «офлайн-видалення». Коли користувач видаляє профіль eSIM без підключення до мережі (наприклад, вимкнувши Wi-Fi або у зоні з відсутнім сигналом), пристрій не може надіслати оновлення статусу на сервер. Якщо сервер все ще вважає профіль активним, повторне сканування QR-коду призведе до помилки «повторна установка», що спричиняє відмову в обслуговуванні (DoS).
Ця технічна «мертва петля» зазвичай потребує втручання оператора для розблокування. Також деякі провайдери можуть використовувати обмеження зберігання, щоб встановлювати надмірно великі профілі і тим самим витрачати ресурси пристрою, заважаючи встановленню конкурентних сервісів. Регулятори мають вимагати від операторів впровадження багатофакторної аутентифікації (MFA) для запобігання атакам типу «SIM swapping» і встановлювати прозорі стандарти цифрового управління, щоб захистити права користувачів на зв’язок.