セキュリティ
eSIMはハッキングされる?
「SIMをハッキングされた」と言う被害者のほとんどは、実際にはSIMをハッキングされてなどいない。弱点はチップではない。弱点は、キャリアの電話口に出た人間のほうだ。ここでは実際に何が狙われるのかを、実際に起きる順番のとおりに見ていく。
端的に言うと
eSIM自体は、スマートフォンの中でも最も突破が難しい部分のひとつだ。「eSIMをハッキングされた」として報告される事例のほぼすべては、キャリアでのアカウント乗っ取り——見ず知らずの相手がサポート窓口を説得し、電話番号を自分の管理下にあるプロファイルへ移させる行為にすぎない。技術的な装いをまとった、カスタマーサービスの失敗だ。
この区別は重要だ。労力をどこに注ぐべきかを左右するからだ。チップに対して何をしても意味はない。効果があるのは、自分の番号を管理するアカウントを固めることと、資産を守るコードをSMSから完全に切り離すことだ。
- チップは強固だ。プロファイルの認証情報は耐タンパー性のセキュアエレメントの中にあり、読み取り可能な形で外部に渡されることは決してない。
- 手続きは脆弱だ。電話番号がプロファイル間を移動する根拠は、氏名と住所、そしてもっともらしい話だけだ。
- 狙われるのはデータではなく番号だ。攻撃者が欲しいのは、あなたの番号が受け取るSMSコードであり、それこそデータ専用のeSIMには最初から存在しないものだ。
このガイドではこのあと、攻撃が実際に到達しうる4つの地点を順に見たうえで、本当に重要な1点を塞ぐためのチェックリストを示す。
eSIMが攻撃されうる4つの地点
「eSIMをハッキングする」とひと言で言っても、中身はひとつではない。難易度がまるで異なる4つの標的が存在し、それらをひとまとめに考えるからこそ、人は見当違いの対象を心配することになる。
プロファイルを保持する耐タンパー性のチップ。認証済みのハードウェアで、鍵が外に出ることはなく、現実的なリモート侵入経路も存在しない。事実上、手が届かない領域だ。
通信事業者のサーバーからスマートフォンへプロファイルをダウンロードする過程。双方が証明書で互いを認証し合う。突破は困難で、金になる標的でもない。
サポート窓口、オンラインポータル、店頭カウンター。守っているのは覚えやすいパスワードと、時間に追われた一人の担当者だけだ。攻撃が実際に到達するのはここになる。
マルウェア、盗まれたロック解除済みの端末、背後から覗き見られた画面。eSIMとは何の関係もないが、アカウントが破られる原因としては群を抜いて多い。
このリストは労力の大きい順に並んでいる。攻撃者は一番下から取りかかり、やむを得ないときだけ上へと進む。サポート窓口への電話一本で済むなら、誰もチップを攻撃したりはしない。
SIMスワップ:実際に起きている攻撃
SIMスワップとは、電話番号の窃取だ。攻撃者があなたの端末に触れることはなく、暗号を破ることもない。彼らはキャリアに対し、自分こそが本人であり、新しいSIMまたは新しいeSIMプロファイルへ回線を移す必要があると信じ込ませるだけだ。その瞬間から、あなた宛てのすべての電話とメッセージは、あなたではなく彼らの端末に届くようになる。
- 01個人情報を集める
氏名、電話番号、生年月日、住所、カードの下4桁。情報漏洩データ、SNS、そしてあなた自身にかけてくる親しげな電話一本で、そのほとんどが揃ってしまう。
- 02キャリアに連絡する
サポート電話、チャット、あるいは店頭カウンター。語る話はありふれていて退屈だ——携帯をなくした、端末が壊れた、機種変更したい。ありふれていて退屈だからこそ、承認が通る。
- 03番号が移される
あなたの回線は沈黙する。そして数分のうちに、彼らの端末があなたの番号で息を吹き返す。
- 04手当たり次第にパスワードをリセットする
メール、銀行、取引所、クラウドストレージ。「パスワードを忘れた」を押すたびにSMSでコードが送られ、そのSMSは今や彼らの端末に届く。
- 05資産を抜いて姿を消す
まず狙われるのは暗号資産の口座だ。送金が取り消せないからだ。この一連の流れは1時間以内に完了することも多く、しかも深夜に行われることが多い。
注目すべきは、何が使われていないかだ。エクスプロイトもマルウェアも暗号解読も一切ない。この攻撃の正体は、まるごと一本の会話にすぎない。だからこそ端末を堅牢にしても無意味であり、対策はキャリア側で行うしかない。
eSIMが変えたもの、正直に言うと
正直に言わなければならない。SIMスワップという攻撃を生み出したのはeSIMではないが、それを遅らせていた摩擦を取り除いたのは確かにeSIMだ。郵送するプラスチックカードも、足を運ぶ店舗も要らない——代替回線は即座に発行されるQRコード一枚で済む。
- 即座に届く。かつての攻撃には郵送のカードか、偽の身分証を持った来店が必要だった。今はメールアドレスとスクリーンショットさえあれば足りる。
- 大量に仕掛けられる。Webフォームひとつに帰着する作業であれば、どこからでも、同時に多数の被害者に対して実行できる。
- 被害者が気づくのは後になってから。午前3時のスワップは、朝になるまでただの電波不良に見え、攻撃者にとって使える時間は数分単位で測られる。
- セルフサービスポータルそのものが標的になる。オンラインアカウントからeSIMを発行できるキャリアなら、そのログイン情報を盗むだけで十分であり、サポート窓口との会話すら不要になる。
対策はどちらの手口に対しても同じで、多くのキャリアがすでに導入している——「ポートアウトPIN」または「番号ロック」という設定で、自分自身が解除するまであらゆる回線移転をブロックする。たいていは初期状態でオフになっており、オンにするのに要する時間は2分ほどだ。詳しくはセクション07で扱う。
とはいえ、これはeSIMに反対する理由には少しもならない。プロファイルを動かしにくくしているまさにその堅牢さゆえに、eSIMは物理SIMより盗難後の端末に強いのだ——クリップでこじ開けるトレイもなければ、抜き取って使い回すカードも存在しない。
eSIMは複製・クローンできるのか?
対策を練る必要があるような形では、できない。人々が「eSIMはハッキングされるのか」と尋ねるとき、実のところ念頭にあるのはこの問いであり、そしてここは、この技術が本当の意味で持ちこたえている唯一の場所だ。
- 鍵はチップの外に出ない。プロファイルは、認証済みの耐タンパー性セキュアエレメントであるeUICCの中に存在する。その秘密情報はチップの内部だけで使われ、読み取り可能な形で外に出されることはない——OSにも、アプリにも、あなた自身にも。
- 双方が互いの身元を証明し合う。プロファイルのダウンロードは相互認証された通信経路の上で行われる。サーバーはチップに対して、チップはサーバーに対して、どちらも偽造不可能な証明書を使って自らを証明する。
- プロファイルは1枚のチップに紐づく。特定のeUICC向けに暗号化されているため、QRコードやアクティベーション文字列、ファイルをコピーしたところで、攻撃者の手元のハードウェアでは開けないデータを得るだけに終わる。
- コードは使い捨てだ。プロファイルが一度ダウンロードされれば、そのアクティベーションコードは使用済みになる。その後スクリーンショットが流出しても、そこから何もインストールできない。
実務上の結論はこうだ。あなたがインストールする前にQRコードを写真に撮られれば、盗まれたプリペイド券とまったく同じように、そのプランを奪われる。インストールした後なら、同じ写真は無価値になる。速やかにインストールし、コードをネットに投稿しない——脅威モデルはそれがすべてだ。
人々がうろ覚えで語る昔ながらのクローン攻撃は、まったく別の時代の技術に属する話であり、eSIMが存在するよりずっと前に引退したアルゴリズムを狙ったものだ。それは過去の出来事であって、現在のリスクではない。
データ専用プロファイルに盗む価値がない理由
SIMスワップのすべての段階は、ただひとつの資産——電話番号——に狙いを定めている。コードを受け取るのがその番号だからだ。番号さえ取り除いてしまえば、攻撃には狙う対象がなくなる。データ専用の旅行用eSIMには番号がなく、SMSを受信することもできず、いかなる氏名にも紐づいていない。
| 攻撃者が欲しいもの | あなたのホーム回線 | データ専用eSIM |
|---|---|---|
| 転送先にする番号 | ある——これこそが狙い | 存在しない |
| SMSのワンタイムコード | ここに届く | 受信すること自体ができない |
| 乗っ取るアカウント | キャリアのポータル、パスワード、秘密の質問 | 匿名のトークンのみ、またはアカウントそのものがない |
| なりすます氏名 | 住所とともに登録済み | 一切収集されない |
| 請求するカード | 登録済み | 暗号資産のインボイスのみ、何も保存されない |
| 電話をかける価値は? | ある | 電話をかける相手も、頼むべきことも存在しない |
これは脅威モデルに関する当サイトのガイドを貫くのと同じ構造的な論法だ。何かを一切収集しないサービスは、それを漏洩させることもできない。そして番号を持ったことのない回線は、番号を盗まれることもない。これは誰かが守るべき約束ではなく、そもそも存在しないという事実にすぎない。
だからこそ、この役割分担が重要になる。ふだん使っている番号は物理SIMに残ったまま、変わらずその役目を果たし続ける——WhatsApp、iMessage、銀行のコードはそのまま影響を受けない——一方で、データ通信は旅行用プロファイルが引き受ける。以下で説明する対策は前者に対するものであり、後者には関係しない。
手元に残す番号を固める
ここが実際にあなたを守る部分であり、一度やってしまえば所要時間はおよそ20分だ。リストは順番どおりに進めてほしい——最初の2項目が攻撃そのものを完全に阻止し、残りは何かがうまくいかなかったときの被害を抑える役割を持つ。
- 01「ポートアウトPIN」または「番号ロック」を設定する
主要なキャリアのほぼすべてが、「SIM保護」「番号ロック」「回線凍結」といった名称でこの機能を提供している。自分自身が解除するまで、回線のあらゆる移転をブロックしてくれる。このページの中で最も価値の高い一手であり、たいてい初期状態ではオフになっている。
- 02コードをSMSから引き離す
重要なアカウントすべてを——まずメール、続いて銀行と取引所を——認証アプリかハードウェアキーに切り替える。SMSコードこそが番号を盗まれる理由であり、その見返りを取り除けば攻撃は割に合わなくなる。
- 03電話番号を復旧手段から外す
アプリ型の二段階認証をオンにしていても、多くのアカウントはリセットコードを番号宛てにSMSで送り続け、せっかく塞いだ穴を静かに復活させてしまう。削除できる場所では番号を消しておく。
- 04キャリアのアカウントに本物のパスワードを設定する
飼っているペットの名前でも、生まれた年でもなく、プロフィールを見れば誰でも分かる秘密の質問の答えでもないものを。他のすべてと同様、パスワードマネージャーに保存しておく。
- 05誕生日と住所を公開プロフィールから外す
これらはまさに、サポート窓口が本人確認に使う項目だ。公開すればするほど、あなたになりすまして電話をかけてくる相手にただで資格情報を渡すことになる。
- まずメールから。受信箱を握る者は他の大半をリセットできてしまうため、使う気になれる中で最も強力な方法を充てるべきだ。
- アカウントが対応しているならハードウェアキーかパスキーを優先する。どちらもフィッシングされず、横取りされず、ロック画面から読み取られることもない。
- 必要になる前にバックアップコードをオフラインで保存しておく——紙に、スマートフォンではないどこかに。
- 海外ではデータ専用eSIMを使い、ホーム回線を旅行中ずっと休ませておく。誰も使っていない回線は、誰にも狙われることのない回線であり、ただ通り過ぎるだけの国でのローミング登録もひとつ減らせる。
最初の10分間
早く気づきさえすれば、スワップ被害は乗り切れる。そして探し方さえ知っていれば、初期の兆候は見紛いようがない。スマートフォンは番号を盗まれたことを警告してはくれない。ただ、圏内でなくなるだけだ。
- ホーム回線が、いつも問題なく使えていた屋内の場所で突然「圏外」やSOS表示になる——他に障害の報告はどこにもないのに。
- 電話とテキストが届かなくなる一方で、Wi-Fi経由のアプリは普段どおり動く——これは、インターネットではなく回線そのものが失われた証拠だ。
- 自分が依頼していないSIM変更や番号移転についてのメッセージが届く。そうした通知を送るキャリアもある——読み流さず、目を通す価値がある。
- 身に覚えのないパスワードリセットのメールが届く——特に数分のうちに何通も立て続けに届く場合はなおさらだ。
- 1時間前まで問題なく使えていた端末で、いきなりアカウントからログアウトされる。
- 01別の電話からキャリアに連絡する
「自分の番号がSIMスワップされたと思う」とはっきり伝え、回線を凍結してもらう。ここでは丁寧さより速さがものを言う——1分過ぎるごとに、また1件リセットコードが他人に届いてしまう。
- 02まずお金を守る
銀行、続いてカストディ型のログインを持つ取引所やウォレット。メールの後始末を始める前に、カードを凍結し送金を止める。
- 03安全な端末からパスワードを変更する
何よりもまずメール、次にSMSコードを使っていたすべてのサービス。回線を失ったばかりの端末ではなく、ノートパソコンか予備のスマートフォンを使う。
- 04二段階認証をきちんと立て直す
番号を取り戻したら、それらのアカウントを認証アプリかキーに切り替え、来月また同じ攻撃を繰り返されないようにする。
海外で回線が突然死んだ場合は、まず地味な原因を疑ってほしい。期限切れのプロファイル、オフのままのローミング設定、提携のないネットワーク——これらはどれも、外から見ればスワップ被害とまったく同じに見える。トラブルシューティングガイドを使えば、2分ほどでどれに該当するか切り分けられる。
QRコード、偽の販売店、インストール時の注意
実際に存在するeSIM特有の詐欺は、チップへの攻撃ではない。それらはありふれたネット詐欺を焼き直しただけのものだ。代金を受け取って何も届けない販売店、自分で選んでもいない相手のプロファイルをインストールさせるQRコード、返信欄に現れて力になると持ちかけてくるサポートアカウント。
- 自分から求めたコードだけをスキャンする。メッセージやフォーラムの返信、ホステルに貼られたステッカーのQRコードは、見ず知らずの他人が管理するプロファイルをインストールさせる誘いだ。他のプロファイルを読み取ることはできないが、あなたの通信を運ぶことはできる。
- 未使用のコードは現金と同じように扱う。インストールする前のコードは、持っている者が使える引換券のようなものだ——写真に撮られれば、あなたの代わりに誰でもそのプランをインストールできてしまう。速やかにインストールすれば、この問題は消える。
- 本物の販売店から購入する。転売はちょっとした産業になっている——同じパックに上乗せした値段をつけ、そっくりに似せたページで売り、購入後にサポートを受ける手段は一切ない。
- 正規のサポートがあなたのトークンを求めることはない。アカウントそのものであるコードを尋ねてくるサポートは、サポートではない。当サイトの場合、それは登録時に保存した
XXXX-XXXX-XXXX-XXXXという文字列であり、ログイン欄以外の場所に入力してはならない。 - 支払う前にドメインを確認する。特にアドレスバーが半分隠れているスマートフォンでは要注意だ。決済ページがネット上で最も複製される対象になっているのには理由がある。
当サイトに残高を残しているなら、アカウントで二段階認証をオンにしてほしい。ログイン時に認証アプリからの6桁のコードが加わり、これがトークンを盗まれても厄介事で済むか、実際の損失になるかの分かれ目になる。ここは、キャリアについて述べてきた助言が私たち自身にもそのまま当てはまる、唯一の場所だ。
これでも解決しないこと
プライバシーについて貫いているのと同じ誠実さを、ここでも貫きたい。電話番号を取り除けば、ひとつのカテゴリーの攻撃は完全になくなるが、残りの攻撃はそっくりそのまま残る。
- すでに侵害された端末は、侵害されたままだ。画面を覗き見るマルウェアにとって、認証アプリのコードもテキストメッセージと同じくらい簡単に読み取れる。SIMの技術は何の助けにもならない。
- フィッシングは今も通用する。最も多いアカウント乗っ取りの原因は、いまだに本物のパスワードを巧妙な偽ページに入力してしまうことだ。パスキーとハードウェアキーはこれを防げるが、データ専用eSIMは防げない。
- 通信網には、あなたの通信の輪郭が今も見えている。匿名で購入することと、通信経路が暗号化されていることは別問題だ——この論点は匿名eSIMが隠せるもの、隠せないもので詳しく展開している。
- あなたの端末は、今も識別され得る。どのプロファイルがインストールされていようと、端末は基地局に対して自らを名乗り続ける——追跡可能性のガイドで説明しているとおりだ。
- 信頼できないネットワークは、今も信頼できない。回線を固めても、その後つなぐホテルのWi-Fiには何の効果もない——そのリスクについては別のガイドで扱っている。
単純に言えばこうなる。データ専用eSIMはSIMスワップ攻撃者が狙う資産そのものを取り除き、ポートアウトロックはあなたが今も持ち続ける番号を守る。この2つが揃って初めて、実際にお金を失う原因になっている隙間が塞がる。今すぐ通信手段のほうを確保したいなら、国別のパックは渡航先ページにあり、氏名もメールもカードも要らない購入は5分ほどで完了する。
よくある質問にお答えします
eSIMはハッキングされますか?
その言葉が連想させるような形では起こりません。プロファイルは認証済みの耐タンパー性セキュアエレメントの中にあり、鍵が読み取り可能な形で外部に出ることはなく、ダウンロードも相互認証された経路上で行われます——チップ自体への現実的なリモート侵入経路は存在しません。人々が「eSIMハッキング」と呼ぶものは、ほぼ常にSIMスワップです。攻撃者がキャリアをソーシャルエンジニアリングで欺き、電話番号を自分の管理下にあるプロファイルへ移させるのです。これはキャリア側で起きるアカウント乗っ取りの問題であり、対策はポートアウトロックと、二段階認証のコードをSMSから切り離すことです。
自分のeSIMを複製されたり、QRコードをコピーされたりすることはありますか?
プロファイルは特定の1枚のチップ向けに暗号化されており、アクティベーションコードも使い捨てのため、一度使用した後にコピーされたQRからは何もインストールできません。本当に危険な時間帯はインストール前だけです。未使用のコードは持っている者が使える引換券のようなもので、写真に撮られれば、あなたの代わりに誰でもそのプランを手に入れられます。速やかにインストールし、コードを外部に投稿しなければ、このリスクは自然に消えます。
eSIMは物理SIMより安全ですか?
ハードウェアの盗難に関しては、明らかにそうです——開けるトレイもなければ、抜き取って別の端末で使い回すカードもありません。SIMスワップに関しては、正直に言うとeSIMは攻撃をむしろ速くしました。代替回線が郵送のカードではなく、即座に発行されるQRコードになったからです。どちらに対する防御策も同じで、キャリアの「ポートアウトPIN」または「番号ロック」をオンにすることです。
SIMスワップ攻撃とは、正確にはどのようなものですか?
何者かが、あなたになりすますのに十分な個人情報——氏名、住所、生年月日、カードの下4桁——を集め、その後キャリアに連絡して携帯電話をなくした、あるいは壊れたと申告し、新しいSIMかeSIMへの移行を依頼します。あなたの回線は沈黙し、相手の端末があなたの番号で息を吹き返し、SMSのリセットコードはすべて相手の端末に届くようになります。これはエクスプロイトではなく会話であり、だからこそ端末を堅牢にしても対策にはなりません。
自分がSIMスワップの被害に遭ったかどうかは、どうすれば分かりますか?
特徴的な兆候は、屋内でホーム回線が突然かつ完全にサービスを失うことです。他に障害の報告はなく、Wi-Fi経由のアプリは普段どおり動いています。身に覚えのないパスワードリセットのメールや、1時間前まで問題なかったアカウントから突然ログアウトされることも、それを裏づけます。別の電話からキャリアに連絡して回線を凍結してもらい、他の作業に取りかかる前に、まず銀行と取引所のアカウントを固めてください。
データ専用eSIMを使えば、SIMスワップから身を守れますか?
守るというより、標的そのものを取り除きます。データ専用プロファイルには電話番号がなく、SMSを受信できず、氏名にも紐づいていないため、スワップで盗まれるものも、話術で乗っ取られるアカウントも存在しません。ただし、コードが今も届く物理SIM側の番号は、これでは守られません。そちらにはポートアウトロックとアプリ型の二段階認証が必要です。
eSIMストアのアカウントでは二段階認証をオンにすべきですか?
残高を残しているなら、オンにすべきです。当サイトのアカウントはメールアドレスとパスワードではなく匿名のトークンであるため、存在する鍵はそのトークンただひとつです——証明すべき身元の背景もなければ、漏洩した場合の復旧手段もありません。二段階認証を使えばログイン時に認証アプリからの6桁のコードが加わります。トークンを他の人と共有する端末に保存しているなら、その30秒をかける価値は十分にあります。
