что такое сим пить
eSIM: что это, на каких устройствах работает и как подключить
История развития электроники тесно связана с миниатюризацией. Почти всё, от процессоров до модулей памяти, по мере развития уменьшается, в том числе Самые первые были того же размера, что и банковские карты. Затем почти на 20 лет воцарилась эпоха Mini-SIM, её последовательно сменяли и Nano-SIM, а сегодня настаёт время технологии eSIM. Благодаря ей можно вообще отказаться от физической «симки», а в корпусе смартфона появится больше места для других компонентов. Рассказываем, как это работает.
Что такое eSIM?
eSIM (embedded SIM) — та же «симка», но физически распаянная на материнской плате смартфона. Абоненты со стажем помнят, как на заре мобильной телефонии каждый аппарат надо было вручную регистрировать в базе оператора. Неужели снова для смены оператора или приобретения нового тарифа придётся посещать офис?
К счастью, не придётся. SIM (Subscriber Identity Module) — это не просто идентификационный модуль абонента. В нём есть 10 МГц процессор, постоянная энергонезависимая память (а питание для работы SIM берёт от смартфона), контроллеры и даже собственная операционная система.
Классическая не позволяла переписывать данные, отвечающие за привязку к номеру и оператору. eSIM позволяет производить такую настройку многократно и даже хранить одновременно несколько номеров.
Как активировать и настроить eSIM
Важно: поддержка eSIM должна быть встроена в ваш гаджет, как Bluetooth или NFC, — если её нет, то и активировать ничего не получится. Ниже вы найдёте список популярных устройств для eSIM.
Чтобы добавить номер, нужно:
Для переключения или удаления уже добавленных номеров дополнительные действия от оператора не нужны — это делается в меню смартфона.
Один для eSIM от МТС можно использовать до 100 раз. Это полезно, например, тогда, когда вы удалили загруженный профиль со смартфона и хотите его восстановить. Также есть возможность удалить профиль на одном устройстве, чтобы через имеющийся загрузить его на другом — как будто переставляете обычную «симку».
В остальном, всё похоже на использование обычной Если потеряли код — его можно восстановить через оператора. Также через оператора можно заблокировать номер, если у вас украли устройство с активной eSIM, или произвести замену пластиковой на eSIM, и наоборот. Узнать подробнее, как подключить eSIM в МТС, можно здесь.
В чём удобство eSIM?
В большинстве сценариев eSIM выглядит предпочтительнее обычных её нельзя сломать, потерять или неправильно вставить в устройство. вам не придётся искать скрепку и вообще разбирать устройство, чтобы сменить номер или оператора. eSIM даёт гибкость в использовании разных тарифов, так как хранит до пяти номеров.
Вы можете хранить в памяти eSIM свой основной номер, рабочий и, например, ещё один с выгодным безлимитным интернетом или другими опциями. Они всегда под рукой и быстро переключаются через меню. К ним всегда можно добавить ещё один, например, от местного оператора в поездке за рубеж, чтобы не платить за роуминг. А потом так же легко удалить.
Для пользователей iPhone активация eSIM — возможность получить «двухсимочное яблоко», то есть с одного устройства общаться по основному номеру и, например, корпоративному.
На каких устройствах работает eSIM
eSIM — пока что новая технология, поэтому найти её можно только во флагманских смартфонах и планшетах. Перечислим только то, что можно официально купить в России:
Помимо смартфонов, eSIM оснащены и некоторые планшеты. Это все iPad с модулем сотовой связи, выпущенные с 2019 года, и Microsoft Surface Pro X. Полный список можно посмотреть здесь.
eSim: пользоваться или нет?
Если у вас подходящий аппарат уже есть или вы планируете покупать его ради других фишек, воспользоваться eSIM точно стоит. Это так же удобно, как оплачивать со смартфона покупки, не доставая банковскую карту.
До 16 миллионов сим-карт могут быть заблокированы. Что делать, чтобы не лишиться мобильной связи?
Всего через две недели – к 1 декабря этого года – более половины корпоративных номеров в России могут быть отключены от услуг связи. Это коснется не только компаний и ИП, но и частных лиц, купивших в разное время «серые» симки с корпоративными номерами в киосках, у метро или на радиорынках. По оценкам экспертов, отключить от услуг связи по всей России могут до 16 млн корпоративных номеров. О том, законно ли это и что нужно предпринять, чтобы не остаться без связи, рассказали в интервью корреспонденту mir24. юристы.
«Работники уже многих компаний пользуются корпоративными сим-картами. С 1 июня 2021 году такие сим-карты нужно регистрировать на портале «Госуслуги» в ЕСИА. В единую систему идентификации и аутентификации необходимо будет подать сведения, с помощью которых оператор связи сможет идентифицировать абонента либо оборудование юридического лица или индивидуального предпринимателя», – говорит старший управляющий партнер юридической компании PG Partners Полина Гусятникова.
По словам эксперта, согласно Федеральному закону от 30.12.2020 № 533-ФЗ «О внесении изменений в Федеральный закон «О связи», если оператор не обнаружит все необходимые для идентификации сведения в ЕСИА или они окажутся недостоверными, то он направляет юридическому лицу или ИП уведомление. Если ответа на данное уведомление не поступит, то оператор обязан исключить соответствующий абонентский номер из договора.
Законно ли лишать связи миллионы пользователей?
По словам ведущего юриста Европейской Юридической Службы Геннадия Локтева, с точки зрения действующего законодательства ФЗ-126 «О Связи», эти требования являются законными, поскольку уже сейчас установлено, что при оказании услуг связи со стороны абонента должна быть предоставлена полная и достоверная информация о нем. Если выясняется, что у оператора отсутствуют полные данные об абоненте, которому оказываются услуги – предусмотрено административная ответственность ст.13.30 КоАП – штраф для юрлиц до 200 тыс. рублей.
По словам экспертов, это делается для того, чтобы:
«Безусловно, подобного рода поправки направлены на усиление контроля и борьбу с анонимными сим-картами, – говорит управляющий партнер адвокатской конторы «Бородин и Партнеры» Сергей Бородин. – Во многом причина – широко распространяющееся телефонное мошенничество. На практике абоненты – юрлица и индивидуальные предприниматели – при использовании корпоративных тарифов через Госуслуги теперь обязаны предоставить оператору связи сведения о каждом фактическом пользователе, то есть о сотруднике, который пользуется данным корпоративным номером. Сведения обо всех корпоративных номерах нужно вносить в специальный реестр на Госуслугах. Для этого у организации на Госуслугах должна быть зарегистрированная учетная запись».
Будут ли все абоненты отключены в одночасье?
«Сложно ответить, как отреагируют сотовые операторы на «Письмо» Минцифры России от 02.11.2021 N П24-2-070-49831. Поскольку количество неподтвержденных сим-карт значительное, вряд ли массовая блокировка будет уже ко второму декабря 2021 года, – говорит Сергей Бородин. – Хотя сотовых операторов и обязали прекратить обслуживание данных сим-карт, но вряд ли оператор сможет сделать это моментально. Предполагаю, что блокировка сим-карт затянется на несколько месяцев. Возможно, появятся какие-то уточнения (разъяснения) по данным вопросам после 1 декабря 2021 года».
Что должны сделать пользователи, чтобы их не заблокировали?
«Для того, чтобы не остаться без связи, пользователи должны внести в ЕСИА все необходимые сведения (пункт 2 Постановления Правительства № 844), – говорит Полина Гусятникова. – Для пользователей оборудования, например, онлайн-касс указанные сведения должны быть внесены в систему не позднее 1 сентября 2021 года. Для пользователей корпоративной мобильной связи крайним сроком по внесению сведений является 30 ноября 2021 года. Кроме этого, пользователи теперь должны будут вносить все изменения сведений в ЕСИА в течение трех рабочих дней со дня изменения таких сведений».
По словам Геннадия Локтева, всем частным лицам, купившим в разное время «серые» симки, надо обратиться в любое отделение своего оператора и выяснить, имеются ли у оператора все необходимые данные о нем, как об абоненте. Поскольку тарифы индивидуальны (в нашем случае для коммерческой деятельности), а гражданин пользуется как физическое лицо (потребитель), то, конечно, частных лиц ожидают изменения в условиях обслуживания. Каждому, кто столкнется с такой проблемой, стоит заявлять представителю компании о том, что он (потребитель) готов дальше с ним (оператором связи) сотрудничать, но на похожих условиях (тарифах), в противном случае он уйдет к более выгодному оператору. Многие операторы связи, чтобы не терять своих клиентов, предлагают при таких обстоятельствах индивидуальные тарифы на более выгодных условиях по отношению к официальным тарифам.
Бесплатные сим-карты: в чем подвох?
Весьма частое зрелище на улицах крупных городов России, а в особенности – обеих столиц, когда на выходе у метро, у вокзалов или на площадях люди, одетые в цвета известных операторов, бесплатно раздают сим-карты всем желающим. И желающие, действительно, находятся! Выгода очевидна: не нужно идти в салон связи и тратить время и деньги на оформление сим-карты – берешь бесплатную симку, кладешь в сумку, а после – подключаешь и пользуешься.
Чем же сим-карта, взятая с рук на улице, без заключения договора с оператором, может реально обернуться для пользователя? Центр цифровой экспертизы Роскачества перечисляет три опасности, которые угрожают «счастливому обладателю» «анонимной» сим-карты.
Содержание
Потеря карты в любой момент
Кто раздает сим-карты?
Разумеется, нет никакой гарантии, что раздающий такие симки человек действительно является сотрудником одного из сотовых операторов – он может преследовать какие угодно интересы.
На кого оформлена бесплатная сим-карта?
В любом случае, согласно правилам операторов, контроль над номером имеет тот, на кого он оформлен: то есть тот, кто сумеет это доказать, например предъявив нотариальную доверенность. Если сим-карта оформлена не на вас, вы можете лишиться номера в любой момент без возможности восстановления, что уже неприятно.
Зато восстановить вашу симку сможет тот самый загадочный владелец карты. И такая перспектива таит в себе уже дополнительные опасности (для реализации которых часто такие «раздачи слонов» и устраивают).
Риск потери денег
Если вы пополните баланс сим-карты, к примеру, на тысячу рублей, а номер отберут через блокировку и восстановление, то, естественно, вернуть потраченные средства обратно вы не сможете. Более того, техподдержка даже не станет общаться с вами, если вы не владелец номера. Выглядеть это будет так, как будто вы добровольно пополнили счет другому человеку (который на это, скорее всего, и рассчитывал).
Потеря данных и аккаунтов: возможный риск
Если вы привязали к телефонному номеру аккаунты в социальных сетях или, что гораздо хуже, мобильный банк, то после того, как настоящий владелец номера, выждав паузу, забрал его обратно, можете попрощаться и с деньгами, и со всеми привязанными сервисами и соцсетями. Никогда не подключайте к симкам, которые оформлены не на вас, свои аккаунты и тем более мобильные банки!
Риск мошенничества от сим-карты
Мошенник получает полный контроль над привязанными к номеру аккаунтами и мобильными банками, восстановив номер на перевыпущенную сим-карту. Двухфакторная аутентификация (пароли из СМС) является основным методом как подтверждения пароля или операции, так и восстановления пароля. Мошенник легко сможет восстановить пароль, зайти в ваш онлайн-банк, перевести деньги самому себе и подтвердить операцию – всё с отобранным обратно номером. Ваша переписка в соцсетях и почта, если к ней привязали «серый» номер, также станет достоянием злоумышленника, а может, и поводом для дальнейшего шантажа с его стороны.
Разумеется, все эти риски необязательно должны реализоваться в жизни. Однако, совершенно точно, доверять анонимным сим-картам не стоит. Для регистрации на досках объявлений или одноразового использования они вполне могут сгодиться, но ни в коем случае не связывайте такой номер с аккаунтами, на которых есть ваша платежная и личная информация.
Следите за новостями, подписывайтесь на рассылку.
При цитировании данного материала активная ссылка на источник обязательна.
Зачем нужен eSIM. Как это работает и почему об этом так много говорят
Мы стоим, как обычно, на пороге очередной технологической революции (я уже запутался какой там номер. ). IoT или Интернет вещей принесет новые бизнес модели, новые сценарии использования и приведет к очередному переделу всего рынка телекома.
Как и в любом деле существует куча направлений, конкурирующих решений, технологий — короче каша еще та. И что из этого получится — сложно сказать с полной уверенностью.
Есть несколько системных направлений разработки, как бы некая матрица потребностей, где решения ранжируются по скорости передачи данных и по расстоянию передачи данных. Есть NFC и BLE для платежей. Есть LoRa и ZigBee для датчиков, а есть решения на основе сотовой связи 4G&5G, например LTE-M и NB-IoT.
На мой взгляд (так как я работаю с сотовой связью) самый простой и готовый для развертывания сегмент IoT — это Интернет вещей на базе сотовой сети с использованием eSIM. Вот про это я и расскажу с точки зрения железа и софта, но на уровне «интересно знать».
SIM, почему он морально устарел
Для архитектуры нынешних сотовых сетей характерно наличие СИМ-карты. Не вдаваясь в технические дебри — это классический черный ящик. Некий секьюрный элемент, который позволяет со 100% точностью идентифицировать абонента (да, я знаю что симки взламывают).
У СИМ-карты, есть своя сертифицированная GSMA ОС, поверх неё накатывается профиль под конкретное ТЗ от сотового оператора. Всякие плюшки, ключи, OTA и прочие СИМ-меню.
Технология отработанная, всех всё устраивает.
Для сотового оператора есть только один минус — цена. Изготовление сим-карты и её логистика до точки выдачи стоит денег. Причем логистика от производителя до потребителя на круг выходит, наверно, на порядок дороже самой сим-карты.
Для клиента-человека — свой минус. Время. Нужно пойти получить, чего-то там выломать, засунуть. Можно это решить курьером от оператора, но тогда стоимость логистики вырастет еще больше.
Но это всё детский лепет, по сравнению с проблемами клиента-интегратора с большим парком оборудования подключенным к сети. Вот с чем он сталкивается:
Я описал только самые простые, находящиеся на поверхности проблемы. На самом деле их намного больше.
eSIM — инструмент для интеграторов
Многие заблуждаются, когда думают что eSIM был сделан для людей. Даже сама система управления подписками RSP(Remote Sim Provisioning) изначально была создана для централизованной загрузки и централизованного администрирования. Только B2B, только M2M, только хардкор. Это уже потом GSMA выпустило дополнительную спецификацию для рынка B2C.
Фактически есть две разные, но стандартизованные GSMA системы eSIM — одна для m2m и b2b, вторая для b2c, т.е. для клиентов-людей.
На картинке ниже наглядно видны как различия, так и преемственность более сложного пользовательского решения.
Если совсем просто — M2M eSIM использует «пуш-модель», а B2C eSIM — «пул-модель». Т.е. в случае M2M администратор грузит профиль насильно, а в случае B2C — абонент сам решает что и когда грузить.
Далее немного аббревиатур, без которых мне не удалось обойтись.
Сторона устройства
eUICC — это сама «симка». Чип-модуль с операционной системой, чаще всего в виде smd-компонента, хотя ничего не мешает сделать её в виде обычной сим-карты. Например для включения в сеть уже используемого оборудования. Интересный момент — кристалл принадлежит производителю оборудования, а вот профили, которые туда могут грузиться, принадлежат сотовому оператору, так как содержат его комм. тайну (IMSI, ICCID, алгоритмы безопасности и т.д.). Технически eUICC с работающим профилем аналогична обычной сим-карте, компоненты должны быть сертифицированы GSMA.
LPA — служба (часть софта в eUICC). Сделана специально для потребителей B2C. Включает в себя функции загрузки локального профиля (LPD), службы локального обнаружения (LDS) и локального интерфейса пользователя (LUI). Отвечает за управлением профилями на самом устройстве (телефоне), например загрузка, включение, отключение или удаление профилей.
Серверная часть
Тут целый букет необходимых серверов и служб.
Начну с более простой M2M архитектуры.
SM-DP (Subscription Manager Data Preparation) — отвечает за генерацию, хранение и защиту профилей операторов (как раз eSIM). Он также загружает и устанавливает профили на eUICC.
Ну и выдаёт данные серверу SM-SR.
SM-SR (Subscription Manager — Secure Routing) — отвечает за управление статусом профилей в eUICC (включить, отключить, удалить). Он также защищает канал связи между eUICC и SM-DP для доставки профилей(eSIM).
SM-DP+ (Subscription Manager Data Preparation+) отвечает за создание, загрузку, удаленное управление (включить, отключить, обновить, удалить) и защиту учетных данных оператора (профиль). Знак + ставится т.к. SM-DP+ включает в себя функции как SM-DP, так и SM-SR из решения для M2M.
SM-DS (Subscription Manager Discovery Server) Сервер обнаружения диспетчера подписок предоставляет SM-DP+ возможность взаимодействия с eUICC, не зная при этом к какой сети подключено устройство. Эта функция важна, так как устройства могут быть подключены через разные сети доступа с разными адресами. SM-DS решает эту задачу, позволяя SM-DP+ отправлять оповещения на защищенную информационную «доску», а устройствам — получать эти оповещения. Используется для оповещения LPA, когда данные профиля доступны для загрузки в eUICC. Уведомления отправляются с SM-DP+ для SM-DS. Служба LPA при необходимости запрашивает SM-DS о наличии уведомлений (поддерживая pull-модель). Частота запроса определяется состоянием eUICC и действиями конечного пользователя.
Ну и остальные аббревиатуры:
CI (Certificate Issuer) — центр сертификации, осуществляющий выпуск сертификатов для аутентификации объектов системы.
EUM (eUICC Manufacturer) — производитель электронных чипов eUICC.
Теперь о безопасности
Безопасность eUICC подтверждается сертификатом Common Criteria EAL4+ (для B2C в разработке вроде еще, но вот-вот. )
Производственная среда и безопасность процессов обеспечивается требованиями GSMA: SAS-UP для eUICC и SAS-SM для серверной части (RSP).
Функциональное тестирование и программа сертификации на основе правил испытаний GSMA SGP.23. Эти программы были созданы GlobalPlatform в сотрудничестве с GSMA (для eUICC), Global Certification Forum и PTCRB (для устройств с пользовательскими решениями).
Только производители eUICC и владельцы платформ RSP, аккредитованные GSMA SAS, могут подать заявку на сертификацию эмитенту сертификатов GSMA. Сертификаты необходимы для участия в экосистеме eSIM, утвержденной GSMA.
Безопасность RSP и eUICC основана на PKI. Инфраструктура PKI описана в SGP.22.
Что же нас ждет уже сегодня вечером?
Стать MVNO (виртуальным оператором) становится всё проще и проще, а главное — дешевле. Речь идёт по прежнему о миллионах, но уже рублей. Даже средние компании, не говоря о гигантах, могут создать своего виртуального оператора с пулом номеров для управления своей распределенной сетью IoT устройств: банкоматов, POS-терминалов, датчиков и счетчиков инженерных коммуникаций и прочего сонма оборудования для Интернета вещей.
Операторы MNO в РФ уже приняли правила игры. Вовсю тестируют удаленную аутентификацию новых абонентов. И не против MVNO операторов. Трафик есть трафик. Тем более, большая часть людей привязана к MNO не физической сим-картой, а номером телефона. Многим просто лень заморачиваться со сменой оператора.
Уже идут работы по локализации RSP платформ в России. После их запуска и сертификации — можно говорить о крупных гос. проектах. РЖД, электросети и прочий умный город.
Что же может принести eSIM для IoT?
eUICC модуль в исполнении smd компонента занимает меньше места и более надежен, чем обычная СИМ-карта, даже в M2M исполнении. Успешно решен вопрос с термо и вибронагруженностью. Наконец eUICC более энергоэффективен.
И это всё приведет к появлению новых услуг и сценариев взаимодействия. Новые возможности при переходе к IoT уже расписаны сто раз, поэтому я тут их писать не буду. Но будет весело.
Для сегмента B2C eSIM принесет новые маркетинговые войны, новые сценарии распространения, поиска и удержания клиентов. Модная лидогенерация и прочие инструменты из смежного сегмента продвижения банковских продуктов. В первую очередь речь пойдет о связи в путешествиях и прочих акционных услугах. Новый виток в корпоративной связи.
Для оператора, как идентификатор, важна связка EID (уникальный ID eUICC модуля) + атрибуты загруженного профиля (ICCID и прочее). Для загрузки на конкретное устройство профиль генерируется один раз. Мало того – он сам по себе одноразовый. Это сделано для безопасности.
Для привязки другого устройства к этому же номеру генерируется новый профиль, по аналогии с перевыпуском обычной СИМ-карты. Отсюда следует:
Завтра?
Значительно снизится энергопотребление, требуемое место и прочее. iSIM будет еще проще засунуть куда угодно. Точнее он уже будет присутствовать просто по умолчанию. И глупо будет его не использовать. Так что количество оборудования IoT будет только расти, а цена будет только падать.