Site icon Top Geek Blog

eSIM : découvrez pourquoi vos données peuvent transiter par la Chine à votre insu !

eSIM : la révolution virtuelle qui cache des risques insoupçonnés

Depuis quelques années, les eSIM envahissent nos smartphones et brisent les barrières du roaming traditionnel. Ces cartes SIM embarquées, intégrées directement dans le circuit de votre téléphone, permettent d’activer un abonnement mobile en quelques secondes sans changer de carte physique. Pratiques, économiques et écologiques, les eSIM séduisent en voyage ou pour ajouter une nouvelle ligne. Pourtant, un récent rapport de chercheurs de la Northeastern University (Boston) alerte sur des failles majeures de sécurité et de confidentialité. Zoom sur les dangers de cette technologie.

Qu’est-ce qu’une eSIM et comment ça fonctionne ?

Une eSIM (embedded SIM) remplace la carte SIM classique : le profil de votre opérateur est téléchargé via un QR code ou directement par une app. Votre téléphone conserve plusieurs profils eSIM simultanément et passe d’un opérateur à l’autre sans manipulation physique. Les avantages sont nombreux :

Le constat des chercheurs sur l’infrastructure eSIM

Présenté au Usenix Security Symposium de Seattle, ce paper signé Maryam Motallebighomi, Jason Veara, Evangelos Bitsikas et Aanjhan Ranganathan révèle que 40 % des eSIM testées n’acheminent pas le trafic sur le réseau attendu. 25 solutions eSIM, achetées en ligne pour un plan de données aux États-Unis, ont été analysées :

Ce recours à des infrastructures tierces, souvent installées dans des juridictions moins strictes sur la protection des données, compromet la confidentialité et le respect de la vie privée des utilisateurs.

Des données personnelles exposées à l’étranger

Imaginez : vous voyagez au Brésil, vous achetez une eSIM « Global Roaming » et, en naviguant sur Internet ou lors d’un appel WhatsApp, votre smartphone pense se connecter depuis Pékin. Google Maps situe votre position à des milliers de kilomètres, et vos communications transitent sur des équipements que vous n’avez pas choisis. Les conséquences :

Des communications masquées et des comportements suspects

Le rapport décrit également l’apparition de communications cachées :

Ces échanges en arrière-plan peuvent être bénins (mise à jour de profil, négociation de liaisons réseau) ou malveillants (exfiltration d’informations, installation de profils non sécurisés). Sans transparence, l’utilisateur reste complètement aveugle.

La face cachée des revendeurs d’eSIM

Si des acteurs historiques jouent le jeu de la transparence, le marché des revendeurs en ligne d’eSIM est vaste et peu régulé :

Résultat : des start-ups éphémères disparaissent un jour, laissant leurs anciens clients sans assistance et exposés à des dérives.

Comment se prémunir et choisir son eSIM en toute sécurité

Avant d’opter pour une eSIM, quelques réflexes s’imposent :

Vers une régulation renforcée des eSIM

Le rapport appelle les autorités de télécoms et de protection des données à :

Alors que les eSIM se généralisent, garantir la sécurité et la confidentialité des utilisateurs devient crucial. Mieux choisir son prestataire et exiger des garanties fortes sont les premières étapes pour naviguer sereinement à l’étranger.

Quitter la version mobile