eSIMIMSI CATCHER

Η ταυτότητά σου είναι ψηφιακή. Το σήμα σου δεν είναι μυστικό.

Το 2026 το eSIM γίνεται ο κανόνας, όχι η εξαίρεση — και οι ψεύτικοι πύργοι κινητής παραμένουν φθηνότεροι από ποτέ. Πώς λειτουργεί το ένα, πώς σε κυνηγά το άλλο, και τι πραγματικά σε προστατεύει.

~25 λεπτά ανάγνωσης eUICC · SUCI · Stingray · 2G downgrade Ενημέρωση 07.2026
▾ scroll
Το πλαίσιο

Δύο τεχνολογίες, μία ένταση

Το 2026 δύο ιστορίες εξελίσσονται παράλληλα στον κόσμο της κινητής τηλεφωνίας — και σπάνια αφηγούνται μαζί. Η μία είναι για την πρόοδο: το eSIM αντικαθιστά σιγά σιγά την πλαστική κάρτα SIM, κάνοντας την κλοπή ταυτότητας μέσω SIM swap πολύ πιο δύσκολη. Η άλλη είναι για μια τεχνολογία παρακολούθησης παλιά όσο και το ίδιο το GSM δίκτυο, που όμως αρνείται να εξαφανιστεί: τον IMSI catcher, μια συσκευή που παριστάνει τον πύργο κινητής για να «τραβήξει» την ταυτότητα του τηλεφώνου σου χωρίς να το καταλάβεις.

Το ερώτημα που κάνει πολύς κόσμος —«αν έχω eSIM, είμαι πιο ασφαλής από τέτοιες συσκευές;»— έχει μια απάντηση πιο περίπλοκη απ' όσο φαίνεται. Ας τις δούμε ξεχωριστά, και μετά εκεί που συναντιούνται.

Κανάλι Α — eSIM
Πώς δουλεύει

Μια κάρτα SIM χωρίς κάρτα

Το eSIM (embedded SIM) δεν είναι κάτι που βάζεις στο τηλέφωνο — είναι ήδη εκεί, κολλημένο στη μητρική πλακέτα από το εργοστάσιο, με τη μορφή ενός chip που λέγεται eUICC (embedded Universal Integrated Circuit Card).

01Chip

Το eUICC είναι ο «κενός καμβάς»

Αντί για μία μόνιμη ταυτότητα δικτύου, το eUICC μπορεί να αποθηκεύσει πολλαπλά «προφίλ» — κάθε ένα αντιστοιχεί σε μια συνδρομή διαφορετικού παρόχου. Ένα σύγχρονο iPhone μπορεί να αποθηκεύσει έως οκτώ προφίλ, με δύο ενεργά ταυτόχρονα.

02QR / OTA

Το προφίλ «κατεβαίνει» απομακρυσμένα

Αντί να πας σε κατάστημα, σκανάρεις έναν κωδικό QR ή πατάς ένα κουμπί, και το προφίλ σου στέλνεται κρυπτογραφημένα μέσω του δικτύου (Remote SIM Provisioning, πρότυπα GSMA SGP.22 για συσκευές καταναλωτή και SGP.32 για IoT).

03Έλεγχος

Ο πάροχος επαληθεύει, όχι ο κατασκευαστής

Η ενεργοποίηση, η αλλαγή παρόχου και η διαγραφή προφίλ ελέγχονται από πιστοποιητικά κρυπτογράφησης «τραπεζικού επιπέδου» μεταξύ του eUICC, του δικτύου και ενός διακομιστή διαχείρισης συνδρομητών (SM-DP+).

Το βασικό πλεονέκτημα ασφαλείας: επειδή δεν υπάρχει φυσική κάρτα να «μεταφερθεί» σε άλλη συσκευή, το κλασικό SIM swap —όπου κάποιος πείθει τηλεφωνικά τον πάροχό σου να ενεργοποιήσει τον αριθμό σου σε δική του κάρτα— γίνεται πολύ πιο δύσκολο. Απαιτεί συνήθως ρητή έγκριση μέσω της συσκευής-στόχου, όχι απλώς μια κλήση στο τηλεφωνικό κέντρο.

Η ρωγμή

Το εύρημα που τάραξε τον κλάδο

Το «τραπεζικού επιπέδου» δεν σημαίνει αλάνθαστο. Ερευνητές της AG Security Research κατάφεραν να κλωνοποιήσουν eSIM προφίλ εκμεταλλευόμενοι ευπάθειες σε eUICC chips της εταιρείας Kigen — μία από τις μεγαλύτερες στον κόσμο στην αγορά eSIM/IoT. Η επίθεση εκμεταλλεύτηκε ένα παλιό, γνωστό από το 2019 ελάττωμα «σύγχυσης τύπων» (type confusion) στην εικονική μηχανή Java Card, επιτρέποντας την εγκατάσταση κακόβουλων εφαρμογών μέσω μηνυμάτων SMS OTA (over-the-air) — χωρίς φυσική πρόσβαση στη συσκευή.

Στο πιο ανησυχητικό τεστ τους, οι ερευνητές κλωνοποίησαν ένα πραγματικό προφίλ eSIM πάροχου (Orange Πολωνίας) σε δύο διαφορετικές συσκευές, υποκλέπτοντας κλήσεις, SMS — συμπεριλαμβανομένων κωδικών 2FA — χωρίς να ειδοποιηθεί ποτέ ο κάτοχος. Ήταν το πρώτο δημόσια τεκμηριωμένο hack πιστοποιημένων GSMA eUICC chips.

Η Kigen αναγνώρισε τις ευπάθειες, εξέδωσε συμβουλευτικό σημείωμα και τις χαρακτήρισε «μεσαίας σοβαρότητας» — ωστόσο ανεξάρτητοι ερευνητές τόνισαν ότι, σε σενάρια παρακολούθησης ή κατασκοπείας, οι επιπτώσεις θα μπορούσαν να είναι πολύ σοβαρότερες. Η θεμελιώδης αρχιτεκτονική —απομακρυσμένη διαχείριση ταυτότητας μέσω λογισμικού— κάνει το eSIM, κατά τους ερευνητές, «τέλειο στόχο επίθεσης και σημείο κερκόπορτας για κρατικές υπηρεσίες ή ομάδες κυβερνοεγκλήματος».

Οι διορθώσεις εφαρμόστηκαν γρήγορα σε επίπεδο κατασκευαστή, αλλά το περιστατικό αποτέλεσε προειδοποίηση: η ασφάλεια του eSIM εξαρτάται εξίσου από τον κώδικα του chip όσο και από το πρωτόκολλο κρυπτογράφησης.

Η εικόνα σήμερα

Πόσο διαδεδομένο είναι το eSIM το 2026

GSMA Intelligence, Q1 2026
5% → 10%
Η διείσδυση eSIM σε smartphones παγκοσμίως ήταν 5% στο τέλος του 2025 και αναμένεται να διπλασιαστεί σε 10% έως το τέλος του 2026.
Πρόβλεψη έως 2030
4,9 δισ.
συνδέσεις eSIM παγκοσμίως έως το 2030 — περίπου το 55% όλων των κινητών συνδέσεων στον πλανήτη.
Πάροχοι
73%
των εταιρειών κινητής τηλεφωνίας έχουν ήδη λανσάρει εμπορικά eSIM για smartphones — αλλά μόνο το 8% των ενημερωμένων καταναλωτών το ανακάλυψε μέσω του ίδιου του παρόχου.
Ενεργές συσκευές σήμερα
1,5 δισ.
συσκευές με δυνατότητα eSIM βρίσκονται ήδη σε ενεργή χρήση παγκοσμίως, από smartphones έως συνδεδεμένα αυτοκίνητα.

Σημείωση: η «διείσδυση» (ενεργές συνδέσεις) διαφέρει από τη «διαθεσιμότητα σε συσκευές» — πολλά τηλέφωνα υποστηρίζουν eSIM αλλά ο χρήστης εξακολουθεί να χρησιμοποιεί φυσική κάρτα.

Κανάλι Β — IMSI Catchers
Πώς δουλεύει

Ο πύργος που δεν υπάρχει

Ένας IMSI catcher —γνωστός και ως Stingray ή «cell-site simulator»— είναι μια συσκευή που παριστάνει έναν νόμιμο σταθμό βάσης κινητής τηλεφωνίας, ώστε τα κοντινά τηλέφωνα να συνδεθούν σε αυτήν αντί στο πραγματικό δίκτυο. Το όνομά του προέρχεται από αυτό ακριβώς που «ψαρεύει»: τον IMSI (International Mobile Subscriber Identity) — τον μοναδικό αριθμό που ταυτοποιεί τη συνδρομή σου, αποθηκευμένο στην κάρτα SIM ή στο eSIM προφίλ σου.

01Προσέλκυση

Το ψεύτικο σήμα «φωνάζει» πιο δυνατά

Τα τηλέφωνα συνδέονται πάντα στον πύργο με το ισχυρότερο σήμα. Ο IMSI catcher εκπέμπει τεχνητά ισχυρό σήμα στη συχνότητα του δικτύου-στόχου, ώστε οι κοντινές συσκευές να «μεταπηδήσουν» σε αυτόν αυτόματα, χωρίς καμία ένδειξη στον χρήστη.

02Υποβάθμιση

Downgrade attack: πίσω στο 2G

Πολλοί IMSI catchers εξαναγκάζουν τη συσκευή να «υποβαθμιστεί» σε παλαιότερο πρότυπο δικτύου (π.χ. 2G/GSM), όπου η κρυπτογράφηση είναι αδύναμη ή ανύπαρκτη και η ταυτοποίηση του δικτύου προς τη συσκευή δεν επαληθεύεται. Όσο τα δίκτυα 5G διατηρούν συμβατότητα με 2G για λόγους κάλυψης, η επίθεση παραμένει εφικτή.

03Συλλογή

Ταυτοποίηση, εντοπισμός, ενίοτε υποκλοπή

Μόλις συνδεθεί η συσκευή, ο catcher αποσπά τον IMSI (και ενίοτε το IMEI, τον σειριακό αριθμό της ίδιας της συσκευής). Ανάλογα με τη διαμόρφωση, ορισμένα μοντέλα μπορούν επίσης να εντοπίσουν τη γεωγραφική θέση με ακρίβεια μεγαλύτερη από τα δεδομένα θέσης που κρατά κανονικά ο πάροχος, ή —σε παλαιότερα δίκτυα— να υποκλέψουν κλήσεις και SMS.

Η ειρωνεία: η ίδια η αρχιτεκτονική που κάνει τα δίκτυα να λειτουργούν —η αυτόματη, «τυφλή» εμπιστοσύνη κάθε συσκευής στον ισχυρότερο διαθέσιμο πύργο— είναι αυτή που εκμεταλλεύεται ένας IMSI catcher. Δεν χρειάζεται να «σπάσει» καμία κρυπτογράφηση· απλώς εκμεταλλεύεται το πρωτόκολλο όπως έχει σχεδιαστεί.

5G: καλύτερα, όχι τέλεια

Τι άλλαξε (και τι όχι) με το 5G

Τα δίκτυα 5G Standalone εισήγαγαν μια σημαντική βελτίωση: το SUCI (Subscription Concealed Identifier). Αντί η συσκευή να στέλνει τον μόνιμο IMSI της σε καθαρό κείμενο κατά την αρχική σύνδεση —όπως συνέβαινε σε 2G/3G/4G— τον κρυπτογραφεί με το δημόσιο κλειδί του δικτύου προτού τον στείλει. Θεωρητικά, αυτό καθιστά τη μαζική συλλογή IMSI πολύ πιο δύσκολη σε πλήρως αναβαθμισμένα δίκτυα.

Στην πράξη, όμως, δύο προβλήματα παραμένουν. Πρώτον, πολλά δίκτυα εξακολουθούν να λειτουργούν σε λειτουργία non-standalone, στηριζόμενα εν μέρει σε υποδομή 4G — και άρα κληρονομούν τις αδυναμίες της. Δεύτερον, όσο τα δίκτυα διατηρούν συμβατότητα προς τα πίσω με 2G για λόγους κάλυψης σε αγροτικές περιοχές ή έκτακτης ανάγκης (κλήσεις 112/911), η επίθεση υποβάθμισης παραμένει ανοιχτή πόρτα: ένας IMSI catcher απλώς αναγκάζει τη συσκευή να «πέσει» σε ένα παλιότερο, λιγότερο προστατευμένο πρότυπο όπου το SUCI δεν ισχύει.

Ποιος τα χρησιμοποιεί

Από αστυνομικές επιχειρήσεις μέχρι το σκοτεινό εμπόριο

Οι IMSI catchers δεν είναι εργαλείο αποκλειστικά κρατικό. Χρησιμοποιούνται από αρχές επιβολής νόμου —συχνά με αμφισβητούμενη διαφάνεια, χωρίς δικαστική άδεια ή χωρίς να αποκαλύπτεται η χρήση τους σε δικαστήρια, δικηγόρους ή στο κοινό— αλλά και από ερευνητικές/κατασκοπευτικές υπηρεσίες, καθώς και, σε ορισμένες περιπτώσεις, από ιδιωτικούς φορείς με πρόσβαση σε εμπορικά διαθέσιμο εξοπλισμό «ανίχνευσης». Η αγορά τέτοιων συσκευών διαφημίζεται ανοιχτά από εταιρείες παρακολούθησης, με μοντέλα που καλύπτουν 2G έως 5G-ready φάσμα και ισχυρίζονται εμβέλεια λειτουργίας από μερικά μέτρα έως αρκετά χιλιόμετρα.

Το νομικό πλαίσιο διαφέρει δραστικά ανά χώρα. Σε αρκετές δικαιοδοσίες απαιτείται δικαστική εντολή για τη χρήση τους από αρχές, όμως η ίδια η φύση της τεχνολογίας —αόρατη στον μέσο χρήστη— κάνει τον δημόσιο έλεγχο εξαιρετικά δύσκολο χωρίς ειδικά εργαλεία ανίχνευσης.

Αντίμετρα

Πώς ανιχνεύεται ένας ψεύτικος πύργος

Οι IMSI catchers είναι σχεδιασμένοι να είναι αδιάκριτοι από πραγματικούς πύργους — αλλά αφήνουν ίχνη σε επίπεδο σηματοδοσίας δικτύου (control-plane), όχι στα ίδια τα δεδομένα. Εκεί ψάχνουν τα εργαλεία ανίχνευσης: απότομες αλλαγές Cell ID, ασυνήθιστα ισχυρό σήμα από άγνωστο πύργο, αιτήματα υποβάθμισης κρυπτογράφησης, ή απόρριψη νόμιμων, ισχυρών πύργων.

Open source
EFF Rayhunter

Μετατρέπει ένα φθηνό mobile hotspot (~20 $, Orbic RC400L) σε ανιχνευτή. Παρακολουθεί την κίνηση σηματοδοσίας σε πραγματικό χρόνο και ειδοποιεί για ύποπτα μοτίβα, όπως αιτήματα υποβάθμισης σε 2G. Αναπτύχθηκε από το Electronic Frontier Foundation με στόχο τη συλλογική χαρτογράφηση της χρήσης cell-site simulators παγκοσμίως.

Android · rooted
SnoopSnitch

Λειτουργεί σε rooted Android συσκευές με Qualcomm baseband chip. Αναλύει δεδομένα δικτύου χαμηλού επιπέδου για ανωμαλίες που υποδεικνύουν παρουσία IMSI catcher.

Ερευνητικό
AIMSICD (archived)

Το Android IMSI-Catcher Detector ήταν από τα πρώτα ανοιχτού κώδικα εργαλεία ανίχνευσης· το project έχει πλέον αρχειοθετηθεί, αλλά παραμένει σημείο αναφοράς για μεταγενέστερα εργαλεία.

Ακαδημαϊκό
Crocodile Hunter (EFF)

Πρώιμο ερευνητικό project παρακολούθησης δικτύου για εντοπισμό ψεύτικων σταθμών βάσης, βάση για μετέπειτα εργαλεία όπως το Rayhunter.

Σημαντική διευκρίνιση από την ίδια την τεκμηρίωση του Rayhunter: μια ειδοποίηση δεν επιβεβαιώνει με βεβαιότητα την παρουσία IMSI catcher — σημαίνει ότι συνέβη κάτι ασυνήθιστο που αξίζει περαιτέρω διερεύνηση. Αντίστροφα, η απουσία ειδοποιήσεων δεν εγγυάται απουσία παρακολούθησης. Τα εργαλεία ανίχνευσης μειώνουν την αβεβαιότητα, δεν την εξαλείφουν.

Εκεί που τέμνονται

Σε προστατεύει το eSIM από τον IMSI catcher;

Σύντομη απάντηση: όχι άμεσα — και η παρανόηση αξίζει διευκρίνιση.

Το eSIM λύνει ένα συγκεκριμένο πρόβλημα: την κλωνοποίηση/μεταφορά ταυτότητας μέσω κοινωνικής μηχανικής ή φυσικής κλοπής κάρτας (SIM swap). Ο IMSI catcher λύνει —για τον επιτιθέμενο— ένα εντελώς διαφορετικό πρόβλημα: την υποκλοπή σε επίπεδο ραδιοσυχνότητας, πριν καν ολοκληρωθεί οποιαδήποτε πιστοποίηση ταυτότητας. Το αν η κάρτα σου είναι φυσική ή ενσωματωμένη δεν αλλάζει το γεγονός ότι το τηλέφωνό σου, όταν ψάχνει δίκτυο, θα εμπιστευτεί αυτόματα τον ισχυρότερο διαθέσιμο πύργο — πραγματικό ή ψεύτικο.

ΑπειλήeSIM βοηθά;Γιατί
SIM swap (κοινωνική μηχανική στον πάροχο)Ναι, σημαντικάΑπαιτείται συνήθως έγκριση μέσω της ίδιας της συσκευής, όχι μόνο τηλεφωνική επαλήθευση.
Φυσική κλοπή/αντιγραφή κάρτας SIMΝαιΔεν υπάρχει φυσικό αντικείμενο να κλαπεί ή να αντιγραφεί.
IMSI capture από ψεύτικο πύργο (2G/downgrade)ΌχιΣυμβαίνει σε επίπεδο ραδιοσυχνότητας, ανεξάρτητα από τον τύπο SIM.
Εντοπισμός θέσης μέσω ψεύτικου πύργουΌχιΟ catcher βλέπει τη συσκευή στο δίκτυο, όχι το είδος της κάρτας.
Κλωνοποίηση προφίλ μέσω ευπάθειας eUICCΕξαρτάταιΝέο, διαφορετικό διάνυσμα επίθεσης — δείτε την ενότητα για το εύρημα Kigen.
Πρακτικός οδηγός

Τι πραγματικά μπορείς να κάνεις

Συχνές ερωτήσεις

Πριν κλείσεις την καρτέλα

Μπορεί κάποιος να «κλωνοποιήσει» το eSIM μου εξ αποστάσεως, σήμερα;

Οι διορθώσεις για το εύρημα Kigen εφαρμόστηκαν γρήγορα μετά τη δημοσιοποίησή του, και δεν έχει τεκμηριωθεί δημόσια επιτυχημένο απομακρυσμένο hacking εναντίον σωστά υλοποιημένων, ενημερωμένων καταναλωτικών υπηρεσιών eSIM. Ο μεγαλύτερος πρακτικός κίνδυνος παραμένει η κοινωνική μηχανική, όχι η τεχνική παραβίαση chip.

Είναι νόμιμοι οι IMSI catchers;

Εξαρτάται εξ ολοκλήρου από τη δικαιοδοσία και τον χρήστη. Σε πολλές χώρες η χρήση από αρχές επιβολής νόμου απαιτεί δικαστική άδεια, ενώ η κατοχή ή χρήση από ιδιώτες μπορεί να είναι παράνομη ή να ρυθμίζεται αυστηρά ως εξοπλισμός ραδιοεπικοινωνιών. Η νομιμότητα της ίδιας της συσκευής ανίχνευσης (π.χ. Rayhunter) διαφέρει επίσης ανά χώρα — ελέγχεται πάντα η τοπική νομοθεσία πριν τη χρήση.

Αν έχω 5G, είμαι πλήρως προστατευμένος;

Όχι απόλυτα. Η προστασία SUCI λειτουργεί μόνο όταν το δίκτυο τρέχει σε πλήρη λειτουργία 5G Standalone και η συσκευή δεν υποβαθμιστεί σε παλαιότερο πρότυπο. Όσο υπάρχει συμβατότητα προς τα πίσω με 2G/4G, η επίθεση υποβάθμισης παραμένει το πιο ρεαλιστικό σενάριο.

Τι κάνω αν ένα εργαλείο ανίχνευσης μου δώσει ειδοποίηση;

Μία μεμονωμένη ειδοποίηση δεν αποδεικνύει παρακολούθηση — μπορεί να οφείλεται σε κανονική συντήρηση δικτύου ή σε τοπικές συνθήκες σήματος. Αν έχεις επαναλαμβανόμενες ειδοποιήσεις σε συγκεκριμένο σημείο (π.χ. συγκέντρωση, σύνορα), η καταγραφή και αναφορά σε οργανισμούς όπως το EFF βοηθά τη συλλογική τεκμηρίωση του φαινομένου.