获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

群组管理终于补上了那块短板

Create Time:1天前

Signal在2026年7月的动作有点密。刚过去的这个月,这款以隐私保护著称的通讯应用一口气推出了多项更新——从群组管理到多设备支持,从安全防御到技术前瞻,都有值得用户关注的变化。如果你一直在用Signal,或者正打算试试,这几件事值得了解一下。

群组管理终于补上了那块短板
7月中旬,Signal在Android、iOS和桌面端同步推送了一波群组功能更新。

最大的变化是:管理员终于可以删别人的消息了。 以前群主只能删自己发的,遇到有人发垃圾信息或不当内容,除了“请对方删除”别无他法。现在群组管理员可以删除群内任何成员在最近24小时内发送的消息,群成员会收到“某条消息被管理员移除”的通知。这是Signal用户呼声最高的功能之一——没有基本的审核工具,Signal很难成为活跃社群和大型群聊的可靠选择。

置顶聊天从4个变成10个。 聊天列表顶部可以固定的对话数量翻了一倍多。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。

群组通话可以静音别人了。 语音或视频群组通话中,现在可以把某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬,都可以一键化解。

Signal明确表示这些更新没有改变端到端加密,也没有削弱任何隐私保护原则。代码依然开源在GitHub上,用户可以自己验证——这是Signal相比WhatsApp和Telegram的底气所在。

Android终于可以多设备登录了
另一个很多人等了很久的变化是多设备支持。

以前Signal在手机上只能同时登录一台设备。想换另一部手机用?得重新登录。唯一例外是桌面版和iPad版可以当“链接设备”用。

7月17日前后,Signal在Android 8.20测试版中加入了一项新功能:允许把另一部Android手机或平板作为副设备绑定到同一账号。绑定方式很简单——在主设备上生成二维码,副设备扫码就行,还可以选择是否同步历史消息。

目前一个账号最多链接5台设备,设备超过45天不活跃会自动解除链接。这个功能还在测试阶段,但预计很快就会推送到正式版。对于习惯“手机+平板”双持的人,或者经常在工作和个人手机之间切换的人来说,这是个实实在在的便利。

2026年的两次安全漏洞修复
说完了新功能,再聊聊安全方面的事。2026年Signal经历了两次漏洞的快速响应。

第一次是群组管理员删除功能的漏洞(编号GHSL-2026-082)。 2026年3月13日,GitHub安全实验室报告了Signal for Android中的一个问题:攻击者可以利用未经充分验证的群组上下文,在群组中未经授权删除消息。Signal团队在收到报告的第二天就提交了修复方案,3月16日发布了修复版本。

第二次是附件泄露漏洞(GHSL-2026-102)。 2026年3月28日报告:通过Intent重定向,同一设备上的其他应用可以在没有任何权限的情况下窃取Signal中已解密的附件(照片、视频、文档等)。Signal团队在三天内完成了修复。

这两个漏洞都被迅速修复,没有造成大规模的实际影响。但值得注意的有两点:第一,漏洞的存在说明没有软件是完美无缺的;第二,开源代码和快速响应机制让这类问题能够被及时发现和解决——这是闭源软件无法提供的透明度。

反钓鱼功能:2026年5月的关键升级
2026年初,针对Signal用户的钓鱼活动被曝光,目标集中于政府、军事、媒体等高敏感人群。攻击者没有破解Signal的加密协议,而是利用社交工程手段——伪造官方客服、伪造安全通知、诱导扫描恶意二维码或提供一次性验证码——让受害者主动把攻击者的设备绑定到自己的Signal账户上。一旦绑定成功,攻击者就能实现会话全量监听。

为应对这个威胁,Signal于2026年5月推出了内置反钓鱼增强功能。新增内容包括:联系人“名称未验证”标识、消息请求二次确认、禁止分享注册码/PIN码强提醒、官方客服冒充明确警告、关联设备安全提示等。

这些机制的设计逻辑很清晰:在不破坏端到端加密、不采集用户数据的前提下,提升用户决策的审慎度。据研究评估,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。

两场监管“考试”:英国和印度
2026年Signal在监管层面也面临着不小的压力。

英国:宁愿退出也不妥协。 英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。Signal基金会总裁Meredith Whittaker在2026年6月明确表示:Signal “宁愿退出一个市场,也不愿破坏人们赖以保护隐私的技术保障” 。这不是第一次——2025年瑞典提出类似立法时,Signal也做出了同样的反应。不过一个值得注意的细节是,英国近期宣布的16岁以下社交媒体禁令中,WhatsApp和Signal等即时通讯服务并不在禁令范围内。

印度:用户名功能引发监管问询。 2026年7月初,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询“直接打击了受保护的言论”。

抗量子加密:为10年后的安全做准备
还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。量子计算机一旦成熟,目前的加密体系可能会被破解。攻击者可以 “先收集,后解密” ——先把加密数据存下来,等量子计算机足够强大后再解密。

Signal从2023年就开始布局这方面的防御,2025年通过SPQR协议升级加强了对消息内容的保护。但难题在于:保护群组成员信息这类元数据比保护消息内容更复杂——简单地把经典加密组件换成抗量子版本,带宽消耗会增加大约100倍。

IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型,群组成员使用改良版的ML-DSA算法相互验证。这些成果已经在2026年3月的Real-World Crypto会议上发表。虽然对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

说在最后
2026年过半,Signal的变化可以总结为几条线:让产品更好用(群组管理、多设备支持),让安全更周全(漏洞快速响应、反钓鱼功能),为未来做准备(抗量子加密)。

它依然不是完美的——用户基数相比主流应用仍有差距,功能更新也还在追赶竞争对手。但它的选择一直很明确:把安全和隐私做到极致,其他方面够用就好。

在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org