获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026下半年Signal加速更新:群组、多设备、安全三线推进

Create Time:14小时前

2026年过去大半,Signal在产品功能、多设备支持和安全防御三个方向上动作不断。7月以来更是密集推送了多项更新——群组管理员删消息、置顶翻倍、通话静音、Android多设备、反钓鱼升级——有些变化已经在正式版上线,有些还在测试中。梳理一下下半年这几个方向的进展,或许能帮你更清楚地判断:Signal现在好用了吗?

群组管理终于不再是短板

7月中旬,Signal在Android、iOS和桌面端同步推送了一波群组功能更新。

最大的变化是:管理员终于可以删别人的消息了。 以前群主只能删自己发的,遇到有人发垃圾信息或不当内容,除了“请对方删除”别无他法。现在群组管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会收到“某条消息被管理员移除”的通知。这项功能目前仅限群组对话,一对一聊天中依然只有发送者本人可以删除。正如有外媒评价的:“没有基本的审核工具,Signal很难成为社区和活跃群组的可靠选择”。

置顶聊天从4个变成10个。聊天列表顶部可以固定的对话数量翻了不止一倍。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。

群组通话可以静音别人了。在语音或视频群组通话中,现在可以把某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬。

Signal明确表示这些更新没有改变端到端加密,也没有削弱任何隐私保护原则。代码依然开源在GitHub上。

桌面版7月的另一个小更新:v8.20.0版本中,未接、拨出和接听的电话记录,在开启了“消失消息”的聊天中也会自动消失。贴纸包现在也可以重新排序了。都是小细节,但能看出来Signal在打磨体验上没停过。

Android终于可以多设备登录了

7月17日前后,Signal在Android 8.20测试版中加入了一项很多人等了很久的功能:允许把另一部Android手机或平板作为副设备绑定到同一账号。

以前Signal在手机上只能同时登录一台设备。想换另一部手机用?得重新登录。唯一例外是桌面版和iPad版可以当“链接设备”用。现在通过扫码就能把第二台设备链接上来。

具体操作很简单——在副设备的Signal设置中选择“链接设备”,主设备扫码即可完成绑定。链接时还可以选择是否同步历史消息。首次链接时可以同步最近45天的所有对话和媒体。链接完成后,副设备可以独立收发消息,即使主设备不在线也能正常工作。

目前一个账号最多链接5台设备(包括手机、平板、电脑和iPad)。设备超过45天不活跃会自动解除链接。另外,主手机需要每30天至少上线一次。

对于习惯“手机+平板”双持的人,或者经常在工作和个人手机之间切换的用户来说,这是个实实在在的便利。这项功能目前还在测试阶段,但预计很快就会推送到正式版。

两次安全漏洞的快速响应

2026年Signal经历了两次安全漏洞的发现和修复,值得关注的不只是漏洞本身,更是修复的速度。

第一次是群组管理员删除功能的漏洞(GHSL-2026-082) 。2026年3月13日,GitHub安全实验室报告了Signal for Android中的一个问题:攻击者可以利用未经充分验证的群组上下文,在群组中未经授权删除消息。Signal团队在收到报告的第二天就提交了修复方案。

第二次是附件泄露漏洞(GHSL-2026-102) 。2026年3月28日报告:通过Intent重定向,同一设备上的其他应用可以在没有任何权限的情况下窃取Signal中已解密的附件(照片、视频、文档等)SignalApp/" target="_blank" rel="noreferrer noopener">。漏洞影响的是Signal官网直接下载的APK版本(非Google Play版本)SignalApp/" target="_blank" rel="noreferrer noopener">。攻击链涉及四个组件:一个未受保护的广播接收器、未经过滤的Intent重启动、一个提供解密数据的内容提供者、以及默认配置中缺失的访问检查SignalApp/" target="_blank" rel="noreferrer noopener">。Signal团队在三天内完成了修复,3月31日更新了官网APK到v8.4.2版本SignalApp/" target="_blank" rel="noreferrer noopener">。

这两个漏洞都被迅速修复,没有造成大规模的实际影响。但值得注意的有两点:第一,漏洞的存在说明没有软件是完美无缺的;第二,开源代码和快速响应机制让这类问题能够被及时发现和解决——这是闭源软件无法提供的透明度。

反钓鱼:2026年的“头号安全事件”

如果说前两个漏洞是“技术层面的问题”,那反钓鱼就是2026年Signal面临的“人的问题”——而且更难防。

2026年上半年,针对Signal用户的国家级钓鱼攻击引发广泛关注。攻击者没有破解Signal的加密协议,而是利用Signal的Linked Devices(关联设备) 功能——通过伪造官方客服或可信联系人身份,诱导用户扫描恶意二维码或提供一次性验证码。一旦得手,攻击者的设备就被绑定到受害者的Signal账户上,实现加密会话全量监听。

攻击的核心目标已升级:从“临时账户劫持”变为“永久历史通讯数据掠夺”——获取备份恢复密钥后,攻击者可完整解密目标的全部历史聊天记录。

Signal的应对:2026年5月,Signal正式推出内置反钓鱼增强功能。新增内容包括:联系人“名称未验证”标识、消息请求二次确认、禁止分享注册码/PIN码的强提醒、官方客服冒充的明确警告、关联设备安全提示等轻量化干预机制。

这些新增的确认步骤和提示信息,旨在帮助用户更好地识别欺诈性资料。据研究评估,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。Signal还在官方频道中反复强调:Signal或其员工永远不会在聊天中索要你的验证码、PIN或备份恢复密钥——收到这类消息,直接拉黑举报。

这次事件暴露了一个残酷的现实:端到端加密只能保障传输层数据安全,账户凭证与备份密钥泄露将直接击穿加密防护闭环。加密再强,也挡不住用户被“骗”交出钥匙。

桌面独立版:不用手机也能用了

如果你关注Signal的长期发展,这是2026年下半年另一个值得关注的变化。

长期以来,Signal桌面版有个硬性限制:必须先通过手机扫码配对才能使用。桌面端只是手机的“延伸”,手机是整个账户的核心——注册、认证、同步全都要靠手机。

这个局面正在改变。2026年4月底,Signal在GitHub上提交了一系列代码,显示团队正在开发无需手机即可独立运行的桌面版本。未来的Signal Desktop将允许用户直接在电脑上完成注册和设置,不再依赖手机作为“认证中介”。注册时仍然需要一个手机号码,但可以是移动号码或固定电话。

这项变化背后的技术改动不小。在目前的架构中,手机是加密身份的主控设备。而独立桌面版意味着每一台电脑都需要独立管理自己的加密身份。相关代码已提交。目前这项功能仍在开发中。

抗量子加密:10年后的安全,今天开始准备

还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就开始布局这方面的防御,2025年通过SPQR协议(Sparse Post-Quantum Ratchet) 进一步将后量子保护扩展到了持续消息、通话和媒体内容。但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。

IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证,服务器仅负责存储加密的群组数据和执行写入权限。这些成果已在2026年3月的Real-World Crypto(RWC)会议上发表。

对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

2026年的监管现实:英国和印度

2026年Signal在监管层面也面临着压力。

英国:英国政府推动设备端内容扫描的提案,要求设备在出售或使用时扫描非法内容。Signal的回应非常坚决:如果某个司法管辖区强迫它破坏端到端加密,它将离开那个市场,而不是向所有人推出一个被削弱的产品。Signal的底气来自于它的非营利性质——它的协议是开源的、独立审计的,而且它以前就曾因拒绝妥协而离开过市场。

印度:2026年7月初,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈和冒充攻击的风险。Signal的用户名功能是可选的。这事目前还在博弈阶段。

说在最后

2026年下半年的Signal,变化可以总结为几条线:让群组更好管(管理员删消息、置顶翻倍、通话静音)、让多设备更灵活(Android多设备测试、桌面独立版开发)、让安全更周全(漏洞快速响应、反钓鱼升级、抗量子加密)。

它依然不是完美的——用户基数相比WhatsApp仍有差距,功能更新也还在追赶竞争对手。但这些变化透露出一个清晰的信号:Signal在坚持隐私优先的同时,正在认真解决“好用”的问题。

PCMag在2026年的评测中依然把Signal评为最佳私人通讯应用首选。SoftMaker在对比评测中也总结道:Signal “几乎不存储元数据” 。2026年6月的一项研究显示,Signal以0.99的隐私评分在所有主流通讯应用中排名第一。

在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org