获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年Signal的“规矩”正在被改写

Create Time:8小时前

用过Signal的人大概都清楚它有一条不成文的规矩:一个手机号只能绑一台手机。想换另一部手机用?得重新注册。想把工作手机和个人手机都用同一个号?不行。这条规则从2013年Signal的前身TextSecure诞生起就没变过。

2026年8月初,这条规矩被打破了。

一个账号,多台手机,终于成真了

2026年8月4日,Signal官方宣布了一项重大更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。此前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。

Android Authority的一篇报道指出:“多年来,Signal在与其它通讯应用对比时最大的痛点不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。如果想用第二部Android手机或平板,基本没办法。

现在这个限制被打破了。无论是Android还是iOS,用户都可以通过扫码将第二部手机作为“链接设备”接入同一账号。链接时还可以选择是否同步完整消息历史,以及最近45天的媒体内容,整个过程完全端到端加密。如果不想同步历史记录,也可以选择只接收新消息,“与过去断开连接,只留在当下”。

Android平板用户也终于不用再等了。Signal对界面做了“重大改进”以更好地支持大屏设备。平板端采用了分屏视图——左侧显示聊天列表,右侧显示对话内容,横屏模式下体验更好。Signal团队花了“好几个月”把Android应用过渡到更现代的UX和导航库。CNET在报道中评价道:“Signal现在会调整其布局以适应不同屏幕尺寸,在平板等链接设备上看起来更自然”。不过Signal也坦言,Android大屏版本的优化“仍在进行中”。

这次更新打破了Signal长期坚持的“一账号一主手机”规则。有评论认为这标志着Signal正在“在不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式”。

关于隐私,Signal依然是行业标杆

多设备更新之外,2026年Signal在隐私保护上的地位依然稳固。

PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。SoftMaker在对比评测中总结道:Signal几乎不存储元数据——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。

一项2026年发表在ACM会议上的学术研究,对比了Meta Messenger、Signal和Telegram的Android客户端,结论是Signal的攻击面最小,而Telegram申请的敏感权限最多。《纽约时报》Wirecutter经过多年测试后也写道:“经过多年的测试,我确信Signal仍然是发送加密消息的最佳方式之一”。

2026年的安全挑战

2026年Signal在安全层面经历了几件值得关注的事。

国家级钓鱼攻击是今年最引人关注的安全事件。2026年3月,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客针对Signal用户发起大规模账号劫持钓鱼行动。一名美国国会议员在承认自己的Signal账户被黑客入侵后,公开警告说Signal“不安全”——但PCMag在报道中指出,“这更多是人为失误而非应用漏洞”。攻击者没有破解Signal的加密协议,而是通过伪造官方客服身份,利用Linked Devices功能诱导用户提供验证码或扫描恶意二维码。一旦得手,攻击者的设备就被绑定到受害者账户上,实现加密会话全量监听。

作为回应,Signal于2026年5月推出了内置反钓鱼增强功能。如果你收到来自未曾联系过的人的消息请求,会看到一个弹窗提醒:“只接受来自你信任的人的请求。Signal永远不会在聊天中向你索要注册码、PIN或恢复密钥”。Signal还会发送警告:“不要回复来自Signal的聊天”,并解释“不法分子会设置虚假名称试图接管你的账户”。Signal表示未来还会有更多安全升级。

苹果通知漏洞是另一件被广泛报道的事件。2026年4月,苹果发布iOS 26.4.2更新,修复了编号CVE-2026-28950的安全漏洞。问题出在:即便用户在Signal里开启了“消失消息”并删除了会话,锁屏上的通知预览文本仍然残留在系统缓存中。FBI曾在得克萨斯州一宗法庭案件中利用这个机制,从一名嫌疑人已卸载Signal的iPhone上恢复了消息内容。需要说清楚的是:调查人员并没有破解Signal的加密协议——问题出在苹果的通知系统。Signal表示“感谢苹果的快速行动”。

量子威胁:为10年后的安全做准备

还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就推出了PQXDH升级来保护新会话,2025年又通过SPQR协议将后量子保护扩展到了持续消息、通话和媒体内容。但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。

IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证。相关成果已在2026年3月的Real-World Crypto(RWC)会议上发表。IBM的量子路线图目标是在2029年交付大规模、容错的量子计算机。

对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。

Signal、Telegram、WhatsApp:2026年的真实差距

这三款应用常被放在一起比较,但2026年的真实差距比很多人想象的要大。

Signal是所有消息和通话默认端到端加密。它由非营利基金会运营,靠捐款维持。代码开源,几乎不存储元数据。

Telegram功能丰富——支持超大群组、频道、机器人。但它的普通聊天不是端到端加密的——消息在传输中加密,但Telegram的服务器可以读取内容。只有手动开启“秘密聊天”才是端到端加密,且不支持群组。

WhatsApp虽然使用了Signal的加密协议,但它属于Meta——会收集大量元数据:联系人列表、通信模式、位置信息、设备信息。WhatsApp会把你的整个通讯录上传到服务器。那句老话依然成立:“如果你不付钱买产品,你就是产品”。

简单说:如果你要功能丰富,选Telegram;如果你要生态整合,选WhatsApp;如果你要隐私和安全做到极致,选Signal。

说到底

2026年8月的这次多设备更新,是Signal产品策略上的一个重要转折。等了快十年,“一个账号只能绑一台手机”的规则终于被打破。

但Signal依然选择不做功能最丰富的应用,也不追求体验最丝滑——它只做一件事:把隐私和安全做到极致。PCMag在2026年的评测中总结得很到位:“Signal在安全性和可用性之间做到了最好的平衡”。

在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org