获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年的Signal:一边打破规则,一边迎接三场硬仗

Create Time:5小时前

2026年对Signal来说,是打破规则的一年,也是迎接挑战的一年。它刚刚打破了坚持近十年的“一账号一手机”规则,又同时在隐私战场上面临着来自国家级黑客、各国政府和未来量子计算机的三重夹击。

打破十年铁律:一个账号,多台手机

2026年8月,Signal发布了一项让老用户等了近十年的更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。

在此之前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。正如Android Authority的报道所指出的:“多年来,Signal在与其它通讯应用对比时最大的痛点不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。想用第二部手机登录同一个账号?不可能。

现在不同了。无论是Android还是iOS用户,都可以通过扫码将第二部手机或平板作为“链接设备”接入同一账号。操作很简单:在新设备上打开Signal看到二维码,在主设备上进入“设置→已关联设备→关联新设备”扫码即可。链接时还可以选择将完整的聊天记录和最近45天的媒体文件,通过端到端加密的方式安全地传输到新设备上。不想同步历史记录也可以——只收新消息,不翻旧账。

目前一个账号最多可以链接五台设备,设备超过45天不活跃会自动解除链接。Signal还为折叠屏和平板做了界面大改进——聊天列表和对话内容可以并排显示,在平板、折叠屏等大屏设备上看起来更自然。不过Signal也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。

这次更新之所以花了近十年,核心原因在于Signal一直 “把隐私放在便利之上” 。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。

反钓鱼:当国家级黑客盯上Signal

如果说多设备更新是“产品层面的进步”,那反钓鱼就是2026年Signal面临的 “生存层面的考验” 。

2026年3月,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客将Signal作为主要攻击目标。荷兰和德国安全部门是最早识别出这些钓鱼活动的机构之一。攻击者没有破解Signal的加密协议,而是利用Linked Devices(关联设备) 功能——通过伪造官方客服或可信联系人身份,诱导用户扫描恶意二维码或提供一次性验证码。一旦得手,攻击者的设备就被绑定到受害者的账户上,实现加密会话全量监听。

更狡猾的是,攻击的核心目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——诱骗用户提供备份恢复密钥,从而解密全部历史聊天记录。

作为回应,Signal于2026年5月推出了内置反钓鱼增强功能:

  • 联系人“名称未验证”标识:提醒用户Signal上的显示名称未经验证,任何人都可以自由选择,更容易被冒充
  • 消息请求二次确认:接受陌生人消息请求时多一步确认,提醒只接受来自信任的人的请求
  • 禁止分享注册码/PIN码的强提醒:明确告知Signal永远不会在聊天中索要这些信息
  • 官方客服冒充的明确警告:“不要回复来自Signal的聊天”

研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。

抗量子加密:为10年后的安全做准备

如果说反钓鱼是“眼前的仗”,那抗量子加密就是Signal在为10年甚至更长时间之后的安全做储备。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就推出了PQXDH升级来保护新会话,2025年又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。

但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。

IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证,服务器仅负责存储加密的群组数据和执行写入权限。相关成果已在2026年3月的Real-World Crypto(RWC)会议上发表。IBM的目标是在2029年交付大规模、容错的量子计算机。

隐私评分依然行业第一

尽管面临各种挑战,Signal在隐私保护上的地位依然稳固。PCMag在2026年的评测中再次将Signal评为最佳私人通讯应用首选,称其“在安全性、可访问性和趣味性之间达到了最佳平衡”。SoftMaker的对比评测也指出,Signal “几乎不存储元数据” ——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。

一项2026年6月的研究显示,Signal以0.99的隐私评分(满分1分)在所有主流通讯应用中排名第一,完全避免用户追踪,仅收集你的手机号这一个数据点。

监管压力:英国和印度的两线施压

2026年Signal在监管层面也面临着不小的压力。

英国:16岁以下禁令不包含Signal。2026年6月,英国宣布16岁以下人群将被禁止使用部分主流社交媒体平台。值得注意的是,WhatsApp和Signal等消息服务并不在禁令范围内。

印度:用户名功能引发监管问询。2026年7月3日,印度电子和信息技术部向Telegram和Signal发出通知,要求就允许用户在不透露手机号的情况下发消息的功能解释其安全措施。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。

用户规模与定位

Signal目前拥有约7000万活跃用户,远低于WhatsApp的30亿、WeChat的14.1亿和Telegram的10亿。但这不是它的劣势,反而是它的选择——Signal用用户规模换取了隐私保护,在数据被当作商品交易的2026年,这个选择依然值得尊重。

说到底

2026年的Signal,在三条战线上同时推进。

产品层面,它打破了近十年的“一账号一手机”规则,让多设备体验终于跟上时代。安全层面,它推出了反钓鱼增强功能,应对国家级黑客的攻击;同时与IBM合作布局抗量子加密,为未来10年的安全做准备。监管层面,它在英国和印度面临着新的考验。

它依然不是功能最丰富的,也不是体验最丝滑的——但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中总结得很到位:“Signal在安全性、可访问性和趣味性之间达到了最好的平衡”。在数据隐私日益稀缺的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org