获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年8月,Signal连发两招:自动密钥验证和多设备时代来了

Create Time:5小时前

2026年8月的Signal,动作有点密。一边是8月4日宣布多设备支持终于落地,一边是8月11日又推出了一项名为“自动密钥验证(Automatic Key Verification)”的全新安全功能。两件事挤在一起,Signal在隐私和便利之间的平衡,又往前走了一步。

自动密钥验证:不用再当面比对那串数字了

用过Signal的人大概都知道“安全码(Safety Number)”这个东西——一串长长的数字,用来确认你正在聊天的人确实是本人,而不是中间人。问题是,要验证安全码,你得和对方当面比对,或者通过另一个渠道确认。对绝大多数普通用户来说,这几乎不可能做到。

2026年8月11日,Signal推出了一项新功能:自动密钥验证。它基于一个叫“密钥透明度(Key Transparency)”的概念,简单说就是:你的Signal连接、以及第三方审计机构(包括Cloudflare和Trail of Bits)会持续验证每个用户手机号或用户名与其公钥的对应关系是否一致。

如果一切正常,你会在对方的资料页里看到一个绿色对勾和“Encryption verified”字样。不用见面、不用扫二维码、不用打电话对数字——系统自动帮你完成了验证。

这个功能防的是什么? 一个非常高级的攻击场景:有人入侵了Signal的中央目录服务器,偷偷把某人的公钥换成了自己的。这样一来,你发给朋友的消息就会被攻击者解密。这种攻击“需要绕过主要云服务商的安全防护,或者由特权内部人员故意针对特定账户”——概率极低,但Signal还是做了防御。

怎么开启? 在Signal的“设置→隐私→高级”中打开“自动密钥验证”开关即可。开启后不需要额外操作。它在后台持续工作,不依赖用户主动验证。

《The Register》在报道中评价道:“Signal增加了一层额外的安全保障,确保你确实是在和正确的人聊天”。

多设备时代终于来了

再往前推一周,8月4日,Signal宣布了另一项等了近十年的更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。

以前Signal只支持PC和iPad作为“链接设备”,手机一直是排除在外的。现在,Android用户可以链接另一部Android手机或平板,iOS用户可以链接另一部iPhone。一个账号最多可以链接五台设备。

链接时可以选择是否同步完整消息历史和最近45天的媒体文件,整个过程完全端到端加密。不想同步也可以——只收新消息,“与过去断开连接,只留在当下”。

为什么花了这么久? 根本原因在于Signal一直“把隐私放在便利之上”。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。Android Authority评价说,这次更新标志着Signal正在“在不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式”。

大屏界面也改了。Signal团队花了“好几个月”对Android应用界面进行了重新设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。不过官方也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。

2026年的其他更新:群组管理、75人通话

2026年Signal在产品功能上的迭代并不止于8月。

群组管理是今年的一条重要产品线。6月下旬,群组管理员终于可以删除其他成员的消息了——以前群主只能删自己发的,遇到垃圾信息毫无办法。置顶聊天从4个增加到10个。7月9日,“结束群组”功能上线,管理员可以一键结束整个群组。群组通话可以静音别人了。

群组通话人数上限提升到75人。WhatsApp的群组通话上限是32人——Signal直接翻了一倍多。

3月还上线了群组成员标签功能,每个成员可以给自己贴一个标签显示在名字旁边,大群里谁是谁一目了然。

但Signal并不完美:真实的槽点

新功能不少,但Signal的用户体验并非没有争议。

捐款弹窗太频繁是社区里反复出现的声音。有用户直言:“我已经在按月支付备份费用了,却还是会收到捐款广告”。一个付费用户还被反复推送捐款请求,体验确实不太好。

性能问题也困扰着部分用户。GitHub上有用户报告Signal主界面有时会完全空白,不显示任何聊天。语音消息的距离感应切换功能也不够稳定。VPN兼容性问题在俄罗斯等网络审查严格的国家尤为突出。桌面和手机之间的通知延迟也是长期存在的问题。

这些小问题不影响Signal的核心价值,但确实会影响日常使用体验。

安全挑战从未停止

2026年Signal在安全层面也经历了不少事。

国家级钓鱼攻击是今年最引人关注的安全事件。攻击者没有破解Signal的加密协议,而是利用Linked Devices(关联设备) 功能——通过伪造官方客服身份,诱导用户提供验证码或扫描恶意二维码。一旦得手,攻击者的设备就被绑定到受害者的账户上。8月初,Google威胁情报团队还披露了俄罗斯黑客针对乌克兰Signal用户的钓鱼攻击。

苹果通知漏洞(CVE-2026-28950) 是另一件被广泛报道的事件。即便用户在Signal里开启了“消失消息”并删除了会话,锁屏上的通知预览文本仍然残留在系统缓存中。FBI曾被曝利用这个机制从嫌疑人手机上恢复了已删除的Signal消息。需要说清楚的是:调查人员并没有破解Signal的加密协议——问题出在苹果的通知系统。苹果已在2026年4月发布iOS 26.4.2更新修复了该问题。

GitHub安全实验室报告的漏洞也在2026年得到了快速修复。Signal团队分别在1天和3天内完成了修复。开源代码和快速响应机制让这类问题能够被及时发现和解决。

隐私评分0.99:行业第一

尽管面临各种挑战,Signal在隐私保护上的地位依然稳固。2026年的一项研究显示,Signal以0.99的隐私评分(满分1分)在所有主流通讯应用中排名第一。

Signal赢在哪里?完全避免用户追踪,仅收集你的手机号这一个数据点。SoftMaker在对比评测中总结道:Signal “几乎不存储元数据” ——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。一项2026年发表在ACM会议上的学术研究也显示,Signal的攻击面最小,而Telegram申请的敏感权限最多。

PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选。《纽约时报》Wirecutter经过多年测试后也表示:“Signal仍然是发送加密消息的最佳方式之一”。

监管压力:英国和印度

2026年Signal在监管层面也面临着不小的压力。

英国方面,Signal总裁Meredith Whittaker在2026年6月再次威胁,如果英国政府强制推行削弱加密的政策,Signal将退出英国市场。她在声明中写道:“我们宁愿退出一个市场,也不愿破坏人们信赖的隐私技术保障”。不过一个值得注意的细节是,英国2026年6月宣布的16岁以下社交媒体禁令中,WhatsApp和Signal等消息服务并不在禁令范围内。

印度方面,2026年7月,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈和冒充攻击的风险。数字权利组织互联网自由基金会呼吁撤回这些通知。

说到底

2026年8月的Signal,在两条线上同时推进。

产品层面,多设备支持打破了近十年的“一账号一手机”规则;自动密钥验证让安全验证从“手动”变成了“自动”。安全层面,反钓鱼功能持续升级,抗量子加密与IBM的合作也在推进中。

它依然不是功能最丰富的,也不是体验最丝滑的——捐款弹窗、性能卡顿、通知延迟,这些都是真实用户反复提及的痛点。但在隐私保护这件事上,Signal依然是做得最彻底的那一个。

PCMag在2026年的评测中总结得很到位:“Signal在安全性、可访问性和趣味性之间达到了最好的平衡”。在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org