获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年8月,Signal悄悄做了三件改变游戏规则的事

Create Time:4小时前

如果你对Signal的关注还停留在“它很安全”这个层面,那2026年8月正在发生的三件事,可能会让你对这款应用有一个全新的认识——多设备支持、自动密钥验证、以及“去手机号”注册的探索,每一件都在改写Signal的游戏规则。

一、十年铁律被打破:一个账号,多台手机自由切换

8月4日,Signal官方宣布了一项让老用户等了近十年的更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。在此之前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。

具体怎么操作? 在新设备上下载Signal,看到二维码后,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整消息历史——完整的聊天记录和最近45天的媒体文件会通过端到端加密的方式安全地传输到新设备上。如果不想同步历史记录,也可以选择只接收新消息,“与过去断开连接,只留在当下”。

目前一个账号最多可以链接五台设备,超过45天不活跃会自动解除链接。Android v8.20和iOS v8.22已在全球逐步推送。

大屏界面也改了。Signal团队花了“好几个月”对Android应用界面进行了重新设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。不过官方也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。

为什么花了这么久? 根本原因在于Signal一直“把隐私放在便利之上”。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。The Verge在报道中评价道:“Signal现在可以轻松地在多台Android设备和iPhone之间运行了”。

二、自动密钥验证:不用再当面比对那串数字了

如果说多设备更新是“可用性的突破”,那一周之后的另一项更新就是“安全性的革命”。

8月11日,Signal推出了一项名为 “自动密钥验证(Automatic Key Verification)” 的新功能。

用过Signal的人大概都知道“安全码(Safety Number)”这个东西——一串长长的数字,用来确认你正在聊天的人确实是本人。问题是,要验证安全码,你得和对方当面比对,或者通过另一个渠道确认。对绝大多数普通用户来说,这几乎不可能做到。

自动密钥验证改变了一切。它基于一个叫 “密钥透明度(Key Transparency)” 的概念。简单说就是:你的Signal连接、以及第三方审计机构——包括Cloudflare和Trail of Bits——会持续验证每个用户手机号或用户名与其公钥的对应关系是否一致。如果一切正常,你会在对方的资料页里看到一个绿色对勾和“Encryption verified”字样。不用见面、不用扫二维码、不用打电话对数字——系统自动帮你完成了验证。

这个功能防的是什么? 一个非常高级的攻击场景:有人入侵了Signal的中央目录服务器,偷偷把某人的公钥换成了自己的。这样一来,你发给朋友的消息就会被攻击者解密。Signal表示,这种攻击“需要绕过主要云服务商的安全防护,或者由特权内部人员故意针对特定账户”——概率极低,但Signal还是做了防御。

怎么开启? 在对方资料页点击“查看安全码”,然后选择“自动验证”即可。开启后不需要额外操作。《The Register》在报道中评价道:“Signal增加了一层额外的安全保障,确保你确实是在和正确的人聊天”。

不过需要注意的是:自动密钥验证目前主要适用于通过手机号建立的连接。如果双方只通过Signal用户名联系、没有对方的手机号,目前还无法使用自动验证,仍需通过传统的安全号码进行人工确认。

三、“去手机化”已在路上:Vitalik Buterin的警告

8月7日,Signal又释放了一个重磅信号:正在探索让用户无需手机号码即可注册账户。

以太坊联合创始人Vitalik Buterin对此表示高度赞赏。他指出,降低对电信商这种“高度寡头垄断系统”的依赖本身就是一件好事。此外,免电话号注册能有效防范SIM卡挎持(SIM swap)攻击,同时也能让各国政府更难以国籍为由向Signal施压或封禁本国用户的账号。

不过,Vitalik也发出了警告。他指出,在2026年的今天, “伪匿名性(Pseudonymity)”已经是一个“死概念” 。即使用户通过VPN或Tor隐藏了IP地址,日常通讯中仍会无意间泄露大量元数据——例如发送消息的时间、与特定对象通讯的频率模式、甚至是消息的封包大小。在现代AI与大型语言模型的分析下,这些零碎的线索可以轻易被拼凑出来。他提出,唯一能真正抵御AI“人肉搜索”的隐私形式,是达到 “逐条消息的不可连结性(message-by-message unlinkability)” ——让每一条消息之间无法被关联到同一个发送者。

根据目前流出的技术细节,这项免电话号注册将是 “可选的” ,且初期可能仅限新注册账号使用。

四、安全挑战从未停止:俄罗斯黑客的钓鱼攻击

2026年8月,Google威胁情报团队披露,俄罗斯黑客正在利用Signal的“关联设备”功能,针对乌克兰军人和政府人员发起钓鱼攻击。

攻击者通过伪造群组邀请、安全警报,甚至模仿乌克兰军队使用的“Kropyva”炮兵引导应用,诱导目标扫描恶意二维码。一旦扫码,攻击者的设备就被悄悄绑定到受害者的Signal账户上,实现实时监听加密会话。Google威胁情报团队表示:“俄罗斯情报部门正加倍努力攻破Signal等加密通讯应用,他们深知这些应用在西方军方、政界和高风险人群的敏感通讯中扮演着关键角色”。

作为回应,Signal与Google团队紧密合作,发布了针对Android和iOS的更新以防御此类攻击。

五、隐私评分依然行业第一

尽管面临各种挑战,Signal在隐私保护上的地位依然稳固。PCMag在2026年的评测中再次将Signal评为最佳私人通讯应用首选。一项2026年6月的研究显示,Signal以0.99的隐私评分(满分1分)在所有主流通讯应用中排名第一,完全避免用户追踪,仅收集你的手机号这一个数据点。

六、说到底

2026年8月的Signal,在三条线上同时推进。

多设备支持打破了近十年的“一账号一手机”规则——一个账号终于可以绑定多台手机了。自动密钥验证让安全验证从“手动”变成了“自动”——不用再当面比对那串数字了。而 “去手机号”注册的探索,则指向了一个更远的未来——但也伴随着Vitalik Buterin关于“伪匿名性已死”的严肃警告。

它依然不是功能最丰富的,也不是体验最丝滑的——但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中总结得很到位:“Signal在安全性、可访问性和趣味性之间达到了最好的平衡”。

在数据被当作商品交易、AI驱动的元数据分析日益精准的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org