編碼與加密 · 2026-08-13
Signal 於 2026 年 8 月 12 日推出由 Cloudflare 與 Trail of Bits 稽核背書的自動金鑰驗證功能
重點結論
2026-08-12,Signal 推出自動金鑰驗證功能以阻擋中間人攻擊,Huntress 則記錄到首次 Akira「安全模式」入侵,在從未進行加密的情況下便停用端點偵測與回應機制。該小組決定將編碼重新定位,從遙測來源聲明轉為金鑰層鑑別證明紀律,呼應 Signal 於 8 月 12 日的舉措。信心程度為中等,因為 Akira 式的靜默遙測清除手法,暴露了舊有承諾的上限。
一句話總結:將編碼完整性視為已簽署的金鑰層鑑別證明,而非酬載的檢查碼,否則請停止相關宣稱。
來源報導了什麼
Signal 在 2026 年 8 月 12 日有哪些變動
Signal 推出一項名為「自動金鑰驗證」的功能,用以確認沒有人暗中介入加密聊天,並將此新增功能定位為手動安全號碼檢查的精簡替代方案,讓希望獲得保證的使用者——也就是確認在端對端加密連線中,自己與對方之間沒有未預期的第三方——可以更便利地達成目的。此機制透過一套金鑰透明度系統運作:每次電話號碼或使用者名稱變更、帳號重新建立,或新註冊,都會在 Signal 維護的一份持續增長的公開金鑰分類帳中新增一筆紀錄,而該分類帳由兩個外部組織獨立稽核。要啟用時,Signal 使用者開啟聯絡人的個人檔案,點選「View Safety Number」(檢視安全號碼),再選擇「Verify automatically」(自動驗證);若比對相符,應用程式會在「Encryption verified」(加密已驗證)文字旁顯示綠色勾號,讓非專業使用者能一眼確認該聯絡人所發布的公開金鑰,正是 Signal 受稽核的分類帳所記載應該存在的那把金鑰。Help Net Security 與 BleepingComputer 皆於 2026 年 8 月 12 日報導了此次發布,SC Media 也在同日刊出簡訊,將此功能描述為對抗中間人攻擊的防線。類別背景為編碼與密碼學:Signal 改變的是公開金鑰資料與身分識別碼的繫結方式,而非 Signal 底層協定本身;這項差異至關重要,因為受到強化的密碼學基元,是電話號碼、使用者名稱與金鑰之間的關聯,而非用於加密訊息內容的加密演算法。
新驗證機制的實際運作方式,以及它無法涵蓋的部分
Signal 工程師 Katherine Yen 撰文指出,自動金鑰驗證「透過由您、您的 Signal 聯絡人及第三方稽核者共同執行的一套驗證機制運作,提供與手動驗證安全號碼相同的保障」,且此系統能防範惡意人士入侵 Signal 目錄服務,在金鑰擁有人不知情的情況下,將不同的金鑰與該聯絡人的電話號碼或使用者名稱建立關聯。Cloudflare 與 Trail of Bits 兩個外部組織獨立稽核金鑰透明度伺服器,而這些稽核者所能取得的資訊受到密碼學保護,因此他們並不會以明文形式取得使用者的電話號碼或使用者名稱,這意味著稽核角色屬於結構性角色,而非窺探訊息內容的窗口。Signal 明確將威脅模型設定為:攻擊者控制金鑰目錄,或擁有特權的內部人員濫用存取權限——此情境被該公司描述為不太可能發生,因為這需要入侵大型雲端基礎架構,或是內部人員刻意針對特定帳號下手。然而,同一份 Signal 指引也坦誠說明其適用範圍:金鑰透明度有助於確認 Signal 使用者看到的是一份一致的紀錄,記載哪些加密金鑰屬於哪些帳戶,但它無法確認帳號控制者的真實身分,也無法防止有人完全接管合法帳號。因此,在處理密碼學信任決策時,讀者應將綠色勾號視為目錄一致性證明,而非身分驗證或連線層級的證明。
對實際讀者的影響、關閉方式與限制
使用者操作流程很短:開啟聯絡人的個人檔案,點選「View Safety Number」(檢視安全號碼),選擇「Verify automatically」(自動驗證),然後查看綠色勾號和「Encryption verified」(加密已驗證)標籤;任何不希望將信任延伸至 Signal 與獨立稽核者的使用者,可至 Signal 的「隱私 > 進階」設定中停用自動金鑰驗證,繼續仰賴手動的 Safety Number 驗證。但有一項重要的可用性限制,應由生產團隊與安全負責人向同仁說明:自動驗證目前依賴 Signal 握有該聯絡人的電話號碼,因此若對話僅以使用者名稱啟動,此功能可能無法使用;在這種情況下,使用者仍可手動驗證 Safety Number。此功能的威脅模型也比一般讀者想像的更為狹隘,因為金鑰透明度有助於確認使用者看到的是一份一致的紀錄,記載哪些加密金鑰屬於哪些帳戶,但無法確認帳號控制者的真實身分,也無法保護帳號遭人完全接管的情況。實務上,這代表機構應向高風險使用者——如記者、活動人士及高階主管——說明:綠色勾號確認的是目錄路徑,而非另一端的人;身分或整個帳號被接管的情境,仍不在其涵蓋範圍內。為了落實此新流程所傳達的精神,分析師可使用 [RSA 金鑰產生器](/encoding/rsa-key-generator/) 來檢視本機金鑰處理邏輯,或透過 [AES Encryption Online](/encoding/aes-encrypt-decrypt/) 重新檢視對稱加密作業,使稽核習慣與 Signal 此次輸出的信任模型保持一致。
背景與已確認的先前事件
5 月時,Signal 在俄羅斯國家支持的駭客以假冒的「Signal Support」警示針對高知名度帳號發動攻擊、利用 Signal 的「Linked Device」(連結裝置)功能觸及目標的帳號、聊天與聯絡人名單之後,為使用者新增了新的保護措施。美國國務院隨後宣布,將對與鎖定 Signal 使用者的大規模網路釣魚行動有關的 UNC5792 與 UNC4221 駭客組織成員祭出最高 10,000,000 美元的懸賞;FBI、德國當局與荷蘭政府也就相關活動發布通報,相關內容已彙整於 BleepingComputer 2026 年 8 月 12 日的報導中。Signal 將此新功能定位為防範「惡意人士入侵 Signal,並將不同的金鑰與您聯絡人的電話號碼建立關聯」,此定位與前述網路釣魚驅動的接管事件屬於同一類威脅家族:兩者的攻擊者皆試圖插入目標的信任路徑;不過,5 月的事件鎖定的是帳號復原與 Linked Device 工作流程,而自動金鑰驗證鎖定的則是目錄層級的金鑰替換。Help Net Security 明確報導了這項強化措施,BleepingComputer 則引述 Signal 的說法:「Over time, this verification, combined with the ones continually performed by your Signal connection and third-party auditors, ensures the consistency of this Signal connection's key across the Signal ecosystem.」(隨著時間推移,這項驗證結合您的 Signal 聯絡人與第三方稽核者持續執行的驗證,可確保此 Signal 聯絡人之金鑰在 Signal 生態系中的一致性。)讀者應注意,2026 年 5 月的網路釣魚攻擊潮與 2026 年 8 月 12 日的發布,被各家媒體報導為 Signal 強化軌跡中的獨立事件,而非單一合併發行,這使得因果歸屬保持清晰。
不確定性與後續觀察重點
最重要的不確定性,在於自動金鑰驗證無法涵蓋的範圍:它是一種目錄一致性機制,因此無法確認帳號控制者的真實身分,也無法防止有人完全接管合法帳號,Signal 在其自身的說明中亦明白指出這一點。自動驗證目前也依賴 Signal 握有聯絡人的電話號碼,因此若對話僅以使用者名稱啟動,此功能可能無法使用;僅以使用者名稱進行的對話,在 Signal 改變此項要求之前,將繼續停留在舊有的手動 Safety Number 流程。Cloudflare 與 Trail of Bits 的稽核關係被描述為獨立且具密碼學保護,稽核者所接收的是受保護的識別碼,而非明文識別碼;但已發布的資料尚未揭露稽核準則時程、透明度紀錄的公開端點,或手動備案機制的正式棄用時程——而這些缺口,正是密碼學操作人員在將綠色勾號視為受監管的控管機制之前,希望被補足的部分。請持續關注 Signal 是否會發布金鑰透明度紀錄的參考實作或公開驗證者、是否會將此功能擴展至僅以使用者名稱進行的對話、是否會發布 Cloudflare 與 Trail of Bits 的公開稽核頻率,以及是否會說明自動驗證是否將成為新對話的預設機制——因為上述每一步,都將實質改變此新勾號在政策中應被賦予的權重。在這些揭露出現之前,持平的解讀是:Signal 縮小了一項特定的目錄替換風險,但身分、整個帳號被接管,以及僅限使用者名稱的流程,均未受到觸及。
站內相關工具
資料來源
- Signal’s new security feature checks if your encrypted chats were tampered with - Help Net Security2026-08-12
- How We’re Building Scam Alert on WhatsApp With End-to-End Encryption and Verifiability Guarantees - Engineering at Meta Blog2026-08-12
- QuSecure Ranks No. 526 on Inc. 5000 as Quantum-Safe Security Demand Grows - citybiz2026-08-12
- First Akira Safe Mode attack disables endpoint detection and response but fails to encrypt, Huntress says - SiliconANGLE2026-08-12
- Gmail offers fully encrypted email. But better alternatives exist - PCWorld2026-08-12
- WhatsApp Previews On-Device 'Scam Alert' That Retains Message Encryption - pcmag.com2026-08-12
- Signal introduces automatic key verification to combat man-in-the-middle attacks - SC Media2026-08-12
- Signal adds new security feature to thwart man-in-the-middle attacks - BleepingComputer2026-08-12
- Northrop Grumman and Aeronix Launch Strategic Joint Investment for Next-Generation Space Cryptography - satnews.com2026-08-12
- Signal Launches Automatic Key Verification to Stop Server-Level Wiretapping - Tech Times2026-08-12
- OpenAI, Anthropic, Google API Flaw Let Weaker AI Models Decode Stronger Models' Reasoning - thehackernews.com2026-08-12
- Trump Sets A 2031 Quantum Deadline As The Encryption Race Turns Urgent - Yellow.com2026-08-12
- A dangerous Zoom screen-sharing bug could have let hackers hijack other devices...2026-08-12
本頁分析由 Lizely AI 產生,內容以所連結的公開證據為根據;參與者為虛構的編輯角色,並非真人作者。