Перейти к основному контенту
LiMP VPN
Все новости

Signal защитил переписку от прослушки серверного уровня

Signal защитил переписку от прослушки серверного уровня

Коротко: 11 августа 2026 года Signal запустил функцию автоматической проверки ключей (Automatic Key Verification, AKV). Новая возможность автоматически подтверждает, что зашифрованные сообщения попадают только нужному адресату — без ручной сверки номеров безопасности и личных встреч. Функция закрывает редкий, но опасный вектор атаки, при котором скомпрометированная инфраструктура мессенджера могла незаметно подменить чужой ключ шифрования.

Что произошло

11 августа 2026 года Signal Foundation объявил о запуске автоматической проверки ключей (Automatic Key Verification, AKV) — нового механизма безопасности, доступного в последних версиях приложения на Android и iOS. В отличие от ручной сверки «номеров безопасности» (Safety Numbers), которую на практике выполняет ничтожно малая доля пользователей, AKV работает полностью в фоновом режиме и не требует никаких дополнительных действий.

Внедрение AKV основано на технологии криптографической прозрачности ключей (Key Transparency) — аналоге Certificate Transparency, давно применяемого для защиты HTTPS-сертификатов. Независимыми аудиторами системы выступили Cloudflare и Trail of Bits, которые в реальном времени проверяют журнал изменений ключей на предмет скрытых подмен. О том, как атаки посередине работают на практике, читайте в нашем материале «Атака человек посередине: что это такое».

Какую угрозу закрывает автоматическая проверка ключей

Сквозное шифрование Signal защищает переписку в транзите: промежуточные узлы видят лишь зашифрованные пакеты. Однако оставался один тонкий вектор: что если сервер Signal подменит публичный ключ вашего собеседника? Злоумышленник, получивший контроль над инфраструктурой мессенджера, или нечестный инсайдер теоретически мог зарегистрировать в справочнике подставной ключ — и расшифровывать часть переписки, при этом оставаясь невидимым для обеих сторон.

Это атака на доверенный справочник (trusted directory attack) — разновидность «человека посередине» на уровне аутентификации. Прежде единственной защитой была ручная сверка номеров безопасности при личной встрече — процедура, которую в реальной жизни выполняет лишь горстка продвинутых пользователей. AKV автоматизирует эту проверку и применяет её ко всем контактам без каких-либо усилий. Подробнее о защите переписки — в нашей статье «Как защитить переписку в мессенджерах в 2026 году».

Как работает ключевая прозрачность технически

Система AKV построена на двух криптографических структурах данных. Первая — журнальное дерево (log tree): неизменяемая хронологическая лента всех регистраций и смен ключей. Каждая запись криптографически связана со всеми предыдущими, и незаметно удалить или подменить запись невозможно: это немедленно проявляется в нарушении цепочки хешей. Вторая — префиксные деревья (prefix trees): индексы для быстрой проверки того, что ключ, ассоциированный с конкретным номером телефона, совпадает у всех участников системы.

При этом аудиторы (Cloudflare и Trail of Bits) не получают номера телефонов в открытом виде — данные криптографически замаскированы через верифицируемые случайные функции (VRF). Trail of Bits создал свой аудиторский клиент с нуля по спецификации Signal, а не на основе референсного кода — это снижает риск общих уязвимостей. Оба аудитора работают независимо и не получают оплаты от Signal.

На практике: когда вы открываете переписку, Signal незаметно сверяет публичный ключ контакта с криптографическим журналом и подписями аудиторов. Совпадение — значит шифрование работает именно с нужным устройством и ключом. Расхождение немедленно отображалось бы явным предупреждением о возможной подмене.

Ограничения AKV — что важно знать

AKV подтверждает консистентность ключа в справочнике — но не доказывает, что устройством пользуется именно тот человек, которому принадлежит номер. Угроза полного захвата аккаунта (угон SIM-карты, угон аккаунта) остаётся вне зоны защиты AKV.

Кроме того, для автоматической проверки другого пользователя необходим его номер телефона. Контакты, добавленные только через имя пользователя, пока не поддерживают полноценный AKV. Устаревший номер телефона также блокирует проверку.

При желании AKV можно отключить: Конфиденциальность → Расширенные → Автоматическая проверка ключей. В этом случае защита возвращается к традиционной ручной сверке номеров безопасности.

Что это значит для вашей приватности

AKV — важный шаг к криптографически доказуемой приватности: защита переписки в Signal теперь основывается не только на доверии к серверам компании, но и на математически верифицируемых гарантиях, проверяемых независимыми аудиторами. Журналисты, юристы, бизнесмены и все, для кого конфиденциальность переписки критична, получают дополнительный слой защиты без каких-либо ручных действий.

Важно различать разные уровни защиты: AKV работает внутри Signal, обеспечивая правильность ключей шифрования. VPN работает снаружи, на сетевом уровне — скрывает от провайдера и наблюдателей в публичных сетях сам факт соединений: ваш IP-адрес и метаданные трафика. LiMP VPN дополняет Signal: скрывает даже сам факт использования мессенджера от провайдера и публичных сетей, даже когда содержимое переписки уже защищено. Это два инструмента, закрывающие разные угрозы.

Источники

Signal защитил переписку от прослушки серверного уровня