Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    Signal додав нову функцію безпеки для захисту від атак «людина посередині»
    13.08.2026
    Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
    Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
    13.08.2026
    Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
    Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
    11.08.2026
    Шпигунське ПЗ: що це таке, які види існують і як воно потрапляє на телефон
    Шпигунське ПЗ: що це таке, які види існують і як воно потрапляє на телефон
    09.08.2026
    Штучний інтелект уперше спроєктував повні геноми вірусів
    Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
    07.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Signal додав нову функцію безпеки для захисту від атак «людина посередині»
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Signal додав нову функцію безпеки для захисту від атак «людина посередині»

Signal додав нову функцію безпеки для захисту від атак «людина посередині»

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
13.08.2026
Поширити
5 хв. читання
Групові чати в Signal: як забезпечити максимальну приватність і контроль

Месенджер Signal представив нову функцію безпеки — автоматичну перевірку ключів (Automatic Key Verification). Вона надає користувачам зручний спосіб переконатися, що їхнє зашифроване листування не було перехоплене сторонньою особою.

Зміст
  • Як працює автоматична перевірка ключів
  • Роль незалежних аудиторів
  • Як увімкнути автоматичну перевірку ключів
  • Контекст: попередні заходи проти фішингу

Нововведення є частиною системи «прозорості ключів» (key transparency), яка залучає Cloudflare та Trail of Bits як незалежних сторонніх аудиторів для перевірки цілісності комунікацій у Signal.

Як працює автоматична перевірка ключів

Коли користувач реєструється в Signal, застосунок генерує пару криптографічних ключів — відкритий і закритий. Закритий ключ зберігається лише на пристрої власника, а відкритий — надсилається на сервер Signal, який виконує роль центрального каталогу відкритих ключів усіх користувачів. Коли хтось хоче надіслати повідомлення, Signal повертає відкритий ключ одержувача, за допомогою якого повідомлення шифрується.

Теоретично зловмисник, який скомпрометує центральний каталог, може здійснити атаку «людина посередині» — підмінити справжній відкритий ключ одержувача на власний і таким чином перехоплювати та читати повідомлення. До появи нової функції єдиним способом виявити таку підміну була ручна перевірка так званих «номерів безпеки» (safety numbers) — процедура, яка вимагала або особистої зустрічі співрозмовників, або використання додаткового каналу звʼязку.

Автоматична перевірка ключів працює через систему верифікації, яку виконують сам користувач, його контакти в Signal та незалежні сторонні аудитори. За словами інженерки Signal Кетрін Єн, ця система забезпечує рівень гарантій, аналогічний ручній перевірці номерів безпеки, проте не потребує особистої зустрічі чи додаткового каналу звʼязку.

Система гарантує, що звʼязок між номером телефону або іменем користувача та його відкритим ключем шифрування є глобально узгодженим і прозорим для всіх учасників екосистеми Signal. Це захищає від сценаріїв, коли ключ підмінюється без відома його власника.

Роль незалежних аудиторів

Система прозорості ключів Signal побудована на відкритому коді і використовує трьох незалежних аудиторів: самого Signal, Cloudflare та Trail of Bits. Кожного разу, коли до журналу прозорості ключів додається новий запис, аудитори перевіряють його коректність і підписують криптографічним підписом.

Компанія Trail of Bits створила власну незалежну реалізацію аудитора з відкритим вихідним кодом, написану з нуля на основі специфікації. Застосунок Signal вимагає, щоб кожен запис у журналі мав дійсні підписи від усіх трьох зареєстрованих аудиторів, отримані протягом останніх семи днів. Якщо сервер не надасть дійсних підписів, клієнт покаже попередження, і автоматична перевірка ключів не пройде.

Усі дані користувачів у журналі криптографічно захищені — відкриті ідентифікатори обробляються через верифіковану випадкову функцію, а відповідні значення захищені хеш-функцією з ключем. Тому аудитори ніколи не бачать жодних персональних даних користувачів у відкритому вигляді.

Як увімкнути автоматичну перевірку ключів

Щоб увімкнути автоматичну перевірку ключів у Signal, потрібно перейти до «Налаштування» → «Конфіденційність» → «Додаткові налаштування» і активувати перемикач «Автоматичне підтвердження ключа».

img 8500
img 8498
img 8499

Щоб перевірити відкритий ключ конкретного контакту, потрібно відкрити його профіль, натиснути «Переглянути код безпеки» та вибрати «Підтвердити автоматично». Якщо перевірка пройде успішно, застосунок покаже зелену позначку та повідомлення «Шифрування перевірено».

img 8497
img 8495
img 8496

Користувачі, які не бажають покладатися на Signal або незалежних аудиторів, можуть вимкнути цю функцію в налаштуваннях конфіденційності та продовжити використовувати ручну перевірку номерів безпеки.

Контекст: попередні заходи проти фішингу

У травні 2026 року Signal запровадив нові попередження та підтвердження в застосунку, покликані дати користувачам час для оцінки безпечності зовнішніх запитів — як додатковий захист від фішингу та соціальної інженерії.

Це стало відповіддю на атаки, які ФБР, німецька та нідерландська влада приписали російським державним хакерам. Зловмисники атакували високопоставлених користувачів за допомогою фальшивих сповіщень від «підтримки Signal», зловживаючи функцією привʼязки пристрою (Linked Device) для отримання доступу до облікового запису, листування та списків контактів жертв.

У червні 2026 року Державний департамент США оголосив винагороду до 10 мільйонів доларів за інформацію, яка допоможе ідентифікувати або встановити місцеперебування учасників хакерських угруповань UNC5792 та UNC4221, повʼязаних із масштабними фішинговими кампаніями проти користувачів Signal. За даними уряду США, ці групи повʼязані з російськими спецслужбами — зокрема, UNC5792 асоційоване з прикордонною службою ФСБ, а UNC4221 діє в інтересах російських військових структур.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Signalатака "людина посередині"Месенджери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту

В тренді

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026
Штучний інтелект уперше спроєктував повні геноми вірусів
Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
07.08.2026
Як налаштувати батьківський контроль на iPhone
Як налаштувати батьківський контроль на iPhone: актуальна інструкція для iOS 26
10.08.2026
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
Витік даних у CEVA Logistics: Valve попереджає європейських покупців обладнання Steam
11.08.2026

Рекомендуємо

Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта
Приватність

Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта

06.08.2026
Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
Приватність

Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності

27.07.2026
Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів
Приватність

Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів

23.07.2026
how to send photos on whatsapp
Приватність

Як захистити фото у WhatsApp: налаштування приватності, які варто увімкнути

07.07.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?