Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    lunex infostiler drajver amd byovd
    Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
    28.09.2026
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    28.09.2026
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    25.09.2026
    Рейдж-бейт: як працює маніпуляція гнівом у соцмережах
    Рейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнати
    24.09.2026
    Як захистити акаунт у соцмережах від зламу: чекліст
    Як захистити акаунт у соцмережах від зламу: чекліст
    24.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Signal додав нову функцію безпеки для захисту від атак «людина посередині»
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Signal додав нову функцію безпеки для захисту від атак «людина посередині»

Signal додав нову функцію безпеки для захисту від атак «людина посередині»

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
13.08.2026
Поширити
5 хв. читання
Групові чати в Signal: як забезпечити максимальну приватність і контроль

Месенджер Signal представив нову функцію безпеки — автоматичну перевірку ключів (Automatic Key Verification). Вона надає користувачам зручний спосіб переконатися, що їхнє зашифроване листування не було перехоплене сторонньою особою.

Зміст
  • Як працює автоматична перевірка ключів
  • Роль незалежних аудиторів
  • Як увімкнути автоматичну перевірку ключів
  • Контекст: попередні заходи проти фішингу

Нововведення є частиною системи «прозорості ключів» (key transparency), яка залучає Cloudflare та Trail of Bits як незалежних сторонніх аудиторів для перевірки цілісності комунікацій у Signal.

Як працює автоматична перевірка ключів

Коли користувач реєструється в Signal, застосунок генерує пару криптографічних ключів — відкритий і закритий. Закритий ключ зберігається лише на пристрої власника, а відкритий — надсилається на сервер Signal, який виконує роль центрального каталогу відкритих ключів усіх користувачів. Коли хтось хоче надіслати повідомлення, Signal повертає відкритий ключ одержувача, за допомогою якого повідомлення шифрується.

Теоретично зловмисник, який скомпрометує центральний каталог, може здійснити атаку «людина посередині» — підмінити справжній відкритий ключ одержувача на власний і таким чином перехоплювати та читати повідомлення. До появи нової функції єдиним способом виявити таку підміну була ручна перевірка так званих «номерів безпеки» (safety numbers) — процедура, яка вимагала або особистої зустрічі співрозмовників, або використання додаткового каналу звʼязку.

Автоматична перевірка ключів працює через систему верифікації, яку виконують сам користувач, його контакти в Signal та незалежні сторонні аудитори. За словами інженерки Signal Кетрін Єн, ця система забезпечує рівень гарантій, аналогічний ручній перевірці номерів безпеки, проте не потребує особистої зустрічі чи додаткового каналу звʼязку.

Система гарантує, що звʼязок між номером телефону або іменем користувача та його відкритим ключем шифрування є глобально узгодженим і прозорим для всіх учасників екосистеми Signal. Це захищає від сценаріїв, коли ключ підмінюється без відома його власника.

Роль незалежних аудиторів

Система прозорості ключів Signal побудована на відкритому коді і використовує трьох незалежних аудиторів: самого Signal, Cloudflare та Trail of Bits. Кожного разу, коли до журналу прозорості ключів додається новий запис, аудитори перевіряють його коректність і підписують криптографічним підписом.

Компанія Trail of Bits створила власну незалежну реалізацію аудитора з відкритим вихідним кодом, написану з нуля на основі специфікації. Застосунок Signal вимагає, щоб кожен запис у журналі мав дійсні підписи від усіх трьох зареєстрованих аудиторів, отримані протягом останніх семи днів. Якщо сервер не надасть дійсних підписів, клієнт покаже попередження, і автоматична перевірка ключів не пройде.

Усі дані користувачів у журналі криптографічно захищені — відкриті ідентифікатори обробляються через верифіковану випадкову функцію, а відповідні значення захищені хеш-функцією з ключем. Тому аудитори ніколи не бачать жодних персональних даних користувачів у відкритому вигляді.

Як увімкнути автоматичну перевірку ключів

Щоб увімкнути автоматичну перевірку ключів у Signal, потрібно перейти до «Налаштування» → «Конфіденційність» → «Додаткові налаштування» і активувати перемикач «Автоматичне підтвердження ключа».

img 8500
img 8498
img 8499

Щоб перевірити відкритий ключ конкретного контакту, потрібно відкрити його профіль, натиснути «Переглянути код безпеки» та вибрати «Підтвердити автоматично». Якщо перевірка пройде успішно, застосунок покаже зелену позначку та повідомлення «Шифрування перевірено».

img 8497
img 8495
img 8496

Користувачі, які не бажають покладатися на Signal або незалежних аудиторів, можуть вимкнути цю функцію в налаштуваннях конфіденційності та продовжити використовувати ручну перевірку номерів безпеки.

Контекст: попередні заходи проти фішингу

У травні 2026 року Signal запровадив нові попередження та підтвердження в застосунку, покликані дати користувачам час для оцінки безпечності зовнішніх запитів — як додатковий захист від фішингу та соціальної інженерії.

Це стало відповіддю на атаки, які ФБР, німецька та нідерландська влада приписали російським державним хакерам. Зловмисники атакували високопоставлених користувачів за допомогою фальшивих сповіщень від «підтримки Signal», зловживаючи функцією привʼязки пристрою (Linked Device) для отримання доступу до облікового запису, листування та списків контактів жертв.

У червні 2026 року Державний департамент США оголосив винагороду до 10 мільйонів доларів за інформацію, яка допоможе ідентифікувати або встановити місцеперебування учасників хакерських угруповань UNC5792 та UNC4221, повʼязаних із масштабними фішинговими кампаніями проти користувачів Signal. За даними уряду США, ці групи повʼязані з російськими спецслужбами — зокрема, UNC5792 асоційоване з прикордонною службою ФСБ, а UNC4221 діє в інтересах російських військових структур.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Signalатака "людина посередині"Месенджери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
Наступна стаття Шифрування повідомлень у месенджерах: як налаштувати? Шифрування повідомлень у месенджерах: як налаштувати?

В тренді

lunex infostiler drajver amd byovd
Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
28.09.2026
Безпечний Firefox: як налаштувати браузер для захисту приватності
Безпечний Firefox: як налаштувати браузер для захисту приватності
30.09.2026
Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
25.09.2026
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
28.09.2026
Розширення файлів: що це, які бувають і як розпізнати небезпечні
Розширення файлів: що це, які бувають і як розпізнати небезпечні
25.09.2026

Рекомендуємо

Чи безпечний Telegram? 6 ризиків, про які варто знати
Telegram і WhatsApp

Чи безпечний Telegram: шифрування, дані та шахрайські схеми

24.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Telegram і WhatsAppСервіси

Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт

10.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
СмартфонTelegram і WhatsApp

Як перенести Telegram на новий телефон: інструкція і що зникає назавжди

01.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Telegram і WhatsAppПриватність

Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових

31.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?