
Signal запровадив функцію автоматичної перевірки ключів (Automatic Key Verification) — новий інструмент безпеки, який дозволяє користувачам переконатися, що їхні зашифровані чати не були перехоплені.
Ця функція є частиною системи “прозорості ключів”, яка використовує Cloudflare та Trail of Bits як незалежних довірених аудиторів для перевірки цілісності розмов у Signal.
“Вона працює через систему перевірок, що виконуються вами, вашими контактами Signal та сторонніми аудиторами. Разом вони забезпечують таке саме підтвердження, як і ручна перевірка номерів безпеки. На відміну від номерів безпеки, ці перевірки виконуються незалежно і не вимагають особистої зустрічі чи додаткового каналу зв’язку”, — зазначила інженер-програміст Signal Кетрін Єн.

“Ця система перевірок гарантує, що зв’язок між номером телефону або ім’ям користувача та його відкритим ключем шифрування є глобально послідовним і прозорим для всіх учасників екосистеми Signal. Це захищає від сценаріїв, коли ключ замінюється без відома власника — наприклад, якщо зловмисник скомпрометував Signal і асоціював інший ключ із номером телефону вашого контакту”.
Користувачі можуть увімкнути автоматичну перевірку ключів у Signal, перейшовши до Налаштування > Конфіденційність > Додатково та активувавши опцію “Автоматична перевірка ключів”.
Також можна перевірити відкритий ключ користувачів Signal, з якими ведеться чат, натиснувши “Автоматично перевірити” на екрані перевірки номера безпеки. Якщо перевірка успішна, додаток відобразить зелену галочку та повідомлення “Шифрування перевірено”.

Користувачі, які не бажають покладатися на Signal чи незалежних аудиторів, можуть вимкнути функцію автоматичної перевірки ключів у налаштуваннях конфіденційності та продовжити використовувати ручну перевірку номерів безпеки.
“Прозорість ключів пропонує простий у використанні спосіб підтвердження важливої частини безпеки обміну повідомленнями, доповнюючи нашу існуючу систему номерів безпеки”, — повідомили в Signal.
“З часом ця перевірка, у поєднанні з тими, що постійно виконуються вашими контактами Signal та сторонніми аудиторами, забезпечує послідовність ключа цього контакту Signal в усій екосистемі Signal”.
У травні Signal також запровадив нові попереджувальні повідомлення та підтвердження в додатку, призначені для того, щоб надати користувачам час для оцінки безпеки зовнішнього запиту, як додатковий захист від фішингу та соціальної інженерії.
Це було викликано атаками, приписаними російським державним хакерським групам, які націлювалися на високопоставлених користувачів з фальшивими сповіщеннями “Підтримка Signal”, що зловживали функцією “Пристрої, пов’язані з Signal” для отримання доступу до облікового запису, чатів та списків контактів цілі, як повідомляли ФБР, німецькі органи влади та уряд Нідерландів.
Через місяць Державний департамент США оголосив про винагороду до 10 мільйонів доларів США для будь-кого, хто допоможе ідентифікувати або знайти членів хакерських груп UNC5792 та UNC4221, пов’язаних із широкомасштабними фішинговими кампаніями, націленими на користувачів Signal.

Коли зловмисники мають дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Google Blogger блокує сотні блогів через хибне спрацьовування антивіруса
GitHub, PyPI додають захист у реальному часі від атак на ланцюжки постачання
Opera випускає функцію Paste Protect для боротьби з атаками ClickFix
США пропонують 10 мільйонів доларів хакерам, які націлені на користувачів WhatsApp, Signal
ФБР: Російські хакери тепер націлені на ключі відновлення резервних копій Signal
За матеріалами: www.bleepingcomputer.com
