Наталя Зарудня
Наталя ЗарудняГоловний редакторКерівниця редакції та засновниця CyberCalm. Маю понад 10 років досвіду роботи в сфері кібербезпеки та технологічної журналістики. Мої статті охоплюють теми захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Слідкуйте: 13.08.2026 Поділитися 5 хв. для ознайомлення
Месенджер Signal презентував нову опцію безпеки — автоматичну верифікацію ключів (Automatic Key Verification). Ця функція надає користувачам зручний інструмент для підтвердження того, що їхнє зашифроване спілкування не було скомпрометоване третіми особами.
Зміст
- Як діє автоматична перевірка ключів
- Роль незалежних ревізорів
- Як активувати автоматичну перевірку ключів
- Кон
Це нововведення інтегровано в систему «прозорості ключів» (key transparency), яка залучає Cloudflare та Trail of Bits як незалежних сторонніх аудиторів для моніторингу цілісності комунікацій у Signal.
Як працює автоматична перевірка ключів
Під час реєстрації в Signal, застосунок створює криптографічну пару ключів – відкритий та закритий. Закритий ключ залишається лише на пристрої власника, тоді як відкритий надсилається на сервер Signal, що слугує центральним реєстром відкритих ключів усіх користувачів. Коли користувач надсилає повідомлення, Signal надає відкритий ключ адресата, який використовується для шифрування цього повідомлення.
Теоретично, зловмисник, який отримає доступ до центрального реєстру, може вчинити атаку типу «людина посередині», замінивши справжній ключ одержувача на свій, таким чином перехоплюючи та читаючи повідомлення. До впровадження нової функції, єдиним методом виявлення такої підміни була ручна верифікація так званих «номерів безпеки» (safety numbers) — процедура, яка вимагала особистої зустрічі співрозмовників або використання альтернативного каналу зв’язку.
Автоматична перевірка ключів функціонує через систему верифікації, в якій беруть участь сам користувач, його контакти в Signal, а також незалежні зовнішні аудитори. За словами інженерки Signal Кетрін Єн, ця система забезпечує рівень гарантій, порівнянний з ручною перевіркою номерів безпеки, проте не вимагає особистої зустрічі чи додаткових каналів зв’язку.
Система гарантує, що зв’язок між номером телефону чи іменем користувача та його ключем шифрування є глобально узгодженим та прозорим для всіх учасників екосистеми Signal. Це унеможливлює сценарії, коли ключ підмінюється без відома його законного власника.
Роль незалежних аудиторів
Система прозорості ключів Signal побудована на відкритій кодовій базі та використовує трьох незалежних аудиторів: сам Signal, Cloudflare та Trail of Bits. Кожного разу, коли до журналу прозорості ключів додається новий запис, аудитори перевіряють його правильність та підписують криптографічним підписом.
Компанія Trail of Bits розробила власну незалежну реалізацію аудитора з відкритим вихідним кодом, створену з нуля на основі специфікації. Застосунок Signal вимагає, щоб кожен запис у журналі мав актуальні підписи від усіх трьох зареєстрованих аудиторів, отримані протягом останніх семи днів. Якщо сервер не надасть дійсних підписів, клієнт покаже попередження, і автоматичне підтвердження ключів не буде виконано.
Усі дані користувачів у журналі захищені криптографічно: відкриті ідентифікатори обробляються через верифіковану випадкову функцію, а відповідні значення захищені хеш-функцією з ключем. Тому аудитори ніколи не отримують доступу до персональних даних користувачів у відкритому вигляді.
Як увімкнути автоматичну перевірку ключів
Щоб активувати автоматичну перевірку ключів у Signal, необхідно перейти до розділу «Налаштування» → «Конфіденційність» → «Додаткові налаштування» та увімкнути опцію «Автоматичне підтвердження ключа».



Для верифікації відкритого ключа конкретного контакту, відкрийте його профіль, натисніть «Переглянути код безпеки» та виберіть «Підтвердити автоматично». У разі успішної перевірки, застосунок відобразить зелену позначку та повідомлення «Шифрування перевірено».



Користувачі, які не бажають покладатися на Signal або незалежних аудиторів, можуть деактивувати цю функцію в налаштуваннях конфіденційності та продовжувати використовувати ручну верифікацію номерів безпеки.
Кон
У травні 2026 року Signal запровадив нові сповіщення та підтвердження в застосунку, які надають користувачам час для оцінки безпеки зовнішніх запитів – як додатковий рівень захисту від фішингу та соціальної інженерії.
Це було зроблено у відповідь на атаки, які ФБР, німецька та нідерландська влада приписали російським державним хакерським групам. Зловмисники цілилися у високопоставлених користувачів, використовуючи фальшиві повідомлення від «підтримки Signal», зловживаючи функцією прив’язки пристроїв (Linked Device) для отримання доступу до облікових записів, листування та контактних списків жертв.
У червні 2026 року Державний департамент США оголосив винагороду розміром до 10 мільйонів доларів за інформацію, яка допоможе виявити або встановити місцезнаходження учасників хакерських угруповань UNC5792 та UNC4221, пов’язаних із масштабними фішинговими кампаніями проти користувачів Signal. За даними уряду США, ці групи мають зв’язки з російськими спецслужбами – зокрема, UNC5792 асоціюється з прикордонною службою ФСБ, а UNC4221 діє в інтересах російських військових структур.
Привіт!
Радий знайомству!
Ми не надсилаємо спам! Зверніться до нашої політики конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
КАТЕГОРІЇ:Signalатака “людина посередині”Месенджери Поділитися Facebook Twitter Threads Скопіювати посилання Друк Попередній запис
Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту Наступний запис
Шифрування повідомлень у месенджерах: як налаштувати?
Популярне
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026
Рекомендовано
Приватність
Signal дозволив підключати другий смартфон і Android-планшет до одного акаунта
06.08.2026
Приватність
Як увімкнути зникаючі повідомлення у WhatsApp: таймер, групи й межі приватності
27.07.2026
Приватність
Зникаючі повідомлення в Signal: таймер, одноразові фото й керування історією чатів
23.07.2026
Приватність
Як захистити фото у WhatsApp: налаштування приватності, які варто увімкнути
07.07.2026
Джерело
