Это работает безупречно при условии, что вам передали настоящий ключ получателя. Приложение запрашивает этот ключ с сервера.
Если сервер выдает вам другой ключ, шифрование по-прежнему функционирует точно так же, как задумано. Оно просто шифрует ваше сообщение для кого-то другого.
Атака, которой не страшно идеальное шифрование
Signal описывает эту угрозу прямым текстом. Ключ подменяется без ведома владельца, например, если кто-то взломал сам Signal.
С обеих сторон все выглядит нормально. Замок остается закрытым, математика работает безупречно, а третья сторона читает все подряд.
Эта брешь существовала в каждом мессенджере с шифрованием с самого начала. Именно поэтому Signal всегда показывал защитные номера — длинную строку, которую предполагалось сверять с вашим контактом лично или по другому каналу связи.
Практически никто этого не делал. Безопасность, требующая личной встречи в кофейне, — это безопасность, которой большинство людей пренебрегает.
Что Signal выпустил на этой неделе
Во вторник Signal представил автоматическую верификацию ключей, как написала в своем блоге инженер-программист Кэтрин Йен (Katherine Yen). Она подтверждает, что связь между номером телефона или именем пользователя и его открытым ключом является глобально согласованной.
В основе лежит защищенный от манипуляций реестр. Signal ведет дерево журналов и деревья префиксов, в которых регистрируются создания аккаунтов и их изменения, а независимые аудиторы подписывают каждую запись.
Ваше собственное приложение проверяет ваши идентификаторы автоматически и периодически. Для проверки контакта по-прежнему требуется одно нажатие на экране защитных номеров, где теперь кнопка возвращает зеленую галочку и надпись «Шифрование подтверждено».
Йен провела прямую аналогию. Проверки «обеспечивают такую же надежность, как и ручная проверка защитных номеров», — написала она, — и, в отличие от защитных номеров, они не требуют личной встречи.
Два аудитора, а не один
Здесь освещение в СМИ расходится с первоисточниками. Компания Cloudflare объявила о своей роли в пресс-релизе, описывающем ее как одного из внешних аудиторов, не называя при этом второго.
Signal называет обоих. Cloudflare и фирма по кибербезопасности Trail of Bits подписывают реестр независимо друг от друга.
Это различие имеет гораздо большее значение, чем кажется на первый взгляд. Весь смысл этой архитектуры заключается в том, что ни одна отдельно взятая сторона не может показать одну версию журнала одному пользователю, а другую версию — кому-то еще.
Аудит с участием всего одного аудитора вернул бы ровно ту проблему доверия, для устранения которой он и создавался.
Что аудитор может и чего он не может видеть
Cloudflare извлекает пакеты обновлений из журнала Signal и криптографически проверяет, что каждое обновление согласовано со всем, что было записано до него. Затем компания подписывает обновление, а Signal передает подписанную версию пользователям.
Таким образом, пользователь может убедиться, что Signal показывает ему тот же журнал, что и всем остальным. После этого они проверяют, что в журнале хранятся правильные ключи для них самих и их контактов.
Аудитор работает исключительно с криптографическими доказательствами. Он не видит номеров телефонов, имен пользователей, открытых ключей или содержимого сообщений.
Cloudflare создала эту систему на языке Rust на собственной платформе Workers, опираясь на метод проверки «только добавление» из библиотеки каталогов ключей Meta с открытым исходным кодом. Компания управляет аналогичной инфраструктурой для WhatsApp с сентября 2024 года, публикуя результаты на публичной панели мониторинга.
Заявления Meta о шифровании проверялись и в других местах. Иск о защите конфиденциальности против WhatsApp, поданный после жалобы информатора, был отклонен.
Это уже, чем предполагает слово «автоматический»
Signal необычайно откровенно говорит об ограничениях, и с ними стоит ознакомиться, прежде чем кто-то назовет эту проблему решенной.
Система не проверяет, кто на самом деле контролирует номер телефона или имя пользователя. Она доказывает, что ключ принадлежит именно этому идентификатору, а не то, что идентификатор принадлежит тому человеку, о котором вы думаете.
Вам также понадобится номер телефона вашего контакта. Если они используют поиск исключительно по имени пользователя, автоматическая верификация недоступна.
Кроме того, если контакт меняет свой номер, проверка перестает работать. Signal советует пользователям связаться через вторичный, доверенный канал — то есть снова вернуться к сценарию с кофейней.
Эту функцию также можно отключить. Издание BleepingComputer отмечает, что переключатель находится в настройках, в разделе «Конфиденциальность», а затем «Дополнительно».
Теперь одна компания проверяет обоих гигантов
Cloudflare тщательно преподносит это как стандарт, а не как продукт. Технический директор компании Дейн Кнехт (Dane Knecht) охарактеризовал это как эволюционный шаг.
«Интернет перешел на зашифрованные соединения по умолчанию с помощью HTTPS, — сказал он. — Мессенджеры сделали то же самое со сквозным шифрованием. Независимый аудит — это логический следующий шаг: не просто обещать шифрование, а сделать его проверяемым».
Он прав насчет общего направления, однако под этим кроется вопрос монополизации. Теперь Cloudflare проверяет прозрачность ключей как для WhatsApp, так и для Signal.
Это две крупнейшие платформы со сквозным шифрованием в мире. Компания, которая и так обрабатывает большую долю веб-трафика и решает, кому разрешено блокировать ИИ-краулеров, теперь также осуществляет контроль за конфиденциальными сообщениями миллиардов людей.
Trail of Bits выступает ответом на это возражение, и ответом весьма весомым. Такая архитектура способна выдержать даже компрометацию Cloudflare — в этом-то и заключается вся задумка.
Почему в Европе это воспринимается острее
Защищенный от манипуляций журнал меняет значение тишины. Любая незадекларированная подмена ключей становится заметной постфактум для любого, кто решит это проверить.
Для нашего континента это крайне актуальный вопрос. Руководители европейских телекоммуникационных компаний уже настаивали на распоряжениях о блокировке незаконного контента, да и более широкие споры о законном доступе к зашифрованным сообщениям никуда не исчезли.
Signal был самым громким голосом в этой дискуссии. Компания неоднократно утверждала, что ИИ-чат-боты вам не друзья, и рассматривала доступ на уровне устройств как реальную зону угроз.
Атакующие с этим согласны. Российские операторы, отслеживаемые как UNC5792, атаковали аккаунты Signal через связанные устройства и ключи восстановления, а не через само шифрование.
Что могло бы окончательно закрыть вопрос
Проверить можно две вещи. Первая — появится ли третий аудитор, поскольку двух — это минимум для аргументации, но этого очевидно недостаточно.
Вторая — последует ли кто-то еще их примеру. Кнехт хочет, чтобы независимый аудит стал нормой, а не исключением, и честной проверкой здесь станет ситуация, когда какая-нибудь конкурирующая платформа внедрит это без сопутствующего пресс-релиза.
На данный момент полезнее всего сказать следующее: более скромное, но верное утверждение. Зашифрованные мессенджеры потратили десять лет на то, чтобы заставлять пользователей выполнять работу в кофейне, и наконец два крупнейших приложения избавили их от этой необходимости.
Опубликовано 13 августа 2026 - 08:20 Наверх



