
【安全通信不背锅】Signal 不背,背的是用它聊天的那帮人!
2025年3月,美国一些政府高官在 Signal 群聊中讨论即将对也门发动的空袭计划,结果——消息泄露,社交媒体炸锅,媒体围攻。
你以为是 Signal 安全性有问题?NONONO,真正出问题的是: 把《大西洋月刊》的总编拉进群聊那位兄弟!
Signal 是谁?它到底靠不靠谱?Signal 是目前业内最顶级的端对端加密(E2EE)消息应用之一,由美国非盈利组织运营,代码开源、无广告、无数据贩卖,一切以安全第一为准绳。
业内地位高到什么程度?
WhatsApp 用的就是 Signal 的加密协议;FBI 曾表示想拿到Signal用户的数据几乎不可能;大多数黑客组织盯上的都是 Signal 的用户,不是 Signal 本身。所以这次事件的真相是:不是 Signal 不安全,而是用 Signal 的方式不安全!
信号强不强?加密没毛病,问题是你用成了QQ群这次 Signal 群聊事件翻车的经典错误包括:
❶ 拉错人进群
直接把《大西洋月刊》的主编拉进来,这种级别的信息,你就不能 face-to-face 嘀咕两句?
❷ 聊的内容太机密
人家 Signal 是给你谈情说爱、防诈骗防黑客的,不是让你聊开战时间表的好吗!
❸ 没开启“阅后即焚”
Signal 明明有自动删除消息功能,但你们偏偏不设,留下一堆罪证截图。
推荐使用 Signal 的正确姿势(适合吃瓜群众)开通用户名功能,避免手机号被别人搜索到;设置“谁可以看我的号码”为“没人”;开启阅后即焚:别留下文字证据,信息自动蒸发才安心;别截图!别截图!别截图!(虽然Signal不提醒对方你截图了,但那不是放飞自我理由)适合 Signal 的人群 vs 不适合的人群✔适合用Signal的
❌别用Signal聊这些
社运人士、记者、情侣
政府机密、军事计划、高敏信息
容易被骗的爸妈
需要军用级防泄密保障的高官
怕广告追踪的年轻人
总统办公室、国安会
总结一句话:你是谁、决定你用Signal做什么。你是网红?你就播vlog;你是CIA局长?拜托你去用SIPRNet好不!
小贴士:如果你真的是“敏感人物”怎么办?彻底离线设备:谈机密别带手机,手机再“端到端”,也可能被物理监听;使用像 Briar 这样的App:安卓专用、P2P加密、基于 Tor 网络,不走服务器,连网络都可以不要,只靠蓝牙+WiFi;远离社交平台:不只是工具不安全,人也会嘴瓢(见:某总统社交账号)。正如那句经典网络安全金句:
“再强的加密,也挡不住你把截图发给了朋友。”
工具再牛,也要会用。Signal本身没问题,出事的,是那些把它当微信用的高官大哥。