Trail of Bits 如何验证您的 Signal 聊天完整性”
Signal 的新增“自动密钥验证”功能通过使被攻陷的服务器更难欺骗用户,从而增强了聊天安全性。此前,用户必须手动与联系人核对安全号码,以确保拥有正确的公钥。新系统提供了一种替代方案,无需直接比对即可验证聊天安全性。它作为一种密钥透明性机制,构建了与电话号码关联的公钥统一视图。Signal 应用会定期检查其存储的密钥是否与全局图谱一致;若发现差异,将向用户发出警告。外部审计员对该系统的可信度至关重要。Trail of Bits 运营其中一位审计员,独立验证用户到公钥映射的全局一致性。其审计器为此图谱构建默克尔树(Merkle tree),并定期对其根节点进行签名。客户端需要来自多位审计员(包括 Signal、Cloudflare 和 Trail of Bits)的签名,方可信任所呈现的密钥。启用后,Signal 客户端会获取默克尔树根节点,并在七天内检查是否存在有效的审计员签名。恶意服务器最多只能维持虚假视图一周,之后警告便会显示。Trail of Bits 从头开发了其审计器以实现独立验证,其代码开源。用户可在 Signal 设置中启用“自动密钥验证”,并在支持的聊天中用于验证对话方。若自动验证失败,建议用户回归手动安全号码比对。Trail of Bits 将此项举措呈现为对自由与私密通信的贡献。