国安部最新警示:“阅后即焚”并不安全!
7月3日,国家安全部公开发文警示:带“阅后即焚”功能的小众加密软件,远没有你想象中那么安全。
你按下的删除键,可能只是个“假动作”。
聊天记录能清空,服务器日志和备份包里的数据,黑客照样能完整恢复。 更扎心的是,那些打着“境外服务器、绝对隐私”旗号的软件,后台可能长期留存着你的IP地址和全部聊天内容。
一句话戳破认知泡沫:所谓“阅后即焚”,搞不好是“阅后即存”。
这不是小题大做。过去一年,全球加密通讯领域的一连串事件,早已撕开了一个被多数人忽略的真相——再坚固的加密协议,也补不上“人”这个最大的漏洞。
先看看技术层面已经卷到了什么程度。
2025年11月,美国网络安全局(CISA)发出警报:多国背景的黑客组织,正用商业间谍软件对Signal、WhatsApp发起大规模攻击。
恶意二维码、仿冒木马应用、零点击漏洞——什么叫“零点击”?就是你收到一张图片,不用点开,手机就已经被控。
进入2026年,攻击手法再次升级。6月,FBI与CISA联合预警,点名两个俄罗斯背景威胁组织。这次他们的目标,从“偷看消息”变成了“骗备份恢复密钥”。
这个密钥一旦交出,后果是毁灭性的。
攻击者能解密你全部历史聊天记录、联系人、群组数据,而且这个权限永久有效,你换手机都没用。
截至预警发布,全球已有数千个高价值账户被劫持。美国国务院为此开出最高1000万美元悬赏,通缉幕后黑手。
如果说上面是硬碰硬的技术攻防,那“Signalgate”事件就离谱到令人窒息。
2025年,特朗普政府国安顾问华尔兹,在Signal群里讨论对胡塞武装的精确打击计划,结果他误把《大西洋月刊》主编拉进了群。
武器配置、打击目标、行动时间,全程直播式泄露,华尔兹随即被解职。
Signal的端到端加密全程完好,没被破解半分。但技术防住了黑客,却防不住“不该进群的人被拉进了群”。
2026年7月,美国众议员Don Bacon公开喊话:“Signal不安全,我的账户被俄罗斯黑客入侵了。”
细看原因——他自己中了钓鱼骗局,亲手把验证码交了出去,最坚固的加密盾,从来防不住拿盾的人自己犯错。
加密通讯的较量,早就跳出了“隐私vs监控”的二元对立,成了大国博弈的新前线。
2026年3月,白宫发布新版网络战略,明确网络空间“先发制人”;美国众议院已禁止工作人员设备使用WhatsApp。
另一边,欧盟的“Chat Control”法案试图强制扫描端到端加密内容。
Signal总裁直接硬怼:法案通过,就退出欧盟市场。加拿大C-22法案,要求通讯平台必须给执法留监控后门。德国约300名政界人士的Signal账户,也遭定向攻击。
选哪款加密工具,早已不只是个人偏好,正在变成一种地缘政治的站队。
加密不是护身符,回到国安部的提醒,这几件事刻在脑子里:
别在“阅后即焚”软件里,发任何个人隐私与敏感信息;守住“涉密不上网、上网不涉密”的底线;定期清理来源不明的密聊软件;发现可疑线索,直接拨打12339。
真正的安全防线,从来不在代码里,在你每一次的谨慎和清醒里。





