Khi nói đến bảo mật và quyền riêng tư, Signal thường được coi là tiêu chuẩn vàng trong các ứng dụng nhắn tin đã mã hóa. Nhưng danh tiếng này được chứng minh ở mức độ nào? Trong bài viết này, bài viết sẽ điều tra mức độ an toàn của ứng dụng Signal, bao gồm cả Giao thức Signal — giao thức mật mã cơ bản bảo vệ Signal và các ứng dụng tương tự khác, chẳng hạn như WhatsApp, Facebook Messenger, Google Messages cho tính năng mã hóa đầu cuối RCS, và Skype cho tính năng Trò chuyện riêng tư (hiện đã ngừng hoạt động).

Ứng dụng Signal là gì?

Signal là ứng dụng nhắn tin đã mã hóa đầu cuối (E2EE) miễn phí. E2EE có nghĩa là các thư được mã hóa trên thiết bị của người gửi và chỉ có thể được giải mã bởi người nhận dự định, chứ không phải bởi Signal khi đang truyền hoặc lưu trữ. Do đó, đây là một giải pháp thay thế hấp dẫn cho các ứng dụng phổ biến nhưng độc quyền và kém thân thiện với quyền riêng tư như WhatsApp và Facebook Messenger (sẽ được xem xét chi tiết hơn ở bên dưới).

Ai sở hữu Signal?

Cả Signal và Giao thức Signal đều là mã nguồn mở, có nghĩa là bất kỳ ai cũng có thể xác minh, sử dụng và sửa đổi mã của chúng. Chúng được phát triển bởi Signal Foundation, một tổ chức phi lợi nhuận 501(c)(3)(cửa sổ mới) có trụ sở tại Mỹ được thành lập bởi nhà mật mã học nổi tiếng kiêm nhà hoạt động vì quyền riêng tư Moxie Marlinspike và người đồng sáng lập WhatsApp Brian Acton, người đã quyên góp 50 triệu USD để khởi động quỹ sau khi rời Facebook vào năm 2018.

Signal kiếm tiền bằng cách nào?

Với mục tiêu đã tuyên bố là tạo ra “các công cụ quyền riêng tư cho phép mọi người giao tiếp tự do mà không sợ hãi hay bị hạn chế”, tính độc lập phi lợi nhuận của Signal Foundation cho phép tổ chức này từ chối mô hình tài trợ điển hình của Thung lũng Silicon và ưu tiên quyền riêng tư hơn lợi nhuận của cổ đông, giống như cách mà Proton Foundation làm cho Proton.

Điều quan trọng là Signal Foundation “không có dữ liệu để bán, không có nhà quảng cáo để bán dữ liệu đó và không có cổ đông nào được hưởng lợi từ việc bán hàng như vậy”. Để hỗ trợ sự phát triển của Signal và Giao thức Signal, tổ chức nhận được tài trợ từ:

  • Các khoản quyên góp cá nhân (nguồn chính)
  • Các gói đăng ký Signal Sustainer(cửa sổ mới) (một nguồn doanh thu ngày càng tăng giúp chuẩn hóa các khoản quyên góp cá nhân)
  • Các khoản tài trợ từ thiện
  • Khoản tài trợ của Brian Acton (vẫn là một yếu tố ổn định tài chính cho Tổ chức)

Signal có bảo mật không?

Tất cả các thư trên Signal đều được bảo mật bằng Giao thức Signal, một giao thức nhắn tin đã mã hóa đầu cuối không đồng bộ hiện đại được xây dựng từ ba thành phần chính:

1. X3DH (Extended Triple Diffie–Hellman)

Trước khi gửi thư đầu tiên cho một liên hệ, ứng dụng sẽ lấy các khóa công khai của họ từ máy chủ Signal. Bằng cách sử dụng những khóa này, ứng dụng sẽ tạo ra một bí mật chung mà chỉ thiết bị và thiết bị của liên hệ mới có thể tính toán.

Mặc dù máy chủ giúp chuyển các thư đi, nhưng máy chủ không biết gì về bí mật đó. Hãy nghĩ về việc đó giống như việc để lại một gói hàng đã khóa ở cửa nhà ai đó mà chỉ có chìa khóa duy nhất của họ mới có thể mở được.

Signal hiện đã nâng cấp giao thức thỏa thuận khóa X3DH ban đầu để làm cho nó có khả năng kháng hậu lượng tử, một thiết kế mà công ty gọi là PQXDH(cửa sổ mới), vốn đã được các chuyên gia bảo mật đánh giá cao rộng rãi(cửa sổ mới).

Tìm hiểu thêm về mật mã học khóa bất đối xứng(cửa sổ mới)

2. Double Ratchet

Thuật toán này đảm bảo các khóa gửi thư liên tục thay đổi, tự động và vô hình. Sau khi bắt đầu hội thoại, mọi thư đều được mã hóa bằng các khóa mới không bao giờ được tái sử dụng. Tính năng này cung cấp an toàn chuyển tiếp(cửa sổ mới), nhờ đó ngay cả khi một thư bị xâm phạm, tất cả các thư khác vẫn an toàn.

3. Sesame

Thuật toán này quản lý các phiên mã hóa thư trong cài đặt không đồng bộ và đa thiết bị. Vì mỗi thư có một khóa duy nhất sử dụng một lần, Signal có thể xử lý các vấn đề như:

  • Thư đến muộn
  • Thư đến không đúng thứ tự
  • Mất kết nối tạm thời

Để làm điều này, Sesame giữ một “kho dự trữ” nhỏ các khóa chưa sử dụng cục bộ trên thiết bị, nhờ đó có thể giải mã các thư bị trễ một cách an toàn. Thuật toán này cũng xử lý hỗ trợ đa thiết bị (thư được mã hóa nhiều lần — một lần cho mỗi thiết bị) và gửi thư nhóm (mỗi người nhận được một bản sao đã mã hóa duy nhất của thư).

Vì mỗi thư đều được mã hóa một cách duy nhất, các cuộc hội thoại vẫn sẽ riêng tư ngay cả khi máy chủ Signal bị tấn công hoặc thiết bị bị mất.

Bản thân dữ liệu được bảo mật bằng cách sử dụng các hàm mã hóa đã được chứng minh như AES-GCM hoặc ChaCha20-Poly1305 với chữ ký số d25519 để chứng minh thư thực sự đến từ đúng người.

Trên ứng dụng Signal, có thể xác minh danh tính của các liên hệ mới bằng cách so sánh Số an toàn trên các kênh tin cậy khác. Cũng có thể thiết lập mã PIN khóa đăng ký (mã PIN Signal) để ngăn chặn các cuộc tấn công tráo SIM khi tin tặc đăng ký lại tài khoản Signal trên thiết bị khác.

Mối quan ngại về bảo mật đối với Giao thức Signal

Mặc dù Giao thức Signal thường được coi là an toàn và bảo mật, vẫn có một số mối lo ngại cần lưu ý.

Tấn công lật tẩy danh tính 0-click

Vào đầu năm 2025, một nhà nghiên cứu bảo mật (một học sinh trung học có tên là “Daniel”) đã công bố một thử nghiệm chứng minh khái niệm về tấn công lật tẩy danh tính 0-click(cửa sổ mới) có thể xác định vị trí địa lý của người dùng Signal và các ứng dụng khác (chẳng hạn như Discord) trong bán kính 250 dặm bằng cách lạm dụng cách các mạng phân phối nội dung (CDN) — chủ yếu là Cloudflare — lưu trữ hình ảnh vào bộ nhớ đệm.

Cloudflare đã phản hồi bằng cách tung ra một bản vá, nhưng “Daniel” tuyên bố điều này không giải quyết tận gốc vấn đề. Về phần mình, Signal coi sự cố này là do cách hoạt động của các CDN, và do đó nằm ngoài phạm vi của mình. Nếu yêu cầu tính ẩn danh thực sự khi sử dụng Signal, người dùng nên sử dụng VPN(cửa sổ mới) mã nguồn mở(cửa sổ mới) hoặc Tor(cửa sổ mới).

Kiểm toán không nhất quán

Giao thức Signal đã trải qua nhiều cuộc kiểm toán độc lập từ bên thứ ba(cửa sổ mới). Các sự cố đã được phát hiện nhưng kể từ đó đã được khắc phục. Bản thân giao thức này (không chỉ các triển khai cụ thể) vẫn được đánh giá rộng rãi là có tính bảo mật mã hóa mạnh mẽ, và các phân tích chính thức(cửa sổ mới) trong những năm qua không phát hiện ra lỗi nghiêm trọng nào trong thiết kế cốt lõi, chẳng hạn như tính năng bảo mật chuyển tiếp, E2EE hoặc thuật toán Double Ratchet.

Tuy nhiên, không có cuộc kiểm toán hoàn toàn cập nhật nào bao quát toàn bộ hệ sinh thái ứng dụng, bao gồm tất cả các phiên bản hiện tại và nền tảng ứng dụng, mã máy chủ và lưu trữ, giao diện người dùng và cơ chế cập nhật.

Signal có riêng tư không?

Bất kỳ ứng dụng nào sử dụng Giao thức Signal đều an toàn, nghĩa là không người dùng không được ủy quyền nào (bao gồm cả chính công ty) có thể truy cập nội dung các thư văn bản cũng như cuộc gọi thoại hoặc video.

Tuy nhiên, Giao thức Signal không bảo vệ siêu dữ liệu, vì vậy các nhà phát triển ứng dụng có thể thấy người được trò chuyện cùng, thời điểm trò chuyện, tần suất và thời gian trò chuyện. Do đó, bản thân Giao thức Signal không cung cấp quyền riêng tư.

Điều giúp Signal (ứng dụng do Signal Foundation phát triển) khác biệt so với hầu hết các ứng dụng khác sử dụng Giao thức Signal là ứng dụng này không thu thập siêu dữ liệu. Signal chỉ lưu giữ “ngày giờ người dùng đăng ký Signal và ngày cuối cùng người dùng kết nối với dịch vụ Signal”. Tuyên bố này đã được chứng minh trước tòa(cửa sổ mới).

Mối lo ngại về quyền riêng tư của Signal

Một lần nữa, dù được ca ngợi rộng rãi vì tôn trọng quyền riêng tư, vẫn có một số mối lo ngại (khá nhỏ).

Số điện thoại

Người dùng phải đăng ký bằng số điện thoại hợp lệ để khớp các liên hệ. Tuy nhiên, kể từ năm 2024, Signal đã giới thiệu tên người dùng, cho phép ẩn số điện thoại với người khác (ngay cả trong các cuộc trò chuyện nhóm) và ngăn người khác tìm thấy mình bằng số điện thoại. Các liên hệ chỉ được lưu trữ cục bộ và Signal Foundation không thể truy cập. Thiết lập này cũng giúp việc tìm kiếm những người quen khác sử dụng Signal trở nên tương đối dễ dàng.

Sự phụ thuộc vào SGX

Signal cho phép xem những người nào trong danh bạ sử dụng ứng dụng mà không cần tiết lộ danh sách liên hệ cho công ty hoặc phụ thuộc vào cơ sở dữ liệu số điện thoại tập trung. Ứng dụng thực hiện điều này bằng cách sử dụng các vùng bảo mật Intel Software Guard Extensions (SGX), giúp kích hoạt tính năng khám phá liên hệ riêng tư và ngăn Signal truy cập hoặc lưu trữ danh bạ của người dùng.

Tuy nhiên, SGX (cửa sổ mới)dễ bị tấn công bởi một số mối đe dọa(cửa sổ mới) — đáng chú ý là các cuộc tấn công kênh kề — có thể phát hiện số điện thoại nào đang được kiểm tra trong quá trình khám phá liên hệ và những ai khác trong danh sách liên hệ sử dụng Signal. Những lỗ hổng này không gây nguy hiểm cho nội dung đã mã hóa đầu cuối của thư hoặc cuộc gọi.

Signal thừa nhận SGX không phải là lý tưởng(cửa sổ mới) nhưng cho biết các hệ thống liên hệ thay thế hiện quá chậm ở quy mô toàn cầu nếu không có tăng tốc phần cứng.

Sự phụ thuộc vào AWS

Signal chủ yếu dựa vào Amazon Web Services (AWS) để lưu trữ cơ sở hạ tầng, bao gồm cả các vùng bảo mật SGX, vốn phải tuân theo các yêu cầu pháp lý từ chính phủ Hoa Kỳ và các cơ quan thực thi pháp luật khác của Hoa Kỳ. Về lý thuyết, các cơ quan này có thể sử dụng quyền truy cập đặc quyền để tấn công hoặc vượt qua sự cô lập của SGX.

Biên nhận đã phát

Một tài liệu học thuật(cửa sổ mới) tháng mười năm 2025 đã chỉ ra rằng biên nhận đã phát (thư xác nhận một thư đã được phát) có thể bị lạm dụng để để lộ siêu dữ liệu (không phải nội dung thư) trên một số ứng dụng tin nhắn tức thời bao gồm WhatsApp, Threema và Signal.

Kẻ tấn công có thể gửi các tương tác được thiết kế đặc biệt, thường vô hình như chỉnh sửa thư hoặc phản hồi để kích hoạt biên nhận đã phát thầm lặng mà không thông báo cho người nhận. Bằng cách quan sát thời gian và mô hình của các biên nhận này, kẻ tấn công có thể suy đoán xem người dùng có đang trực tuyến, đang hoạt động, đang ngủ hay đang chuyển đổi giữa các thiết bị hay không, và có khả năng nhận dạng số lượng cũng như loại thiết bị được sử dụng để truy cập dịch vụ nhắn tin đó.

Các cuộc tấn công “kênh kề” này có khả năng cho phép theo dõi lén lút, lập hồ sơ hành vi, và tấn công làm hao pin hoặc dữ liệu, thường mà không đưa ra bất kỳ dấu hiệu cảnh báo nào. Tuy nhiên, các cuộc tấn công này cũng dựa vào việc kẻ tấn công biết số điện thoại, và do đó có thể được giảm thiểu ít nhất là một phần trên Signal bằng cách ẩn số điện thoại và sử dụng tên người dùng thay thế.

Tại sao nên chuyển sang Signal?

Bất chấp những tranh cãi này, Signal vẫn được các chuyên gia bảo mật đánh giá rộng rãi là ứng dụng nhắn tin an toàn nhất, có khả năng đối đầu trực tiếp và cung cấp giải pháp thay thế thân thiện với quyền riêng tư cho các “ông lớn” thuộc sở hữu thương mại trong lĩnh vực ứng dụng nhắn tin.

Biểu đồ so sánh Signal với các nền tảng nhắn tin khác

Signal so với SMS

Dịch vụ tin nhắn ngắn (SMS) được phát triển từ rất lâu trước khi bảo mật và quyền riêng tư trở thành những mối quan tâm thiết kế cốt lõi trong truyền thông hiện đại. Kết quả là các thư SMS giống như một cuốn sách mở, dễ dàng bị đọc bởi nhà cung cấp dịch vụ di động, chính phủ và tin tặc tội phạm.

Không giống như Signal, các thư SMS không được mã hóa theo bất kỳ cách nào, vì thế nhà cung cấp dịch vụ di động có thể đọc mọi thứ được gửi và nhận. Trong trường hợp xảy ra rò rỉ dữ liệu, thông tin đó có thể bị lộ công khai. Ngoài ra, các nhà mạng di động có thể bàn giao thông tin này cho bên thứ ba trong một số trường hợp nhất định. Ví dụ, tại Hoa Kỳ, Đạo luật quyền riêng tư trong truyền thông điện tử(cửa sổ mới) cho phép cảnh sát tự do truy cập thư SMS đã cũ hơn 180 ngày; việc truy cập các thư mới hơn yêu cầu phải có lệnh của tòa án.

Các thư SMS cũng rất dễ bị tấn công kẻ đứng giữa(cửa sổ mới) qua SS7, một tập hợp các công nghệ lỗi thời từ những năm 1970 tiếp tục làm nền tảng cho toàn bộ mạng SMS. Những điểm yếu này đã bị cả các tác nhân nhà nước lẫn tin tặc tội phạm khai thác, khiến SMS trở thành lựa chọn kém an toàn nhất cho liên lạc riêng tư.

Tìm hiểu thêm về lý do tại sao nên ngừng sử dụng SMS

Signal so với WhatsApp

Tất cả các thư WhatsApp đều được bảo mật bằng Giao thức Signal, vì vậy không ai có thể truy cập nội dung của chúng. Tuy nhiên, như đã lưu ý ở trên, Giao thức Signal không bảo vệ siêu dữ liệu.

Vì WhatsApp thuộc sở hữu của Meta (công ty cũng sở hữu Facebook), vốn có mô hình kinh doanh cốt lõi là tìm hiểu nhiều nhất có thể về người dùng để có thể nhắm mục tiêu bằng các quảng cáo ngày càng cá nhân hóa hơn, luôn có thể giả định rằng Meta sẽ lạm dụng quyền truy cập vào siêu dữ liệu WhatsApp. Và giống như Signal, Meta có trụ sở tại Hoa Kỳ và do đó phải tuân theo các yêu cầu thực thi pháp luật của Hoa Kỳ về dữ liệu người dùng, thường là không cần lệnh hoặc thông báo.

Một vụ kiện năm (cửa sổ mới)2025(cửa sổ mới) của cựu giám đốc bảo mật của WhatsApp tuyên bố rằng các nhân viên WhatsApp có quyền truy cập vào thông tin nhạy cảm của người dùng, bao gồm vị trí, ảnh hồ sơ, tư cách thành viên nhóm và danh sách liên hệ. Vụ kiện cũng cáo buộc rằng Meta đã nhiều lần bỏ qua các lỗi lớn về bảo mật và quyền riêng tư có thể bị tin tặc và các thực thể độc hại khác khai thác.

Tìm hiểu thêm về việc liệu WhatsApp có an toàn khi sử dụng hay không

Signal so với Facebook Messenger

Giống như WhatsApp, Facebook Messenger thuộc sở hữu của Meta. Cũng giống như WhatsApp, nội dung các thư đã mã hóa đầu cuối bằng Giao thức Signal, nhưng siêu dữ liệu có thể bị Meta truy cập. Do đó, tất cả các lời chỉ trích dành cho WhatsApp ở trên cũng áp dụng cho Facebook Messenger.

Signal so với email

Hầu hết email không được mã hóa đầu cuối. Email được mã hóa trong quá trình truyền tải bằng HTTPS và được lưu trữ dưới dạng mã hóa trên các máy chủ của nhà cung cấp email. Nói chung, điều này giúp email an toàn trước các tin tặc tội phạm. Tuy nhiên, vì nhà cung cấp email thực hiện việc mã hóa và giữ các khóa (như Gmail), họ có thể truy cập và xử lý cho mục đích quảng cáo hoặc tuân thủ các yêu cầu của bên thứ ba, tùy thuộc vào các chính sách và luật hiện hành.

Proton Mail an toàn hơn nhiều so với email thông thường. Các email được gửi giữa các tài khoản Proton Mail đã được mã hóa đầu cuối, và người dùng có thể gửi email E2EE cho những người dùng không sử dụng Proton bằng tính năng Email được bảo vệ bằng mật khẩu hoặc OpenPGP. Tất cả các email được lưu trữ trên các máy chủ đều được bảo mật bằng cách sử dụng mã hóa không truy cập, nghĩa là ngay cả Proton cũng không thể truy cập chúng.

Tuy nhiên, email là một hệ thống rất cũ (giống như SMS) được thiết kế từ lâu trước khi bất kỳ ai nghĩ đến nhu cầu bảo mật và quyền riêng tư. Điều này có nghĩa là không có cách nào để ẩn siêu dữ liệu. Và bởi vì Proton Mail được thiết kế để tương thích với tiêu chuẩn OpenPGP E2EE mở, hiện tại dòng chủ đề không được mã hóa. Proton cũng không thể làm gì để bảo mật các email không được bảo vệ bằng mật khẩu hoặc email OpenPGP được lưu trữ trên các máy chủ bên thứ ba.

Signal so với Threema

Threema đại diện cho một thế hệ ứng dụng nhắn tin mã nguồn mở được cho là có thể cạnh tranh hoặc thậm chí vượt trội hơn Signal về mặt quyền riêng tư.

Tất cả các ứng dụng Threema đều sử dụng thư viện mật mã NaCl(cửa sổ mới) mã nguồn mở để mã hóa thư đầu cuối, và các ứng dụng này đã được kiểm toán bởi các chuyên gia bảo mật(cửa sổ mới). Không giống như hầu hết các ứng dụng nhắn tin, người dùng không cần địa chỉ email hoặc số điện thoại để đăng ký tài khoản, và có thể mua Threema cho Android một cách ẩn danh bằng cách sử dụng Bitcoin — Threema là một ứng dụng trả phí. Công ty cho biết điều này cho phép nhắn tin và thực hiện các cuộc gọi một cách ẩn danh, đồng thời nỗ lực hết sức để đảm bảo rằng ứng dụng thu thập siêu dữ liệu ở mức tối thiểu(cửa sổ mới).

Hạn chế lớn nhất của Threema là cơ sở người dùng nhỏ bé.

Vụ “rò rỉ” Signalgate tai tiếng của chính phủ Hoa Kỳ

Vào tháng ba năm 2025(cửa sổ mới), một cuộc trò chuyện nhóm giữa một số nhà lãnh đạo an ninh quốc gia cấp cao của Hoa Kỳ đã được tạo trên Signal, trong đó thảo luận về các kế hoạch tác chiến vô cùng nhạy cảm nhằm tấn công các phiến quân Houthi ở Yemen.

Trong một vụ vi phạm an ninh quốc gia đáng kinh ngạc, một phóng viên của tờ The Atlantic đã vô tình được mời tham gia cuộc trò chuyện nhóm và ngay sau đó đã công bố một bản ghi chép được lược bỏ một phần của cuộc trò chuyện đó cho công chúng. Điều quan trọng là toàn bộ vụ bê bối “Signalgate” là kết quả của lỗi hoàn toàn do con người, chứ không phải bất kỳ lỗi kỹ thuật nào trong Signal.

Một sự cố tương tự dường như là nguyên nhân dẫn đến cuộc hoạt động gián điệp thành công của FBI(cửa sổ mới) nhắm vào cuộc trò chuyện nhóm Signal của các nhà hoạt động vì quyền của người nhập cư. Mặc dù các chi tiết vẫn chưa rõ ràng, FBI cho biết thông tin đến từ một “nguồn nhạy cảm với khả năng truy cập tuyệt vời”, điều này gợi ý mạnh mẽ rằng một nguồn tin nội bộ đã được mời vào cuộc trò chuyện.

Lời kết về bảo mật của Signal

Signal vẫn được coi rộng rãi là tiêu chuẩn vàng cho nhắn tin riêng tư bảo mật vì những lý do rất chính đáng. Giao thức Signal cực kỳ an toàn, và không giống như hầu hết các ứng dụng khác sử dụng Giao thức Signal, Signal hầu như không thu thập siêu dữ liệu từ ứng dụng Signal.

Do đó, Signal riêng tư hơn nhiều so với bất kỳ đối thủ cạnh tranh chính thống nào của mình, và với tính năng khám phá liên hệ dễ dàng cùng vô số tính năng nâng cao, bạn có thể thuyết phục bạn bè và gia đình thực sự sử dụng ứng dụng một cách thực tế.

Tuy nhiên, việc được lưu trữ trên các máy chủ AWS vẫn là một mối lo ngại trong bối cảnh Signal phụ thuộc vào SGX. Có một số ứng dụng nhắn tin đã mã hóa mã nguồn mở như Threema cố gắng giải quyết vấn đề này và các sự cố nhận thức khác với Signal — chẳng hạn như sự phụ thuộc vào máy chủ tập trung và nhu cầu cung cấp số điện thoại thực — một vài trong số đó hiển thị nhiều hứa hẹn.

Tuy nhiên, không có ứng dụng nào trong số này trải qua cùng mức độ kiểm tra nghiêm ngặt bên ngoài như Signal, và tất cả chúng đều có lượng người dùng rất nhỏ so với Signal, điều này làm hạn chế tính hữu dụng thực tế của chúng.