Signalが電話番号不要のアカウントを検討、V・ブテリン氏は「プライバシーの根本解決にはならない」と指摘

(signal.org)[写真拡大]
Signalが、電話番号を使わずにアカウントを作成できる仕組みを開発している可能性が、公開リポジトリのコード変更から浮上した。独立系メディアAboutSignalの報道によれば、スパム対策としてSMS認証の代わりに1回限りの支払いを求める方式が検討されているという。ただし、Signalは機能の提供形態や対象、料金、決済方法を正式には発表していない。
Ethereum共同創設者のヴィタリック・ブテリン氏は、この変更が通信事業者への依存やSIMスワップのリスクを減らす一方、通信のタイミングや頻度などのメタデータから利用者を推測するという、より根本的なプライバシー問題は解決しないと指摘している。
■Signalが電話番号不要の登録方式を開発か
Signalの公開サーバーリポジトリで確認された複数のコードコミットは、同社が電話番号を持たないアカウントを処理できるよう、バックエンドを変更していることを示している。変更を発見した独立系メディアAboutSignalの報道によると、電話番号を使わない登録方式では、SMS認証に代わるスパム・悪用対策として、1回限りの支払いを求める可能性がある。
ただし、この機能はSignalから正式に発表されたものではなく、すべての利用者に提供されるか、いつ提供されるかも明らかになっていない。
Signalはこれまで、アカウント作成時に有効な電話番号を必要としてきた。2024年2月には任意のユーザー名を導入し、相手に電話番号を知らせずに連絡を始められるようにしたが、アカウント登録自体には引き続き電話番号が必要だった。
GitHubのSignal-Serverリポジトリでは、電話番号のないアカウントへの登録ロック設定を禁止する変更、地域情報を処理するユーティリティーの追加、電話番号のないアカウントに対する排他制御、PNI(Phone Number Identity)関連の鍵操作を禁止する変更などが確認されている。
AboutSignalによれば、現時点のコードでは、電話番号ありのアカウントと電話番号なしのアカウントは別の種類として扱われる。電話番号なしで作成したアカウントに後から番号を追加したり、既存アカウントから番号を削除したりすることは想定されていない。ただし、開発中の仕様であり、将来変更される可能性はある。
支払いの導入は、電話番号が担ってきた本人確認機能ではなく、大量のアカウント作成にコストを課すことを目的としている。Signalの最高技術責任者(CTO)であるEhren Kret氏は、2026年3月に開催された「FUTO Don't Be Evil」カンファレンスで、電話番号を使わずに登録する場合にも、アカウント作成に一定のコストを発生させる方法が必要だとの認識を示した。
■電話番号に依存することのセキュリティリスク
電話番号ベースの登録が抱える問題は、匿名性への懸念にとどまらない。電話番号は通信事業者の契約情報などと結び付く可能性があり、利用者の現実世界での身元につながる識別子になり得る。
Signalは、法的に有効な政府・法執行機関からの要求を受けた場合でも、メッセージ、通話、連絡先、グループ、プロフィールといった情報にはアクセスできず、一般に提供可能な情報はアカウントの登録日時と最後にサービスへ接続した日付などに限られるとしている。一方、電話番号を基にアカウントが照会された場合、その番号と限定的なアカウント情報との対応関係が問題になり得る。
さらに、電話番号を認証の起点にすると、SIMスワップによるアカウント乗っ取りのリスクが生じる。FBIのInternet Crime Complaint Center(IC3)がまとめた2024年の報告書では、SIMスワップに関する苦情が982件、申告された損失が2598万3946ドル(約41億円、1ドル=158円換算)に上った。
英国の不正対策機関Cifasも、2024年にNational Fraud Databaseへ登録された不正なSIMスワップが約3000件に達し、前年比で1055%増加したと報告している。
T-Mobileを巡る事案では、2020年のSIMスワップ攻撃によって、当時約3800万ドル(約60億円)相当の暗号資産が盗まれた。仲裁判断自体は2023年秋に下され、T-Mobileに総額3300万ドル(約52億円)の支払いを命じた内容が2025年3月に公表された。
電話番号不要のアカウントは、Signalアカウントと電話番号を直接結び付けることによるSIMスワップの攻撃面を減らせる。また、登録時に通信事業者のインフラへ依存する度合いを下げ、電話番号や国・地域を単位としたアクセス制限を難しくする可能性もある。
ただし、ほかのサービスがSMS認証を採用している場合など、利用者自身の電話番号に対するSIMスワップのリスク全体がなくなるわけではない。
■ブテリン氏の指摘:仮名性だけでは十分ではない
Ethereumの共同創設者であるヴィタリック・ブテリン(Vitalik Buterin)氏は、Signalが電話番号不要の登録方式を検討していることを歓迎しつつ、その効果には限界があると指摘した。
同氏は2026年8月7日のXへの投稿で、通信事業者への依存度の低下、SIMスワップリスクの軽減、政府による地域単位のブロックへの耐性向上などを利点として挙げた。一方で、これらは主に運用面やアクセス制御面での改善であり、通信メタデータの問題そのものを解決するわけではないとの見方を示している。
同氏の主張は、実名を明かさず持続的な識別子を使う「仮名性」が、行動パターンの分析によって崩される可能性があるというものだ。メッセージを送る時刻、相手との関係を示すパターン、送信頻度、データサイズなどを長期間にわたり組み合わせれば、暗号化された内容を読まなくても利用者を推測できる場合がある。
ブテリン氏は、こうした分析にAIが大規模に利用されれば、仮名のアカウントと現実の人物を結び付ける能力が高まる可能性があると論じている。ただし、Signalのメタデータだけから大規模言語モデルが利用者の実名を再構築できることが実証されているわけではない。ここでのAIによる再識別はブテリン氏によるリスク評価であり、後述する「Careless Whisper」研究が直接実証した内容とは区別する必要がある。
「Careless Whisper」は、ウィーン大学とSBA Researchの研究者らが発表した、配信確認の応答時間を利用する攻撃手法だ。論文の初版は2024年11月に公開され、その後、査読を経て2025年の国際シンポジウムRAID 2025で発表された。
この攻撃は、エンドツーエンド暗号化を破るのではなく、メッセージの配信確認が返るまでの時間を観測する。研究チームは、リアクションなどを利用した特別な操作によって、相手に通常の通知を表示させずに配信確認を発生させられることを示した。
端末の画面がオンかオフか、アクティブか待機中かといった状態によって応答時間に差が出るため、継続的に測定すると、端末の利用状況や日常の行動パターンを推測できる可能性がある。複数端末を利用している場合は、それぞれの端末から独立した配信確認が返ることもあり、利用状況をさらに詳しく観測できる。
研究者らは2024年9月にSignalとMetaへ問題を通知した。2025年12月時点のCyberInsiderの報道によると、SignalにはWhatsAppより厳しいレート制限があり、バッテリーや通信量を消費させる攻撃の規模は抑えられるものの、配信確認のタイミングを利用した追跡経路自体は残っていたという。プロトコルレベルで問題が解消されたとの公式発表は確認されていない。
電話番号なしの登録によって、不特定の対象を電話番号だけで指定する攻撃は難しくなる可能性がある。しかし、配信確認や通信タイミングから生じる情報漏えいそのものが解消されるとは限らない。
■Signalのプライバシーモデルが保護するもの、しないもの
Signalは、メッセージ本文の暗号化に加え、サービス側が取得できるメタデータを減らす仕組みも導入している。
「Sealed Sender」は、メッセージ配送時にサービスから送信者の情報を隠し、配送先だけを使ってメッセージを届ける仕組みだ。また、Signalは連絡先照合や関連機能にセキュアエンクレーブを用い、利用者のアドレス帳を平文で保持しない設計を採用してきた。
ただし、Sealed Senderは、あらゆる状況で「誰が誰にメッセージを送ったか」を第三者から完全に隠すことを保証するものではない。ネットワーク接続時のIPアドレスや通信の発生時刻はネットワークの観測者に知られる可能性があり、配信確認の応答時間も端末の状態を推測する手掛かりになり得る。
ブテリン氏は、通信者とメッセージ内容がそれぞれ特定可能かどうかによって、プライバシーを4つの状態に分類している。最も保護が弱い状態では、誰が通信しているかと、その内容の両方が分かる。
エンドツーエンド暗号化はメッセージ内容を保護するが、通信の存在やパターンが常に隠されるわけではない。電話番号を登録から外せば、現実世界の識別子との直接の結び付きを弱められる一方、持続的な仮名識別子の行動を追跡される可能性は残る。
ブテリン氏がより強い基準として挙げるのが、第三者が通信者と内容のいずれも把握できず、個々のメッセージを同じ人物や関係に結び付けることも難しい状態だ。これを実現するには、Signalが現在採用している方式を超えたルーティング設計が必要になる。
■メッセージレベルの非リンク性に必要な技術
ブテリン氏のいう「メッセージごとの非リンク性」とは、送信者と受信者以外の第三者が、特定のメッセージを特定の利用者同士の通信と結び付けられない状態を指す。
この基準に近づく方法の一つが、暗号研究者David Chaum氏が1981年に提案したミックスネットワークだ。ミックスネットワークは複数のメッセージをまとめて受け取り、遅延、並べ替え、再暗号化を行ってから転送する。これにより、ネットワークを観測する第三者が、入力側と出力側の通信を時間的に対応付けることを難しくする。
LoopixやNymなどの設計では、実際のメッセージと区別しにくいダミー通信も追加する。ただし、意図的な遅延や追加通信が必要になるため、リアルタイムの音声・ビデオ通話には向かず、非同期のテキスト通信に適した方式となる。
ブテリン氏が支援しているSimpleX Chatは、電話番号、ユーザー名、固定UUIDといった、サービス全体で共通する永続的なユーザー識別子を使わない。利用者が相手と接続するたびに、その関係専用の識別子とメッセージキューが作られる。
連絡先リストは利用者の端末に保存され、リレーサーバーはメッセージを一時的に保持する。SimpleXは、この設計によってリレーサーバーが送信者と受信者の組み合わせを把握しにくくなるとしている。SimpleXのプロトコル設計は2024年にTrail of Bitsのレビューを受けたが、中程度の重要度を含む複数の指摘も報告されている。
Sessionは、暗号鍵ペアから生成されるSession Account IDによってユーザーを識別し、電話番号やメールアドレスを必要としない。テキストメッセージは分散型のノード群とオニオンルーティングを介して送信され、単一のノードが通信の送信元と宛先の両方を容易に把握できないよう設計されている。
一方、Sessionの現在のオニオンリクエストは、大容量通信や応答性が求められる音声・ビデオ通話には適していない。したがって、テキストメッセージと通話では、IPアドレスなどのメタデータ保護の水準が異なる可能性がある。
■支払いモデルが抱える課題とSignalの現在地
スパム対策として支払いを求める方式には、別のプライバシー上の課題がある。支払いは取引記録を残すため、それがSignalアカウントや現実の身元とどの程度結び付くかは、決済方法と実装によって変わる。
Signalの公式寄付ページは、Bitcoin、Ethereum、USDCなどの暗号資産による寄付に対応している。これらの取引はパブリックブロックチェーンに記録されるため、決済の仕組みによっては外部情報との照合により送金者が推測される可能性がある。
ただし、寄付ページで利用できる通貨が、電話番号不要の登録方式にも採用されるとは限らない。Signalは、登録時に受け付ける決済方法、料金、決済記録とアカウントの分離方法を正式には発表していない。
支払いを必須にする場合、少額であっても一部の地域や利用者にとって参入障壁になる可能性がある。助成、免除、地域別料金などは考えられる対応策だが、現時点でSignalがこうした制度を発表した事実は確認されていない。
Signalが「安全なメッセージングの基準」と評価される理由は、主としてメッセージ内容の保護、データ保持の最小化、暗号技術の公開性にある。2025年9月に発表されたSecure Backupsも、端末で生成される64文字の復元キーとエンドツーエンド暗号化を採用し、Signal自身がバックアップ内容を復号できないよう設計されている。
一方、エンドツーエンド暗号化は、誰がいつ通信したかというすべての情報を自動的に隠す技術ではない。通信タイミング、ネットワーク上の観測情報、配信確認などに起因する情報漏えいの可能性は別に評価する必要がある。
一般的な利用者にとって、Signalはメッセージ内容を保護する強力な選択肢である。ただし、国家規模の監視主体や高度な攻撃者を脅威モデルに含むジャーナリスト、活動家、弁護士、人権擁護者にとっては、メタデータも重要なリスクとなる。
電話番号不要の登録は、通信事業者への依存やSIMスワップ、電話番号を起点とする識別のリスクを減らす可能性がある。しかし、それだけで通信行動の追跡や再識別を防げるわけではない。Signalがこの機能を正式に提供するか、またメタデータ保護をどこまで強化するかは、現時点では明らかになっていない。
■注目ポイントQ&A
●Signalから電話番号を削除することで、実際にプライバシーは向上しますか?
一定の改善は期待できます。電話番号とSignalアカウントの直接の結び付きをなくせば、SIMスワップや通信事業者への依存、電話番号を起点とした識別のリスクを減らせる可能性があります。
一方、メッセージの送信時刻、頻度、配信確認の応答時間などの情報が観測される可能性は残ります。したがって、電話番号不要の登録はプライバシーを無意味にするものではありませんが、メタデータの問題を全面的に解決するものでもありません。
●メッセージレベルの非リンク性とは何ですか?なぜ高リスクのユーザーにとって重要なのですか?
メッセージレベルの非リンク性とは、送信者と受信者以外の第三者が、あるメッセージを特定の利用者同士の通信と結び付けられない状態を指します。
エンドツーエンド暗号化はメッセージの内容を保護しますが、通信の発生時刻や相手との関係などが別の手段で推測される場合があります。国家機関など高度な監視能力を持つ主体を脅威として想定する利用者にとっては、内容だけでなく通信パターンも重要な保護対象になります。
●「Careless Whisper」攻撃とは何ですか?Signalユーザーにどのような影響がありますか?
「Careless Whisper」は、配信確認の応答時間を利用して、SignalやWhatsAppを使用する端末の状態を推測する攻撃手法です。論文の初版は2024年に公開され、査読を経て2025年のRAID 2025で発表されました。
攻撃者は、通常の通知を表示させない特殊な操作によって配信確認を発生させ、その応答時間から画面のオン・オフや端末の活動状態などを推測します。長期間観測すると、勤務時間や日々の行動パターンを推測できる可能性があります。
Signalでは比較的厳しいレート制限によって大量のプローブや資源消費攻撃が抑えられると報じられていますが、配信確認によるタイミング情報の漏えいがプロトコルレベルで解消されたとの公式発表は確認されていません。
●プライバシーを重視するユーザーにとって、SimpleXやSessionはSignalの現実的な代替手段になりますか?
脅威モデルによっては代替候補になりますが、それぞれにトレードオフがあります。
SimpleXはサービス全体で共通する永続的なユーザー識別子を持たず、相手との関係ごとに異なる識別子を使用します。ただし、連絡先を追加する際に招待リンクなどを共有する必要があり、Signalより導入の手間がかかる場合があります。
Sessionは電話番号やメールアドレスを必要とせず、テキストメッセージを分散型のオニオンルーティングネットワークで送信します。ただし、音声・ビデオ通話ではテキスト通信と同じメタデータ保護を提供できない可能性があります。
どのサービスが適切かは、使いやすさ、利用者数、監査状況、想定する攻撃者、テキスト以外の機能が必要かどうかを含めて判断する必要があります。
元記事: Signal Removes Phone Numbers; AI Identifies Users by Message Patterns, Not IDs
※この記事はTech Timesから提供を受けた記事を日本向けに翻訳・編集したものです。
スポンサードリンク
