Automatic Key Verification néven új biztonsági funkcióval erősít a Signal, amely a közbeékelődéses (MitM) támadások kockázatát csökkenti. A key transparency alapú rendszerben a Cloudflare és a Trail of Bits független auditorként segítik ellenőrizni, hogy a felhasználókhoz tartozó kulcsok valóban hitelesek legyenek – mindezt anélkül, hogy biztonsági számokat kellene manuálisan egyeztetni. Az új funkció a Signal beállításaiban kapcsolható be, és sikeres ellenőrzés esetén egyértelmű visszajelzést kapunk arról, hogy a titkosítás rendben van.
A TLS (Transport Layer Security) protokoll az internetes adatbiztonság sarokköve, amely biztosítja a titkosított kommunikációt a kliens és a szerver között. Azonban a közelmúltban felfedezett „Opossum” nevű man-in-the-middle (MitM) támadás új dimenzióba helyezte a TLS protokoll sebezhetőségeiről alkotott eddigi ismereteinket. Az Opossum kihasználja a különböző TLS használati módok – implicit és opportunista TLS – közötti finom megvalósítási különbségeket, és képes a TLS kapcsolat épségét aláásni anélkül, hogy a titkosítást feltörné.
A hagyományos Man-in-the-Middle (MitM) típusú támadásokkal szemben egyre nagyobb teret nyer egy új, kifinomultabb technika, a Browser-in-the-Middle (BiTM) támadás. A BiTM célja továbbra is a kliens és a szolgáltatás közötti adatfolyam kompromittálása, de ezt olyan módon valósítja meg, amely teljes kontrollt biztosít a támadó számára a böngésző működése felett.