当你看到“安全码已变更”,这是端到端加密在保护你
WhatsApp 网页版与手机之间的安全码发生变化时,系统会发出明确提醒。这不是错误,而是预防中间人攻击的关键信号。正确理解并验证它,能阻止窃听者介入你的私密对话。
安全码变更通知到底在说什么
每次你在 WhatsApp 网页版扫码登录,手机与浏览器之间会建立一对唯一的端到端加密密钥。安全码就是这对密钥的指纹。当出现以下情况时,你会收到“安全码变更”提示:
📱 对方重新安装 WhatsApp
联系人或你自己卸载并重装了应用,会生成全新密钥对,旧的安全码自然失效。
📲 更换手机或恢复备份
在新设备上恢复聊天记录时,加密身份会重置,网页版会立刻检测到不匹配。
⚠️ 潜在中间人介入
如果没有任何设备变动却频繁收到通知,可能有人试图在公共网络中进行中间人攻击,替换加密密钥。
关键判断:通知本身不是攻击,而是加密协议的正常防御反应。你需要做的是验证新安全码是否匹配,而不是忽略它。
如何验证安全码,亲手阻止中间人攻击
当你或对方的安全码变更后,不要仅凭“是”或“否”点击。通过独立信道比对60位数字指纹,可以确认真实性。
在 WhatsApp 网页版查看安全码
- 1 打开网页版对话,点击联系人头像或群组名称。
- 2 选择“加密”选项,你会看到一串60位数字和对应的二维码。
- 3 让联系人通过自己的手机,进入相同对话的“加密”界面。
安全码比对实操
双方可以扫描对方的二维码,或逐段朗读60位数字进行比对。下面是一个示例指纹结构(非真实密钥):
12345 67890 12345 67890
12345 67890 12345 67890
如果数字完全一致,说明连接安全,没有中间人。如果不一致,立即停止敏感信息发送,并让双方都检查网络环境。
web.whatsapp.com,且证书有效。
中间人攻击如何伪装成“正常变更”
在公共 Wi-Fi 或受感染的网络下,攻击者可以拦截你的网页版流量,并用自己的密钥替换真实密钥。此时 WhatsApp 会弹出安全码变更通知,但攻击者希望你习惯性点击“接受”。
🔍 攻击典型特征
• 短时间内多次收到同一联系人的安全码变更
• 变更发生在你连接陌生 Wi-Fi 后
• 对方确认自己没有重装或换机
🛡️ 网页版专属防护
• 始终使用 HTTPS 并检查锁形图标
• 避免使用公共代理或免费 VPN 访问网页版
• 定期在手机端查看“已链接设备”,移除陌生会话
WhatsApp 网页版不会自动接受新安全码——你必须手动确认。这个设计正是为了让你在中间人攻击面前有最后一道防线。
关于安全码变更,你可能想问
如果你频繁清除浏览器缓存或使用隐私模式,网页版会重新建立会话,可能触发通知。建议在常用浏览器中保持登录状态,并检查是否有清理扩展自动运行。
如果确实是中间人攻击,忽略意味着攻击者可以实时看到你的所有“端到端加密”消息。但在正常设备更换场景下,忽略仅意味着你未验证新密钥,消息仍加密传输,只是你失去了主动验证的机会。
在手机 WhatsApp 设置-账户-安全中开启“安全通知”,当联系人的安全码变更时你会收到额外提醒。网页版同步该设置,建议保持开启。