WhatsApp 推出更强两步验证与多个 Passkey 支持:账号安全再升级
据 BleepingComputer 2026 年 8 月 25 日报道,WhatsApp 已开始向用户推出一批新的账号安全功能,其中包括支持多个 Passkey(通行密钥)以及更强的两步验证机制。这类更新的核心目标,是降低账号被盗、被接管或因单一验证方式失效而无法恢复访问的风险。对于依赖 WhatsApp 进行跨境沟通、工作协作或私密交流的用户而言,这次更新不仅是登录体验的变化,也意味着账号身份验证体系正在进一步向“少依赖密码、更多依赖设备与生物识别”的方向演进。
多个 Passkey 支持意味着什么
Passkey 通常被视为替代传统密码的一种更安全方式。它依赖用户设备上的安全模块、生物识别或本地解锁机制完成身份验证,而不是让用户输入容易泄露、复用或被钓鱼网站诱导提交的密码。来源显示,WhatsApp 此次新增的重点之一,是允许使用多个 Passkey。
从实际使用角度看,多个 Passkey 的支持可以提升账号可用性。例如用户更换手机、同时使用多台设备,或希望为不同设备设置独立的登录凭据时,单一 Passkey 可能带来不便。多个 Passkey 可以让账号恢复和设备迁移更灵活,也能减少用户因某台设备遗失或损坏而陷入无法验证的困境。
不过,Passkey 并不等于“绝对安全”。如果用户的设备本身被恶意软件控制,或设备解锁方式过于薄弱,账号仍可能面临风险。因此,启用这类功能后,用户仍应保持设备系统更新,并避免在不可信环境中安装来源不明的应用。
更强两步验证:降低账号接管风险
来源摘要提到,WhatsApp 同时在推出更强的两步验证。两步验证的作用,是在账号登录或重新验证时增加额外门槛,避免攻击者仅凭某一项信息就完成账号接管。对于即时通讯软件来说,账号一旦被盗,攻击者可能冒充用户向联系人发送诈骗信息,或尝试访问聊天、群组和身份相关信息。
这次更新表明,WhatsApp 正在继续强化账号层面的防护。对普通用户来说,两步验证最重要的价值并不是增加操作步骤,而是在关键时刻提供一道“缓冲墙”。尤其是在手机号被盗用、短信验证码被拦截、社工攻击或钓鱼页面诱导输入验证信息的场景下,更强的二次验证机制可以显著提高攻击成本。
- 建议尽快检查账号安全设置,确认两步验证是否已启用或是否有新的配置选项。
- 如设备支持 Passkey,可考虑为常用设备添加通行密钥,并妥善管理不再使用的设备。
- 不要将验证码、恢复码或验证提示信息发送给任何人,即使对方声称来自客服或熟人。
- 在公共 Wi-Fi、陌生网络或跨境网络环境中使用通讯软件时,应同时关注连接安全与设备安全。
对 VPN 用户与隐私保护的启示
从隐私保护视角看,账号安全和网络连接安全是两条不同但互补的防线。WhatsApp 增强 Passkey 与两步验证,主要解决的是“是不是本人登录”的问题;而 VPN、加密连接和安全网络环境,更多解决的是“连接过程是否暴露在不可信网络中”的问题。两者不能互相替代。
对经常在酒店、机场、咖啡馆等公共网络中登录通讯应用的用户来说,除了启用 WhatsApp 的新安全功能,还应避免在不可信页面输入账号验证信息,并谨慎处理来自陌生联系人的链接。如果需要在复杂网络环境中保护连接隐私,用户也可以选择可信赖的加密网络工具,例如 RedGate VPN,作为降低公共网络暴露面的可选方案。
总体来看,WhatsApp 此次推出多个 Passkey 与更强两步验证,是账号安全体系继续升级的信号。用户不应把它只看作一次普通功能更新,而应借此重新审视自己的通讯账号保护策略:减少对短信和传统密码的依赖,启用更强身份验证,并把设备安全、网络安全和个人防骗意识结合起来,才能更有效地降低账号被接管的风险。