设备管理:最容易被忽视的漏洞
WhatsApp 网页版本质是手机端的镜像。一旦手机丢失或设备被植入恶意程序,攻击者可能通过已链接设备读取聊天。根据官方支持文档,用户应在手机端「设置 > 已链接的设备」中定期检查。2026年,WhatsApp 增加了设备自动登出机制,但用户仍需主动管理。
建议:每月至少检查一次设备列表,移除超过 30 天未使用的会话。
隐私注意:哪些行为会扩大暴露面?
在公共电脑上使用网页版,浏览器历史、缓存、密码管理器都可能泄露会话。不要使用浏览器的“保存密码”功能。同时,网页版不支持隐藏已读状态等部分隐私设置,因此敏感对话建议在手机端进行。
风险识别:如果发现聊天列表出现非本人操作,立即在手机端退出所有设备。