עדכנתם את וואטסאפ למרות סערת ה-V הכחולים? הרווחתם. מסתבר שמלבד התכונה המאפשרת לחברים לדעת בדיוק מתי אנו מסננים אותם, נוספה לאפליקציה גם תכונה שדווקא מעלה את רמת הפרטיות של השיחות: הצפנה של ההודעות מכל הדרך בין השולח והמקבל.
אמש (ג') הודיעה קהילת מפתחים מנוהלת בשם Open Whisper Systems כי בעדכון שיצא למשתמשי וואטסאפ לפני כשבוע משולבת תוכנת האבטחה שלה, העונה לשם Text Secure. השימוש בפיתוח הזה מצפין כל הודעה לפני שליחתה באופן שרק מכשיר שיזוהה כמכשירו של הנמען יוכל לפענח.
למעשה, עד היום הוצפנו הודעות וואטסאפ רק חלקית - ההצפנה הגנה עליהן רק בין השולח לשרתי וואטסאפ ובין השרתים לנמען. בשלב בו השרת שולח למשתמש אישור כי הודעתו נקלטה (V אפור בודד) היא מפוענחת ומוצפנת מחדש. בנוסף, כל משתמש מקבל קוד הצפנה קבוע משלו לכל ההודעות - הנכנסות והיוצאות.
לפני שנה חשף תיס אלקמאדה, סטודנט למדעי המחשב באוניברסיטת אוטרכט, כי הדבר מאפשר ציתות למשתמשי וואטסאפ. כל שצריך לעשות הוא "ללכוד" שתי הודעות שנשלחו אל או מאת המשתמש (ניתן לעשות זאת בדרכים רבות, הקלה שבהם היא באמצעות שימוש באותה נקודת אינטרנט אלחוטית). מכיוון שקוד האבטחה שלהן זהה, כל מה שנשאר הוא להצליב ביניהן כדי לגלות איך לפענח את כל ההודעות של אותו משתמש. בעקבות הגילוי תבעה משתמשת ישראלית מוואטסאפ פיצויים בסך מיליארד שקל
בהצפנה החדשה, לעומת זאת, כל הודעה מקבלת קוד הצפנה משלה, כך שאפילו שרתי וואטסאפ, המעבירים את ההודעות, לא מפענחים אותן. כמו כן, כבר אי אפשר להצליב בין שתי הודעות כדי לגלות את קוד ההצפנה ואפילו אם מתגלה קוד ההצפנה להודעה אחת הוא אינו מאפשר לפורץ לפענח לפיו הודעות אחרות של המשתמש.
לפי ההודעה של קבוצת Open Whisper Systems, ההצפנה כבר פעילה להודעות טקסט בגרסת וואטסאפ לאנדרואיד ששוחררה בשבוע שעבר ו"מיליארדי הודעות מוצפנות מוחלפות בכל יום" בין המשתמשים. עם זאת, המפתחים מודים כי "יש לנו כברת דרך ללכת עד שכל הפלטפורמות הניידות ייתמכו באופן מלא".
הם מוסיפים כי למרות שרק חלק ממשתמשי וואטסאפ נהנים מהאבטחה המשופרת, "אנו נעים במהירות לכיוון עולם בו כל משתמשי וואטסאפ יקבלו הצפנה מקצה לקצה כברירת מחדל". הם טרם יודעים להגיד מתי יסתיים הפיתוח למערכות הפעלה אחרות כגון iOS של אפל, Windows Phone של מיקרוסופט ומערכות ישנות יותר להן זמינה אפליקציית ההודעות הפופולארית, אך מדגישים כי החברה מסייעת בדבר: "וואטסאפ ראויה לשבחים כבירים על הקדשת זמן ומאמצים רבים לפרויקט הזה. מסירותם לפרויקט, כמו גם קפדנותם בביצוע המשימה, מעוררים השראה בעולם בו כל כך הרבה חברות אחרות מתמקדות במעקב במקום בפרטיות".