Je ne suis pas super convaincu par le fait que What'sapp, une filiale de facebook, puisse sérieusement annoncer protéger les utilisateurs par l'usage systématique et indolore du chiffrement de bout en bout.
En effet, en cherchant deux minutes, on trouve un white paper sur leur site, qui indique quels algorithmes sont utilisés (première erreur), et qui laisse toute initiative à ceux qui peuvent former un vecteur d'initialisation pas du tout neutre (IV), comme on a pu le voir dans les failles des années précédentes (faux nombres aléatoires, etc.)
Bref, je n'ai pas du tout confiance dans ce système, préférant de manière certaine un système open source qui puisse être amélioré au fur et à mesure par ceux dont la sécurité est un hobby.
Et par ailleurs Whatsapp en tant que filiale de facebook et entreprise dont le siège social est aux états-unis ne peut s'abstraire du système américain, notamment, qui permet aux flics d'obtenir des informations avec la coopération obligatoire de Whatsapp.
(l'épisode médiatico-rocambolesque de Apple et de l'iPhone de san bernardino est un écran du fumée de la part d'une entreprise US qui doit respecter la législation en vigueur, législation qui met à genou n'importe laquelle des entreprises qui souhaite opérer sur le sol américain, même celle avec le plus gros chiffre d'affaire). D'ailleurs, Microsoft, Google et Amazon ne font pas autant de chichis. Ils sont même fiers de donner les informations de leurs utilisateurs aux flics.