WhatsApp voor Android krijgt op korte termijn ondersteuning voor end-to-end-encryptie bij telefoniegesprekken. Dat blijkt uit teksten die op de vertaalpagina van de chatdienst staan. Ook komt end-to-end-encryptie naar groepsgesprekken.

WhatsApp gaat zijn beveiligingsfunctionaliteit flink uitbreiden, blijkt uit teksten die vrijwillige vertalers voor de dienst voorgeschoteld krijgen. De dienst kondigde in 2014 aan end-to-end-encryptie te implementeren en is de beveiliging sindsdien aan het inzetten voor Android-instantmessaging, maar officieel zegt het chatbedrijf er nog niets over in zijn faq's.

Dat gaat binnenkort veranderen en er komt een speciale sectie om uitleg te geven over de beveiliging, waarbij de dienst benadrukt dat noch WhatsApp noch derde partijen de berichten kunnen inzien. Het gaat niet alleen om berichten, maar ook om bellen. "Indien dit wordt aangeven, maken uw oproepen en de berichten die u verzendt automatisch gebruik van end-to-end encryptie", staat bij de vertalingen.

Onder andere krijgt de Android-app ondersteuning voor beveiligde groepsgesprekken, blijkt uit de te vertalen tekst: "This group is end-to-end encrypted. To verify, select a participant and choose the menu." Ook krijgen gebruikers een melding als een beveiligde chatsessie niet volledig end-to-end versleuteld is, omdat de ontvanger nog niet op een versie van WhatsApp zit die dit ondersteunt. De dienst gaat codes inzetten waarmee gebruikers kunnen de identiteit van hun gesprekspartner kunnen verifiëren, als beveiliging tegen man-in-the-middle-aanvallen. Als de securitycodes van gebruikers wijzigen, kunnen hun contacten daarvan een melding krijgen.

Bij de implementatie werkt WhatsApp samen met Open Whisper Systems, dat zelf de in securitykringen als veilig beschouwde app Signal ontwikkelt. Bij end-to-end-encryptie wordt de versleuteling rechtstreeks tussen de twee chattende partijen opgezet. De stap van WhatsApp zorgt ervoor dat de privacy van privégesprekken van miljoenen gebruikers wereldwijd beter beschermd wordt en het voor bijvoorbeeld inlichtingendiensten aanzienlijk moeilijker wordt de communicatie in te zien.

Ook bij de BlackBerry10-sectie van de vertaalsite staat de vermelding "Deze chat maakt geen gebruik van end-to-end encryptie". Niet bekend is of de beveiliging wel naar dat OS of andere besturingssystemen komt. De vertaalsite wordt continu van nieuwe teksten voorzien, die ook weer verdwijnen na vertaald te zijn.