Grupa naukowców, w ramach formalnej analizy WhatsAppa, potwierdziła, że aplikacja spełnia większość deklarowanych przez siebie gwarancji bezpieczeństwa. Jednocześnie zwrócili uwagę na fakt, że jedynym badanym komunikatorem, który oferuje pełne kryptograficzne zarządzanie członkostwem w grupowych rozmowach jest Signal.
W WhatsApp (tak jak i innych komunikatorach poza Signalem) nie ma zabezpieczeń, które uniemożliwiają dodanie nowych uczestników przez niepowołane osoby - komunikatory wyświetlają informację o dodaniu czy usunięciu uczestnika, ale nie weryfikują, czy dokonał jej uprawniony użytkownik, bezgranicznie ufając komunikatom z serwera. Dlatego osoby korzystające z grupowych czatów powinny zwracać szczególną uwagę na listę członków, aby uniknąć sytuacji, w której ich wiadomości trafiają do niepożądanych odbiorców.
Źródło: Ars Technica