WhatsApp introduceerde de 'eenmalig bekijken'-optie (het cijfertje 1 bij het versturen van foto's) om gebruikers meer privacy te geven. Wie een foto op deze manier verstuurt, gaat ervan uit dat de afbeelding na het openen direct wordt vernietigd. De app blokkeert weliswaar de standaard screenshot-functie op telefoons, maar die beveiliging blijkt achteraf flinterdun.
Onderzoekers van het beveiligingsbedrijf Zengo hebben aangetoond dat het digitale slotje makkelijk te omzeilen is. Door gebruik te maken van onofficiële versies van de app of via browser-extensies op de computer, kunnen ontvangers de blokkade simpel uitschakelen.
De eenmalige foto komt dan als een normaal bericht binnen, waarna de ontvanger hem zonder problemen permanent kan downloaden en bewaren. WhatsApp-moederbedrijf Meta is op de hoogte van het probleem, maar geeft aan dat het technisch vrijwel onmogelijk is om dit soort externe softwaretrubels volledig buiten te sluiten.
De tweede telefoon
Naast deze technische routes is er ook nog de meest voor de hand liggende truc: de tweede telefoon. Wie een tijdelijke foto op zijn scherm tovert, hoeft er alleen maar een andere smartphone boven te houden om binnen een seconde een haarscherpe kopie te maken.
De conclusie van de cybersecurity-onderzoekers is dan ook: de privacyknop zorgt vooral voor een valse schijnveiligheid. Gebruikers wanen zich veilig, terwijl de ontvanger de foto met een minimale inspanning alsnog permanent kan opslaan. Wie foto's verstuurt die absoluut privé moeten blijven, kan de chatdienst daarom nog altijd beter mijden.