Я, как впрочем и кто-либо еще, не работающий в whatsapp, не знаю, как у них устроено приложение. Но, есть вариант, что там есть настоящее шифрование, но выполняется mitm атака или, что даже лучше, ключи при генерации копируются на сервер. Я уж молчу про кучу вариантов с бэкдором, когда при обнаружении подозрительного сообщения, на устройство автора отправляется команда вроде "отправь сообщение" и на сервер улетает сообщение в открытом виде. Точную реализацию алгоритма можно узнать разве что при хорошем анализе приложения