E2EE ist auch invalid, wenn MITM Angriffe durchgeführt werden können, d.h., wenn man (z.B. als Facebook) ein weiteres Gerät einschleußt, das natürlich in WhatsApp nicht angezeigt wird. Da WhatsApp auf XMPP aufbaut, sollte das AFAIK möglich sein. Korrigiert mich, wenn ich einen Denkfehler habe.
Dass es natürlich noch weitere Möglichkeiten für FB gibt E2EE zu umgehen (da closed source), sollte klar sein.
Nach meinem Pseudowissen muss es nichtmal ein Facebook-Problem sein (bei Facebook gar nicht so unwahrscheinlich - zurückblickend auf eine Geschicht jeder Menge Skandale), sondern sie könnten auch ganz einfach durch die NSA in Schweigepflicht dazu gezwungen sein.
Signal nutzt libraries, die nicht open source sind.
Für was genau, weiß ich nicht auswendig, sieht man aber wenn man nach Google in deren Repo sucht.

Telegram ist es, deren Servercode nicht Open Source ist.
Matrix? 🙁