Whatsapp ha hablado sobre esta circunstancia. Podéis verlo en los siguientes enlaces:
TechCrunch (en inglés)
ADSLZone (en español, basada en el primer enlace)
Básicamente se han limitado a decir que se ha exagerado todo y que, como en condiciones normales los datos de la SD no están expuestos, y es necesario instalar un virus o malware por parte del usuario, para que se dé el robo de datos, a ellos les vale con aconsejar que se tenga todo actualizado y solo se instalen aplicaciones fiables.
Asimismo señalan que la última versión de su aplicación, trae nuevas medidas y mejoras de seguridad. Las cuales, según Bosschert (descubridor delsupuesto fallo de seguridad), no evitan que la vulnerabilidad siga estando presente.
Traducción (libre) de la nota de prensa de Whatsapp:
Somos conscientes de los informes en relación con un "problema de seguridad". Por desgracia, estos informes no han pintado una imagen precisa y son exagerados. En circunstancias normales, los datos en una tarjeta microSD no están expuestos. Sin embargo, si el propietario de un dispositivo se descarga malware o un virus, su teléfono estará en riesgo. Como siempre, se recomienda a los usuarios de WhatsApp que apliquen todas las actualizaciones de software para asegurarse de que tienen los últimos parches de seguridad, y animamos fuertemente a los usuarios a descargar solamente software de confianza de empresas de renombre. La versión actual de WhatsApp en Google Play se actualiza para proteger aún más a nuestros usuarios contra aplicaciones maliciosas.