Odpowiedzi:
Należy zachować ostrożność, aby odróżnić aplikację Gmail od domyślnego klienta poczty.
Aplikacja Gmail
Aplikacja Gmail to wstępnie zainstalowana aplikacja stworzona przez Google, z której można korzystać tylko w Gmailu. Odpowiedź na pytanie, czy aplikacja Gmail jest bezpieczna, wymaga pewnej wiedzy na temat bezpieczeństwa aplikacji na Androida. Ten fragment przewodnika dla programistów wyjaśnia, w jaki sposób programiści mogą łączyć się z gniazdem SSL w celu bezpiecznego wysyłania komunikacji TCP / IP.
Ponieważ aplikacja Gmail korzysta z gniazd SSL podczas wysyłania i odbierania poczty, cała komunikacja jest bezpieczna [potrzebne źródło].
Klient poczty
W przeciwieństwie do aplikacji Gmail, domyślnego klienta poczty można używać z dowolnym kontem e-mail, w tym z Gmailem. Gdy używasz tego klienta do wysyłania i odbierania Gmaila, musisz użyć połączenia SSL. Aplikacja jest zatem również bezpieczna. Google wyjaśnia, jak to zrobić na swoich stronach pomocy .
Według tej strony Google aplikacja Gmail na Androida używa połączenia SSL w obu kierunkach.
Nie wierzę, że używa protokołu SSL, ale moje dowody są poszlakowe / niepotwierdzone.
Wczoraj podłączyłem się do publicznej sieci Wi-Fi z mojego Nexusa 7. Natywny klient Gmaila z powodzeniem pobierał pocztę (na dwóch kontach), ale kiedy poszedłem otworzyć witrynę Google za pośrednictwem Chrome, otrzymałem „Certyfikat bezpieczeństwa witryny nie jest zaufany!” wiadomość. Chrome na Androida nie podałby mi więcej szczegółów (jaki był konkretny problem), ale wydaje mi się, że gdyby połączenie SSL nie było wystarczająco dobre dla Chrome, nie powinno być wystarczająco dobre dla aplikacji Gmail . Ergo, albo Gmail nie używa SSL, albo nie używa go bezpiecznie (co oznacza to samo).
Z zadowoleniem przyjmuję inne wyjaśnienie, ale w oparciu o powyższe zmieniłem hasła na obu kontach natychmiast po tym.