Так просто, когда я использую официальное приложение Gmail для доступа к своей учетной записи электронной почты, использует ли оно безопасное соединение?
Следует быть осторожным, чтобы различать приложение gmail и почтовый клиент по умолчанию.
Приложение Gmail
Приложение Gmail — это предустановленное приложение, созданное Google, которое можно использовать только с Gmail. Ответ на вопрос, является ли приложение Gmail безопасным, требует некоторого понимания безопасности приложений Android. Этот отрывок из руководства для разработчиков объясняет, как разработчики могут подключаться к сокету SSL для безопасной отправки сообщений TCP/IP.
Поскольку приложение Gmail использует сокеты SSL при отправке и получении почты, все коммуникации защищены.
Почтовый клиент
В отличие от приложения Gmail, почтовый клиент по умолчанию можно использовать с любой учетной записью электронной почты, включая Gmail. При использовании этого клиента для отправки и получения Gmail необходимо использовать соединение SSL. Таким образом, приложение также является безопасным. Google объясняет, как это сделать, на своих страницах справки .
Согласно этой странице Google , приложение Android Gmail использует SSL-соединение в обоих направлениях.
Я не верю, что он использует SSL, но мои доказательства носят косвенный характер.
Вчера я подключился к общедоступному Wi-Fi со своего Nexus 7. Собственный клиент Gmail успешно получил почту (на двух учетных записях), но когда я пошел, чтобы открыть веб-сайт Google через Chrome, я получил «Сертификат безопасности сайта не является доверенным!» сообщение. Chrome для Android не предоставил мне более подробной информации (в чем заключалась конкретная проблема), но мне кажется, что если SSL-соединение было недостаточно хорошим для Chrome, оно также не должно было быть достаточно хорошим для приложения Gmail. . Следовательно, Gmail либо не использует SSL, либо использует его небезопасно (что равнозначно).
Я бы приветствовал другое объяснение, но, основываясь на вышеизложенном, я сразу же изменил пароли в обеих этих учетных записях.
эль