Aussi simple que cela, lorsque j'utilise l'application officielle Gmail pour accéder à mon compte de messagerie, utilise-t-elle une connexion sécurisée ?
Réponses
Trop de publicités?Selon cette Page Google l'application Android Gmail utilise une connexion SSL dans les deux sens.
Il faut faire la différence entre l'application Gmail et le client de messagerie par défaut.
Application Gmail
L'application Gmail est l'application préinstallée créée par Google qui ne peut être utilisée qu'avec Gmail. La réponse à la question de savoir si l'application Gmail est sécurisée ou non nécessite une certaine compréhension de la sécurité des applications Android. Ce passage du guide de développement explique comment les développeurs peuvent se connecter à un socket SSL pour envoyer des communications TCP/IP en toute sécurité.
Comme l'application Gmail utilise des sockets SSL pour l'envoi et la réception de courrier, toutes les communications sont sécurisées [citation nécessaire].
Client de messagerie
Contrairement à l'application Gmail, le client de messagerie par défaut peut être utilisé avec n'importe quel compte de messagerie, y compris Gmail. Lorsque vous utilisez ce client pour envoyer et recevoir Gmail, une connexion SSL doit être utilisée. L'application est donc également sécurisée. Google explique comment procéder dans son pages d'aide .
Je ne crois pas qu'il utilise SSL, mais mes preuves sont circonstancielles/anecdotiques.
Hier, je me suis connecté à un WiFi public depuis ma Nexus 7. Le client Gmail natif a réussi à récupérer le courrier (sur deux comptes), mais lorsque j'ai voulu ouvrir un site Web Google via Chrome, j'ai obtenu le message "Le certificat de sécurité du site n'est pas fiable ! Chrome pour Android n'a pas voulu me donner plus de détails (quel était le problème spécifique), mais il me semble que si la connexion SSL n'était pas assez bonne pour Chrome, elle n'aurait pas dû être assez bonne pour l'application Gmail non plus. Par conséquent, soit Gmail n'utilise pas SSL, soit il ne l'utilise pas de manière sécurisée (ce qui revient au même).
J'aimerais avoir une autre explication, mais sur la base de ce qui précède, j'ai changé les mots de passe de ces deux comptes immédiatement après.