Использует ли официальное приложение Gmail безопасное соединение?

23

Так просто, когда я использую официальное приложение Gmail для доступа к своей учетной записи электронной почты, использует ли оно безопасное соединение?

pootzko
источник
Я не верю, что приложение Gmail вообще использует http.
Але

Ответы:

9

Следует соблюдать осторожность, чтобы различать приложение gmail и почтовый клиент по умолчанию.

Приложение Gmail

Приложение Gmail - это предустановленное приложение, созданное Google, которое можно использовать только с Gmail. Ответ на вопрос, является ли приложение Gmail безопасным, требует некоторого понимания безопасности приложения Android. Этот отрывок из руководства разработчика объясняет, как разработчики могут подключаться к сокету SSL для безопасной отправки сообщений TCP / IP.

Поскольку приложение Gmail использует SSL-сокеты при отправке и получении почты, все коммуникации защищены [цитата необходима].

Почтовый клиент

В отличие от приложения Gmail, почтовый клиент по умолчанию можно использовать с любой учетной записью электронной почты, включая Gmail. При использовании этого клиента для отправки и получения Gmail необходимо использовать соединение SSL. Поэтому приложение также безопасно. Google объясняет, как это сделать, на своих страницах справки .

Бретт
источник
Этот ответ продолжает беспокоить меня. Я делаю это в вики-сообществе, только разработчик приложения Gmail или тот, кто может наблюдать за трафиком SMTP на своем телефоне, может проверить, что приложение Gmail использует безопасные сокеты.
Бретт
Честно говоря, причина, по которой «Gmail использует SSL Socket, потому что это обеспечивает Android API», не очень убедительна. Но у меня нет никаких данных для доказательства.
Андрей Т.
10

Согласно этой странице Google, приложение Android Gmail использует SSL-соединение в обоих направлениях.

LeoB
источник
3
ОП спросил о приложении gmail; связанная страница относится к почтовому клиенту.
Бретт
Да, я не заметил разницы, когда нашел страницу, но там написано приложение «Электронная почта», а не приложение «Gmail».
LeoB
1
На странице, на которую вы ссылаетесь, указано, что приложение электронной почты может быть настроено для безопасного получения Gmail, и подробно описано, как это сделать. Это не означает, что приложение электронной почты обязательно должно быть настроено на устройстве пользователя. И, как указал @Brett, в нем ничего не говорится о совершенно отдельном специализированном приложении GMail.
Джошуа Кармоди
0

Я не верю, что он использует SSL, но мои доказательства косвенные / анекдотичные.

Вчера я подключился к общедоступному Wi-Fi с моего Nexus 7. Собственный клиент Gmail успешно получил почту (на две учетные записи), но когда я пошел, чтобы открыть веб-сайт Google через Chrome, я получил «Сертификат безопасности сайта не является доверенным!» сообщение. Chrome для Android не дал бы мне больше подробностей (в чем заключалась конкретная проблема), но мне кажется, что если SSL-соединение не было достаточно хорошим для Chrome, оно также не должно быть достаточно хорошим для приложения Gmail. , Следовательно, либо Gmail не использует SSL, либо не использует его безопасно (что равносильно тому же).

Я бы приветствовал другое объяснение, но на основании вышеизложенного я сразу же изменил пароли обеих учетных записей.

строка
источник
Это ничего не показывает. Общедоступный портал Wi-Fi, который использует скрытый экран, иногда перехватывает только HTTP для своего скрытого экрана
Lie Ryan