Respuestas:
Se debe tener cuidado de diferenciar entre la aplicación de gmail y el cliente de correo predeterminado.
Aplicación Gmail
La aplicación Gmail es la aplicación preinstalada creada por Google que solo se puede usar con Gmail. La respuesta a si la aplicación de Gmail es o no segura requiere cierta comprensión de la seguridad de la aplicación de Android. Este pasaje de la guía de desarrollo explica cómo los desarrolladores pueden conectarse a un socket SSL para enviar comunicaciones TCP / IP de forma segura.
Dado que la aplicación Gmail usa sockets SSL al enviar y recibir correo, todas las comunicaciones son seguras [cita requerida].
Cliente de correo
A diferencia de la aplicación Gmail, el cliente de correo predeterminado se puede usar con cualquier cuenta de correo electrónico, incluido Gmail. Al usar este cliente para enviar y recibir Gmail, se debe usar una conexión SSL. Por lo tanto, la aplicación también es segura. Google explica cómo hacer esto en sus páginas de ayuda .
Según esta página de Google, la aplicación Android Gmail utiliza una conexión SSL en ambas direcciones.
No creo que use SSL, pero mi evidencia es circunstancial / anecdótica.
Ayer me conecté a un WiFi público desde mi Nexus 7. El cliente nativo de Gmail recuperó con éxito el correo (en dos cuentas), pero cuando fui a abrir un sitio web de Google a través de Chrome, recibí el mensaje "¡El certificado de seguridad del sitio no es confiable!" mensaje. Chrome para Android no me daría más detalles (cuál era el problema específico), pero me parece que si la conexión SSL no fuera lo suficientemente buena para Chrome, tampoco debería haber sido lo suficientemente buena para la aplicación Gmail . Ergo, Gmail no usa SSL o no lo usa de forma segura (lo que equivale a lo mismo).
Agradecería otra explicación, pero en base a lo anterior, cambié las contraseñas de ambas cuentas inmediatamente después.