En gros, tu dis qu'une appli de gestion de mails, a accès... à tes mails ?
Bon, sans troll, ton problème c'est qu'ils stockent les mots de passes chez eux.
Mais pour moi, que les mots de passes soient effectivement stockés dans leur cloud ou non ne change pas grand chose,
Le jour où une appli se fait corrompre, l'attaquant à juste à rajouter 3 lignes de code qui forwardent les identifiants vers l'attaquant. Elle se fera mettre à jour toute seule comme une grande par le Play Store, et voilà, l'attaquant a tout les mots de passes.
Le problème existe aussi pour k9-mail, du moins celui que tu pointes:
Même s'il est opensource et le code source est vérifié, rien ne prouve que le binaire ne corresponde.
Et même s'il correspond à un instant t, ça sera pas forcement le cas de la prochaine mise à jour.
# Pour être plus clair
Posté par Ph Husson (site web personnel) . En réponse au journal Méfiez-vous des applications de courriel sur mobile. Évalué à -4.
En gros, tu dis qu'une appli de gestion de mails, a accès... à tes mails ?
Bon, sans troll, ton problème c'est qu'ils stockent les mots de passes chez eux.
Mais pour moi, que les mots de passes soient effectivement stockés dans leur cloud ou non ne change pas grand chose,
Le jour où une appli se fait corrompre, l'attaquant à juste à rajouter 3 lignes de code qui forwardent les identifiants vers l'attaquant. Elle se fera mettre à jour toute seule comme une grande par le Play Store, et voilà, l'attaquant a tout les mots de passes.
Le problème existe aussi pour k9-mail, du moins celui que tu pointes:
Même s'il est opensource et le code source est vérifié, rien ne prouve que le binaire ne corresponde.
Et même s'il correspond à un instant t, ça sera pas forcement le cas de la prochaine mise à jour.