Laut einem Heise Bericht gibt es bei Android-Geräten ein Problem mit unverschlüsselten Authentifizierung-Tokens - Angreifer können diese Schwachstelle ausnutzen um den Google-Kalender, die Picasa-Galerien oder Google-Contact einzusehen und zu manipulieren...
Quelle: Android-Apps senden Authentifizierungstoken unverschlüsselt | heise Security
Entdeckt wurde das ganze übrigens von Forschern der Uni Ulm, hier deren original Bericht (ist auf Englisch):
Catching authTokens in the wild*-*Universität Ulm
Quelle: Android-Apps senden Authentifizierungstoken unverschlüsselt | heise Security
Entdeckt wurde das ganze übrigens von Forschern der Uni Ulm, hier deren original Bericht (ist auf Englisch):
Catching authTokens in the wild*-*Universität Ulm