با سلام
سرویس ایمیل یاهو :
فقط قسمت athuntication با ssl هندل میشود و مابقی ارتباطات کد شده نیستند.
سرویس Gmail :
سرویس جمیل علاوه بر athuntication تمام ارتباطات انجام شده اعم از ارسال و دریافت ایمیل کد شده می باشند. که برای حالت دوم باید در Gmail تنظیمات مربوطه را انجام داد.
و وقتی تمام ارتباطات اعم از ارسال و دریافت کد شده باشد هیچ کس به غیر از دارنده key نمی تواند به اطلاعات دسترسی پیدا کرد.
-----------
پی نوشت : در قضیه 88 :
اون موقع هر کس از Gmail استفاده می کرد به صورت پیش فرض Gmail هم مثل یاهو فقط برای athuntication از ssl استفاده می کرد که بعد از آن در وبلاگ گوگل این سرویس معرفی شد تا کاربران جهت تمام ارتباطات از SSL استفاده کنند.
بعد از این قضیه نیز حملات MITM انجام می شد که الزام این کار داشتن valid ssl برای Gmail می باشد که با هک یکی از CA های ارایه دهنده SSL مانند diginotar این امر محقق می شد.
با تشکر