Aus dem aktuellen Fallout um DigiNotar (kurz gesagt, eine Root-Zertifizierungsstelle, die gehackt wurde, gefälschte HTTPS-Zertifikate ausgestellt, MITM-Angriffe sehr wahrscheinlich) gibt es einige Teile, die Android betreffen ( siehe den gestrigen Zwischenbericht in PDF ):
- Es wurden betrügerische Zertifikate für * .android.com generiert (einschließlich market.android.com).
- Es gibt möglicherweise andere solche betrügerischen Zertifikate, die von dieser Zertifizierungsstelle in freier Wildbahn signiert wurden (derzeit weiß niemand genau, auf die eine oder andere Weise).
- Dies könnte in Zukunft einer anderen Zertifizierungsstelle passieren (Comodo hatte vor einigen Monaten ein ähnliches Problem)
Wie entferne ich eine nicht mehr vertrauenswürdige Zertifizierungsstelle von meinem Android-Handy? (Ich habe root und CM6 auf meinem spezifischen Telefon, falls dies relevant ist.)