Dari kejatuhan saat ini di sekitar DigiNotar (singkatnya, Root Certificate Authority yang telah diretas, sertifikat HTTPS palsu dikeluarkan, serangan MITM sangat mungkin), ada beberapa bagian mengenai Android ( lihat laporan sementara kemarin dalam PDF ):
- sertifikat penipuan untuk * .android.com telah dihasilkan (yang akan mencakup market.android.com)
- mungkin ada sertifikat penipuan lainnya yang ditandatangani oleh CA ini di alam liar (saat ini tidak ada yang tahu pasti, dengan satu atau lain cara)
- ini bisa terjadi pada CA lain di masa depan (Comodo memiliki masalah yang sama beberapa bulan yang lalu)
Jadi, bagaimana cara menghapus CA yang tidak lagi saya percayai dari ponsel Android saya? (Saya memiliki root dan CM6 di ponsel khusus saya, jika itu relevan)