Z obecnego opadu wokół DigiNotar (krótko mówiąc: zhakowany główny urząd certyfikacji, wydane fałszywe certyfikaty HTTPS, bardzo prawdopodobne ataki MITM), istnieją pewne części dotyczące Androida ( patrz wczorajszy raport tymczasowy w pliku PDF ):
- wygenerowano fałszywe certyfikaty dla * .android.com (które obejmowałyby market.android.com)
- mogą istnieć inne takie fałszywe certyfikaty podpisane przez ten urząd certyfikacji na wolności (obecnie nikt nie wie na pewno, w ten czy inny sposób)
- może się to zdarzyć w innym urzędzie certyfikacji w przyszłości (Comodo miał podobny problem kilka miesięcy temu)
Jak więc usunąć urząd certyfikacji, któremu już nie ufam z telefonu z Androidem? (Mam root i CM6 na moim konkretnym telefonie, jeśli to istotne)