Dall'attuale ricaduta su DigiNotar (in breve, un'Autorità di certificazione radice che è stata hackerata, falsi certificati HTTPS emessi, attacchi MITM molto probabilmente), ci sono alcune parti riguardanti Android ( vedi il rapporto intermedio di ieri in PDF ):
- sono stati generati certificati fraudolenti per * .android.com (che includerebbe market.android.com)
- potrebbero esserci altri certificati fraudolenti firmati da questa CA in natura (attualmente nessuno lo sa per certo, in un modo o nell'altro)
- questo potrebbe accadere ad un'altra CA in futuro (Comodo ha avuto un problema simile qualche mese fa)
Quindi, come posso rimuovere una CA di cui non mi fido più dal mio telefono Android? (Ho root e CM6 sul mio telefono specifico, se pertinente)