Desde a atual precipitação em torno do DigiNotar (em resumo, uma Autoridade de Certificação Raiz que foi hackeada, certificados HTTPS falsos emitidos, ataques MITM muito provavelmente), existem algumas partes relacionadas ao Android ( consulte o relatório intermediário de ontem em PDF ):
- certificados fraudulentos para * .android.com foram gerados (o que incluiria market.android.com)
- pode haver outros certificados fraudulentos assinados por essa autoridade de certificação (atualmente ninguém sabe ao certo, de uma maneira ou de outra)
- isso pode acontecer com outra autoridade de certificação no futuro (a Comodo teve um problema semelhante há alguns meses)
Então, como faço para remover uma CA em que não confio mais no meu telefone Android? (Eu tenho root e CM6 no meu telefone específico, se isso for relevante)