Desde a atual precipitação em torno do DigiNotar (em resumo, uma Autoridade de Certificação Raiz que foi hackeada, certificados HTTPS falsos emitidos, ataques MITM muito provavelmente), existem algumas partes relacionadas ao Android ( consulte o relatório intermediário de ontem em PDF ):
- certificados fraudulentos para * .android.com foram gerados (o que incluiria market.android.com)
- pode haver outros certificados fraudulentos assinados por essa autoridade de certificação (atualmente ninguém sabe ao certo, de uma maneira ou de outra)
- isso pode acontecer com outra autoridade de certificação no futuro (a Comodo teve um problema semelhante há alguns meses)
Então, como faço para remover uma CA em que não confio mais no meu telefone Android? (Eu tenho root e CM6 no meu telefone específico, se isso for relevante)
security
certificates
Piskvor saiu do prédio
fonte
fonte
Respostas:
O Lookout Mobile publicou um blog sobre isso devido aos eventos do DigiNotar e forneceu algumas instruções muito boas (leia-se: longas) que você pode encontrar aqui .
O essencial é que você precisa puxar
/system/etc/security/cacerts.bks
e remover as autoridades de certificação da loja, depois empurre a loja de volta ao dispositivo e reinicie. Suas instruções exigem que você tenha o Bouncy Castle (para descriptografar a loja), o acesso root e uma conexão adb funcional. Não sei se isso se aplica a todas as versões do Android ou não, mas acho que o local da loja da CA não mudou há algum tempo (se é que alguma vez).fonte
No Android Lollipop 5.0
Configurações → Segurança → Credenciais confiáveis → Guia Usuário → Selecione seu certificado → Role para baixo, Clique no botão Remover → Concluído .
fonte
tela de bloqueio e segurança. outras configurações de segurança. visualizar certificados de segurança. Comercial.
Depois remova-o.
S7 Edge 14-07-2016
fonte
Você precisa removê-los um de cada vez. Normalmente, há um grande número, portanto é impossível pesquisar cada um. Desativá-los uma vez leva muito tempo.
fonte
Clique no nome da credencial, role para baixo e pressione desligar.
fonte