Dari kejatuhan saat ini di sekitar DigiNotar (singkatnya, Root Certificate Authority yang telah diretas, sertifikat HTTPS palsu dikeluarkan, serangan MITM sangat mungkin), ada beberapa bagian mengenai Android ( lihat laporan sementara kemarin dalam PDF ):
- sertifikat penipuan untuk * .android.com telah dihasilkan (yang akan mencakup market.android.com)
- mungkin ada sertifikat penipuan lainnya yang ditandatangani oleh CA ini di alam liar (saat ini tidak ada yang tahu pasti, dengan satu atau lain cara)
- ini bisa terjadi pada CA lain di masa depan (Comodo memiliki masalah yang sama beberapa bulan yang lalu)
Jadi, bagaimana cara menghapus CA yang tidak lagi saya percayai dari ponsel Android saya? (Saya memiliki root dan CM6 di ponsel khusus saya, jika itu relevan)
security
certificates
Piskvor meninggalkan gedung
sumber
sumber
Jawaban:
Lookout Mobile telah membuat blog tentang ini karena acara DigiNotar, dan memberikan beberapa instruksi (baca: panjang) yang cukup bagus yang dapat Anda temukan di sini .
Intinya adalah Anda harus menarik
/system/etc/security/cacerts.bks
dan kemudian mengeluarkan CA dari toko, lalu mendorong toko kembali ke perangkat dan reboot. Instruksi mereka mengharuskan Anda memiliki Bouncy Castle (untuk mendekripsi toko), akses root, dan koneksi adb yang berfungsi. Saya tidak yakin apakah ini berlaku untuk semua versi Android atau tidak, tetapi dugaan saya adalah bahwa lokasi toko CA tidak berubah dalam beberapa waktu (jika pernah).sumber
Di Android Lollipop 5.0
Pengaturan → Keamanan → Kredensial tepercaya → Tab pengguna → Pilih sertifikat Anda → Gulir ke bawah, Klik tombol Hapus → Selesai .
sumber
layar kunci dan keamanan. pengaturan keamanan lainnya. lihat sertifikat keamanan. pengguna.
Lalu hapus.
S7 Edge 2016-07-14
sumber
Anda harus menghapusnya satu per satu. Biasanya ada sejumlah besar sehingga meneliti masing-masing tidak mungkin. Hanya menonaktifkannya saja membutuhkan waktu yang sangat lama.
sumber
Klik pada nama kredensial, gulir ke bawah dan kemudian tekan matikan.
sumber