D'après les retombées actuelles autour de DigiNotar (en bref, une autorité de certification racine qui a été piratée, de faux certificats HTTPS émis, des attaques MITM très probablement), il y a certaines parties concernant Android ( voir le rapport intermédiaire d'hier en PDF ):
- des certificats frauduleux pour * .android.com ont été générés (qui incluraient market.android.com)
- il peut y avoir d'autres certificats frauduleux de ce genre signés par cette autorité de certification dans la nature (actuellement, personne ne sait avec certitude, dans un sens ou dans l'autre)
- cela pourrait arriver à une autre autorité de certification à l'avenir (Comodo a eu un problème similaire il y a quelques mois)
Alors, comment supprimer une autorité de certification à laquelle je ne fais plus confiance de mon téléphone Android? (J'ai root et CM6 sur mon téléphone spécifique, si cela est pertinent)