Aus dem aktuellen Fallout um DigiNotar (kurz gesagt, eine Root-Zertifizierungsstelle, die gehackt wurde, gefälschte HTTPS-Zertifikate ausgestellt, MITM-Angriffe sehr wahrscheinlich) gibt es einige Teile, die Android betreffen ( siehe den gestrigen Zwischenbericht in PDF ):
- Es wurden betrügerische Zertifikate für * .android.com generiert (einschließlich market.android.com).
- Es gibt möglicherweise andere solche betrügerischen Zertifikate, die von dieser Zertifizierungsstelle in freier Wildbahn signiert wurden (derzeit weiß niemand genau, auf die eine oder andere Weise).
- Dies könnte in Zukunft einer anderen Zertifizierungsstelle passieren (Comodo hatte vor einigen Monaten ein ähnliches Problem)
Wie entferne ich eine nicht mehr vertrauenswürdige Zertifizierungsstelle von meinem Android-Handy? (Ich habe root und CM6 auf meinem spezifischen Telefon, falls dies relevant ist.)
security
certificates
Piskvor verließ das Gebäude
quelle
quelle
Antworten:
Lookout Mobile hat aufgrund der DigiNotar-Ereignisse darüber gebloggt und einige ziemlich gute (gelesene: ausführliche) Anweisungen bereitgestellt, die Sie hier finden .
Das Wesentliche ist, dass Sie
/system/etc/security/cacerts.bks
die Zertifizierungsstellen aus dem Speicher ziehen und dann entfernen müssen, dann den Speicher zurück auf das Gerät schieben und neu starten müssen. Ihre Anweisungen setzen voraus, dass Sie über Bouncy Castle (zum Entschlüsseln des Speichers), Root-Zugriff und eine funktionierende ADB-Verbindung verfügen . Ich bin mir nicht sicher, ob dies für alle Versionen von Android gilt oder nicht, aber ich gehe davon aus, dass sich der Speicherort des CA-Stores seit geraumer Zeit (wenn überhaupt) nicht geändert hat.quelle
In Android Lollipop 5.0
Einstellungen → Sicherheit → Vertrauenswürdige Anmeldeinformationen → Registerkarte Benutzer → Wählen Sie Ihr Zertifikat aus → Scrollen Sie nach unten und klicken Sie auf Entfernen → Fertig .
quelle
Bildschirm sperren und Sicherheit. andere Sicherheitseinstellungen. Sicherheitszertifikate anzeigen. Benutzer.
Dann entfernen Sie es.
S7 Edge 14.07.2016
quelle
Sie müssen sie einzeln entfernen. Typischerweise gibt es eine große Anzahl, so dass es unmöglich ist, jede zu erforschen. Es dauert sehr lange, sie zu deaktivieren.
quelle
Klicken Sie auf den Namen des Berechtigungsnachweises, scrollen Sie nach unten und drücken Sie Ausschalten.
quelle