DigiNotar (संक्षेप में, एक रूट सर्टिफिकेट अथॉरिटी जिसे हैक कर लिया गया है, नकली HTTPS सर्टिफिकेट जारी किए गए हैं, MITM बहुत ही संभावित रूप से हमला करता है) के आसपास के मौजूदा नतीजों से, एंड्रॉइड से संबंधित कुछ हिस्से हैं ( पीडीएफ में कल की अंतरिम रिपोर्ट देखें ):
- * .android.com के लिए धोखाधड़ी प्रमाणपत्र तैयार किया गया है (जिसमें market.android.com शामिल होगा)
- जंगली में इस सीए द्वारा हस्ताक्षरित अन्य ऐसे फर्जी प्रमाण पत्र हो सकते हैं (वर्तमान में निश्चित रूप से किसी को भी नहीं पता, एक रास्ता या अन्य)
- यह भविष्य में एक और सीए को हो सकता है (कुछ महीने पहले कोमोडो को भी ऐसी ही समस्या थी)
तो, मैं अपने Android फ़ोन से CA CA पर अब कैसे भरोसा करूं? (मेरे पास मेरे विशिष्ट फोन पर रूट और CM6 है, यदि यह प्रासंगिक है)