Schwachstelle: Certifi-Gate erlaubt Zertifikatsmissbrauch unter Android

Bösartige Apps können in Android legitime Zertifikate nutzen, um erhöhte Rechte zu erhalten. Die Entdecker der Schwachstelle haben dieser den Namen Certifi-Gate gegeben. Google bestätigt die Lücke, betont aber, dass Apps im Play Store auf ein solches Missbrauchspotential überprüft würden. (Black Hat 2015, Android)

Der ganze Artikel: Schwachstelle: Certifi-Gate erlaubt Zertifikatsmissbrauch unter Android