Dear How-To Geek,
I recently bought a new Android phone, and there’s been this new warning message that’s kind of freaking me out a little bit. It never popped up on my old Android phone and now it pops up every few days or whenever I restart the phone. The message that flashes in the status bar and then appears in the notification menu is, “Network May Be Monitored,” and then if I click on the warning shortcut in the notification menu it takes me to a system menu labeled, “Trusted credentials,” with two tabs. One is labeled “system” and one is labeled “user.” There are tons of items listed in the “system” tab and only one in the “user” tab. What’s weird is the one item listed in the user tab looks like a router name “netgear.”
I have no idea what any of this stuff is or why Android is telling me that my network may be monitored. Should I be as freaked out by this message as I am, and what can I do to make it go away? I’ve attached some screenshots in case I’ve done a poor job describing the problem.
Sincerely,
Paranoid Android
Situasi semacam ini adalah persis mengapa kami tidak terlalu menyukai penerapan penanganan kredensial di Android 4.4. Hati Google berada di tempat yang tepat, tetapi cara pembaruan menanganinya (dan memperingatkan pengguna) tidak janggal pada yang terbaik dan mengganggu (bagi pengguna akhir yang tidak tahu) paling buruk. Mari kita lihat apa pesan peringatan itu dan apa yang dapat Anda lakukan.
Sumber Peringatan
Pertama, mari kita jelaskanMengapa Anda mendapatkan pesan kesalahan ini karena Android memberi di samping nol umpan balik yang bermanfaat dalam hal ini. Ponsel Anda menyimpan daftar sertifikat keamanan yang dipercaya dan disediakan pengguna. Daftar panjang entri di bawah "sistem" yang Anda temukan di menu "Tepercaya tepercaya" pada dasarnya hanyalah daftar putih besar dari penerbit sertifikat keamanan yang disetujui bahwa Google telah mendahului ponsel Android Anda. Pada dasarnya ponsel Anda mengatakan "Oh, oke, orang-orang ini dapat dipercaya, sehingga kami dapat mempercayai sertifikat keamanan yang dikeluarkan oleh mereka."
Ketika sertifikat keamanan ditambahkan ke ponsel Anda (baik secara manual oleh Anda, dengan jahat oleh pengguna lain, atau secara otomatis oleh beberapa layanan atau situs yang Anda gunakan) dan itu adalahtidak dikeluarkan oleh salah satu penerbit yang disetujui sebelumnya, maka fitur keamanan Android muncul dalam tindakan dengan peringatan "Jaringan Dapat Dipantau." Secara teknis, itu adalah peringatan akurat: jika sertifikat keamanan berbahaya / dikompromikan diinstal pada perangkat Anda adalah mungkin bahwa lalu lintas dari perangkat Anda dapat dipantau dalam keadaan tertentu. Itu juga mungkin bagi perusahaan atau penyedia hotspot untuk menggunakan sertifikat yang dikeluarkan sendiri pada perangkat keras mereka sendiri untuk tujuan ini (meskipun, biasanya, motif mereka lebih ramah).
Sayangnya peringatan yang dikeluarkan tidak perlu menakutkan dan tidak jelas: jika Anda tidak tahu apa artinya kesepakatan dengan kredensial tepercaya dan sertifikat keamanan maka peringatan itu mungkin juga ada dalam biner.
Jika Anda ingin membaca lebih lanjut tentang sisi teknis peringatan (serta seberapa kesal sistem baru untuk menangani sertifikat telah membuat lebih dari beberapa orang), Anda dapat memeriksa untaian laporan bug Android [1, 2] dan dua posting blog di GeekTaco [1, 2] mendiskusikan masalah secara mendalam.
Haruskah Anda Khawatir?
Peringatan itu ditulis dengan sangat serius, dan kami tidak menyalahkan Anda karena sedikit takut. Tetapi apakah Anda benar-benar khawatir? Dalam sebagian besar kasus, pengguna yang melihat kesalahan ini tidak melihatnya karena seseorang telah memasang sertifikat jahat di komputer mereka, dan mereka sekarang berada dalam bahaya. Alasan paling umum adalah alasan yang kami uraikan di atas: perusahaan yang menggunakan sertifikat yang ditandatangani sendiri yang tidak tercantum dalam direktori sertifikat tepercaya sistem karena tidak pernah diterbitkan oleh penerbit resmi.
Mengingat kemungkinan seseorang menggunakan sertifikat jahat terhadap Anda yang rendah dan kemungkinan sertifikat menyebabkan peringatan menjadi sertifikat tidak berbahaya yang baru saja dibuat oleh otoritas sertifikat yang diverifikasi secara publik, Anda tidak perlu panik.
Namun demikian, tidak ada alasan untuk menyimpan sertifikat yang tidak diketahui dan tidak ada alasan untuk menahan peringatan yang tidak berlaku untuk situasi Anda. Mari kita lihat apa yang dapat Anda lakukan di kedua skenario.
Apa yang bisa kau lakukan?
Sebagian besar sertifikat dari sumber yang sah harus ditandatangani dan diverifikasi dengan benar. Dalam contoh yang jarang terjadi bahwa Anda memiliki tanda tangan yang tidak sah oleh sertifikat yang sah (misalnya Anda membuatnya sendiri atau perusahaan Anda menggunakannya untuk jaringan internal), Anda akan mengetahui asal sertifikat karena Anda memiliki tangan untuk membuatnya atau percakapan dengan orang-orang IT harus menjernihkan segalanya.
Jika Anda memiliki sertifikat yang sah yang membuang kesalahan karena ada dalam daftar "pengguna" alih-alih daftar "sistem", Anda dapat (atas kebijaksanaan dan risiko Anda sendiri) memindahkan sertifikat secara manual dari daftar / direktori pengguna ke daftar / direktori sistem. Ini bukan tugas yang harus dilakukan dengan mudah jadi jika Anda tidak sepenuhnya yakin bahwa sertifikat dalam daftar "pengguna" aman karena 1) Anda membuatnya atau 2) staf TI di perusahaan Anda memverifikasi bahwa itu adalah salah satu dari sertifikat mereka, Anda tidak harus mencoba bergerak.
Jika Anda yakin akan keamanan dan asal mula sertifikat, insinyur, dan penggemar Android, Sam Hobbs memiliki panduan instruksi tertulis yang jelas untuk memindahkan sertifikat Anda secara manual dan programmer serta penggemar lain, Felix Ableitner, memiliki aplikasi open-source yang melakukan tugas yang sama tanpa pekerjaan baris perintah. Sekali lagi, kecuali Anda memiliki kebutuhan yang mendesak (dan dipahami dengan baik) untuk sertifikat, kami sarankan untuk tidak melakukannya.
Punya pertanyaan teknologi yang mendesak? Tembak kami email di [email protected] dan kami akan melakukan yang terbaik untuk menjawabnya.