Windows Phone борави със сертификатите по-сигурно от iOS и Android

    По време на Blackhat 2012 са представили проучване върху сигурността на мобилните платформи. Peter Hannay е показал, как може да бъде използван специален рутер, който да принуди Android или iOS устройство, да изтрие собствените си данни.

    В корпоративна среда служителите използват своите email-и от своите телефони, като се свързват с exchange сървър. Сървърът се автентифицира с помощта на сертификат, който може да бъде подписан от самата компания или да бъде закупен от доставчик на сертификати. Peter Hannay е открил, че е възможно да бъде принудено iOS устройство да изтрие собствената си информация, дори и в случаите, когато сертификатът е получен от сигурен доставчик на сертификати. Android устройствата могат да бъдат накарани да изтрият данните си в случаите, при които се използва собствен сертификат за сигурност, но при използването външен сигурен сертификат, то не е изтрило своите данни.

    При Windows Phone 7.5, устройството не е изтрило своите данни и при двата случая. Операционната система вярва на нови сертификати само, когато потребителят изрично инсталира въпросните сертификати.