32 votes

Comment vérifier la somme de contrôle ou le hachage d'une application sur Google Play ?

Certaines applications gratuites sur Google Play sont limitées aux États-Unis, ce qui oblige le reste du monde à utiliser des sites douteux pour les obtenir. Cependant, la sécurité de ces sites est douteuse, car les applications peuvent être modifiées et contenir des logiciels malveillants.
Existe-t-il un moyen d'obtenir le hachage SHA ou MD5 du fichier apk de la boutique en ligne afin de pouvoir le comparer avec le fichier téléchargé pour s'assurer qu'il est sûr ?

0 votes

Je ne pense pas que la somme md5/sha5 soit une bonne idée. Cependant, tous les apk's sont signés par le développeur, donc si vous avez une autre application du même auteur, comparez les signatures et vérifiez le sig .apk lui-même. EDIT : voir le lien d'eldarerathis ci-dessus.

0 votes

L'autre application du développeur est limitée à donc nous ne pouvons pas télécharger et comparer

2voto

andDevW Points 596

Le site Le projet Guardian application gratuite et open-source Checkey fait en grande partie ce que vous cherchez à faire.
via F-Droid :
"Checkey est un utilitaire permettant d'obtenir des informations sur les APK installés sur votre appareil. À partir d'une liste de toutes les applications que vous avez installées sur votre appareil, il vous montrera la signature de l'APK d'une simple pression, et fournit des liens vers virustotal.com et androidobservatory.org pour accéder facilement aux profils de cet APK. Il vous permettra également d'exporter le certificat de signature et de générer des fichiers pin ApkSignaturePin à utiliser avec la bibliothèque TrustedIntents."

0voto

R R Points 6242

Non, ce n'est pas le cas. Il serait également possible de faire en sorte que le paquet modifié ait le même md5 que l'original, ce qui ne serait pas très sûr.
Une solution est de retirer votre carte SIM et d'utiliser une application VPN telle que TunnelBear VPN pour contourner les restrictions régionales ou un marché alternatif comme Amazon App Store ou GetJar.

0 votes

Non cher VPN ne fonctionnera pas avec le nouveau google store. et MD5 était l'exemple. SHA-512 ou SHA-3 est complètement sécurisé avec la puissance de calcul d'aujourd'hui ... c'est triste que google ne le fasse pas. Je pense que cela peut empêcher des millions de téléphones portables et de tablettes d'être infectés par des chevaux de Troie.

0 votes

Pourquoi dites-vous que le VPN ne fonctionne pas ? Je l'utilise, et il fonctionne. Google est une société, pas un organisme à but non lucratif. Il a un intérêt financier à ce que les utilisateurs téléchargent des applications sur le Play Store. Donc Google ne gagne rien à ajouter des hashs. Utilisez un VPN comme je l'ai dit plus haut. Cela fonctionne. (De plus, la plupart des gens ne savent pas ce que sont les sommes de contrôle ou les hachages).

0 votes

Pour les applications payantes peut-être mais pour les applications gratuites le VPN ne fonctionne pas. google store vérifie votre numéro de carte sim et comprend votre pays réel ....

0voto

kdm6389 Points 19

Le seul moyen est de le télécharger d'abord, puis de trouver son hachage MD5 ou SHA1.

Ou bien, utilisez le site http://apps.evozi.com/apk-downloader/ mais vous devez utiliser le nom complet de l'application.

0 votes

Le site web semble être légitime, assurez-vous de divulguer toute affiliation avec le site.

4 votes

Cela n'a aucun sens pour moi. Si je peux déjà télécharger l'application sur le Play Store, la question ne se pose pas. Pourquoi m'embêterais-je avec une somme de contrôle puisque le problème n'existerait plus. Et utiliser la somme de contrôle d'un apk téléchargé à partir d'un site tiers comme somme de contrôle de base pour comparer avec rend tout le point de la vérification, sans objet.

0 votes

Le site semble utile, mais comme Firelord, il est pratiquement sans valeur en tant que méthode de vérification des fichiers.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X