Toutes les applications Android sont signées.
Android n'exécutera pas une application non signée. En outre, les signatures sont liées aux autorisations de l'application, de sorte que si la signature est erronée, les autres applications ne pourront pas dialoguer avec elle, et vous ne pourrez pas recevoir de mises à jour de Google Play.
La signature Android est abordée de manière plus approfondie dans Signer vos applications dans la documentation destinée aux développeurs Android, dont les informations ci-dessus ont été tirées.
Si vous êtes paranoïaque et que vous voulez vérifier la signature d'une application vous pouvez utiliser l'option jarsigner
inclus dans l'utilitaire Kit de développement Java (JDK) . Par exemple :
jarsigner -verify -verbose -certs Vending.apk