2 votos

¿Qué tan seguro es actualizar las aplicaciones usando Aptoid?

Sé que hay problemas con el uso Aptoide para instalar aplicaciones en Android. Hay una discusión bastante buena sobre esto en esta otra pregunta . Aunque solo sea por cuestiones legales, Aptoide es definitivamente una zona gris ya que algunas aplicaciones no se distribuyen legalmente en ella, evitando claramente las tarifas establecidas en Google Play Store o incumpliendo los términos de la licencia. Además, existe la preocupación de que se pueda inyectar malware en las aplicaciones enviadas en Aptoide, aunque se esfuerzan por escanear las aplicaciones en busca de tales problemas.

Me pregunto, sin embargo, si actualizando apps tiene los mismos problemas que la instalación de nuevas aplicaciones frescas. Digamos que tengo un viejo APK de una aplicación que pagué en la tienda de Google Play, y luego perdí el acceso a mis credenciales de la tienda (¡perdí el teléfono!) pero todavía tengo el APK de la aplicación por ahí. Así que instalé esa versión antigua de la aplicación y quiero actualizarla, pero sin comprar la aplicación de nuevo.

Entiendo (pero puede estar equivocado) que Android tiene algún tipo de TOFU Modelo de seguridad para aplicaciones: si has instalado una aplicación, hay una clave pública que ha firmado el APK y Android no permitirá actualizaciones de la aplicación si esa clave cambia. Por lo tanto, si actualización una aplicación usando Aptoide, esa firma será comprobada y puedo estar (criptográficamente) seguro de que la actualización de la aplicación proviene realmente del autor original y no ha sido manipulada por Aptoide o el administrador del repositorio.

¿Es una suposición justa?

2voto

Tiene razón. Cuando alguien desarrolla una aplicación, dicha aplicación pasa por una fase de señas. La firma consiste en una RSA entre sus partes, por lo que es unívoco (de ahí el hecho de que, si desempaquetas una aplicación, la alteras, la firmas con otra firma y la instalas, la Play Store no mostrará ninguna actualización para dicha aplicación).

Al igual que el Play Store, incluso Aptoide, por defecto, muestra una aplicación como actualizable sólo si la firma del APK en su repositorio corresponde a la firma de tu aplicación instalada. Este comportamiento puede modificarse desmarcando la casilla correspondiente en la configuración de Aptoide.

Por último, dado que alterar una aplicación y volver a empaquetarla con la firma original tiene probabilidades limitadas de éxito (lo intenté yo mismo, pero no sirvió de nada), la actualización de sus aplicaciones a través de Aptoide es generalmente segura, siempre y cuando deje seleccionada la casilla antes mencionada.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X