Algunas aplicaciones gratuitas en Google Play están limitadas a Estados Unidos, por lo que el resto del mundo tiene que utilizar sitios dudosos para conseguirlas. Sin embargo, la seguridad de estos sitios es cuestionable, ya que las aplicaciones podrían estar modificadas y contener algún tipo de malware.
¿Hay alguna forma de obtener el hash SHA o MD5 del archivo apk de la play store para poder compararlo con el descargado y asegurarse de que es seguro?
No querida VPN no funcionará con la nueva tienda de google. y MD5 era el ejemplo. SHA-512 o SHA-3 es completamente seguro con la potencia de cálculo de hoy en día ... su triste google no hacer eso. creo que sólo esto puede evitar que millones de teléfonos celulares y la tablet no se infectan con caballos de Troya
2 votos
Relacionado: ¿Cómo puedo verificar la autenticidad de un archivo apk que he descargado?
0 votos
No creo que la suma md5/sha5 sea una buena idea. Sin embargo todos los apk's están firmados por el desarrollador así que si tienes otra app del mismo autor compara las firmas y comprueba el propio sig del .apk. EDIT: ver el enlace de eldarerathis arriba
0 votos
La otra aplicación del desarrollador está limitada para que no podamos descargar y comparar
0 votos
Sha-3 sum es una muy buena idea porque no se puede clonar más rápido que 1000 años y se puede comparar simplemente el hash de lo que se ha descargado con lo que dice google play en la página de la aplicación. no puede ser más fácil y más seguro.
0 votos
"No se puede clonar más rápido que 1000 años" ¿De qué estás hablando?
0 votos
@Richard Borcsik estoy hablando de es.wikipedia.org/wiki/Sha3
1 votos
Sé lo que es SHA3. Yo preguntaba por la cifra de "1000 años". No hablo de clonar (¿qué es eso?) sino de hacer otro apk que tenga la misma suma de comprobación que el original. Desde luego no se necesitan 1000 años dada la potencia de procesamiento adecuada.
0 votos
Por eso se creó sha3 para evitar la suma de hash clonada. la firma está firmando el hash. todo se basa en el hash y es seguro si se utiliza una buena función de hash como sha3. por cierto ¿por qué apoyas tanto a torrent? ¿por qué no dejas que google ponga hash en las páginas de google play? ¿eres un desarrollador de malware? :D
0 votos
... estoy leyendo estas tonterías en los comentarios que están más allá de la comprensión... y quién dice aplicaciones gratis son limitados a EE.UU., mi suposición es que el OP es vivir fuera de los Estados Unidos...
0 votos
MD5 en línea es un recurso en línea para calcular una suma de comprobación. También puede intentar descargar Comprobador MD5 en su teléfono. Me parece que encontrar un lugar que realmente vaya a publicar la suma de comprobación válida es posiblemente más difícil.
0 votos
Creo que la palabra que buscas es idéntica y no segura. La seguridad es una ilusión