इंस्टॉल करने से पहले APK का सिग्नेचर कैसे जांचें
APK असली है या नहीं, यह जांचने के तरीके: फ़ोन से, कंप्यूटर (apksigner) से और VirusTotal से। Play Store का आधिकारिक फ़िंगरप्रिंट भी।
हर APK में बनाने वाले का डिजिटल सिग्नेचर होता है। यह सील की तरह काम करता है: अगर कोई ऐप में विज्ञापन या मैलवेयर जोड़ता है, तो वह असली डेवलपर की चाबी से दोबारा साइन नहीं कर सकता। सिग्नेचर को आधिकारिक से मिलाना APK की असलियत जानने का सबसे भरोसेमंद तरीका है।
Play Store का आधिकारिक सिग्नेचर
| SHA-256 | F0:FD:6C:5B:41:0F:25:CB:25:C3:B5:33:46:C8:97:2F:AE:30:F8:EE:74:11:DF:91:04:80:AD:6B:2D:60:DB:83 |
|---|---|
| SHA-1 | 38:91:8A:45:3D:07:19:93:54:F8:B1:9A:F0:5E:C6:56:2C:ED:57:88 |
फ़ाइल कोई और फ़िंगरप्रिंट दिखाए तो वह आधिकारिक स्टोर नहीं है, भले ही नाम और आइकन वही हों।
तरीका 1: पहले से जांच करने वाली रिपॉज़िटरी
APKMirror जैसी रिपॉज़िटरी, जिस पर हमारा बटन ले जाता है, हर फ़ाइल प्रकाशित करने से पहले जांचती हैं कि सिग्नेचर उसी डेवलपर के पिछले वर्शन जैसा है, और हर वर्शन के पेज पर फ़िंगरप्रिंट दिखाती हैं।
तरीका 2: कंप्यूटर से (सबसे भरोसेमंद)
- Android SDK Build-Tools इंस्टॉल करें।
- APK वाले फ़ोल्डर में टर्मिनल खोलें।
- चलाएं:
apksigner verify --print-certs file-name.apk Signer #1 certificate SHA-256 digestवाली लाइन को आधिकारिक से मिलाएं (apksigner इसे बिना कोलन के दिखाता है)।
तरीका 3: VirusTotal
फ़ाइल virustotal.com पर अपलोड करें; Details टैब में सर्टिफ़िकेट दिखता है।
इनसे कुछ साबित नहीं होता: «100% सुरक्षित» लिखा होना, फ़ाइल का साइज़ मिलना या एंटीवायरस का कुछ न पकड़ना। बदला हुआ APK एंटीवायरस से बच सकता है, पर सिग्नेचर की नकल नहीं कर सकता।
अक्सर पूछे जाने वाले सवाल
APK सिग्नेचर क्या है?
डेवलपर का फ़ाइल में जोड़ा गया डिजिटल सर्टिफ़िकेट, जो बनाने वाले की पहचान बताता है और साबित करता है कि ऐप में बाद में छेड़छाड़ नहीं हुई।