Cách xác minh chữ ký APK trước khi cài
Các cách xác nhận APK là thật: trên điện thoại, trên máy tính (apksigner) và qua VirusTotal. Kèm dấu vân tay chính thức của CH Play.
Mỗi APK có chữ ký số của người tạo, hoạt động như con dấu niêm phong: nếu ai đó sửa ứng dụng để chèn quảng cáo hay mã độc, họ không thể ký lại bằng khóa của nhà phát triển gốc. So chữ ký với bản chính thức là cách chắc chắn nhất để biết APK thật.
Chữ ký chính thức của CH Play
| SHA-256 | F0:FD:6C:5B:41:0F:25:CB:25:C3:B5:33:46:C8:97:2F:AE:30:F8:EE:74:11:DF:91:04:80:AD:6B:2D:60:DB:83 |
|---|---|
| SHA-1 | 38:91:8A:45:3D:07:19:93:54:F8:B1:9A:F0:5E:C6:56:2C:ED:57:88 |
Tệp hiện dấu vân tay khác thì không phải CH Play chính thức, dù tên và biểu tượng giống hệt.
Cách 1: tải từ kho đã kiểm tra sẵn
Kho như APKMirror, nơi nút của chúng tôi dẫn tới, kiểm tra mọi tệp có cùng chữ ký với các bản trước của nhà phát triển trước khi đăng và hiển thị dấu vân tay ở trang từng phiên bản.
Cách 2: trên máy tính (chắc chắn nhất)
- Cài Android SDK Build-Tools.
- Mở terminal trong thư mục chứa APK.
- Chạy:
apksigner verify --print-certs ten-tep.apk - So dòng
Signer #1 certificate SHA-256 digestvới bản chính thức (apksigner in không có dấu hai chấm).
Cách 3: VirusTotal
Tải tệp lên virustotal.com; thẻ Details hiển thị chứng chỉ.
Những điều không chứng minh được gì: dòng chữ «an toàn 100%», dung lượng giống nhau hay phần mềm diệt virus không phát hiện gì. APK chỉnh sửa có thể qua mặt diệt virus, nhưng không làm giả được chữ ký.
Câu hỏi thường gặp
Chữ ký APK là gì?
Chứng chỉ số nhà phát triển gắn vào tệp, cho biết ai tạo ra và chứng minh ứng dụng chưa bị sửa.