Appupdates im Ausland?

1 Antwort

Deine Frage kommt mir so rüber, dass du Angst hast, dass ein falschen Update eventuell Schadsoftware eingespielt wird. Dabei brauchst du dir keine Sorgen machen.

Ich gehe stark davon aus, dass der Play Store eine verschlüsselte Verbindung (z.B. HTTPS) benutzt. Darüber ist das mitlesen schwer möglich und falls Daten bewusst verändert werden, fällt es ebenfalls auf.

Wenn Google es gut macht, wird bestimmt auch eine Hashsumme berechnet und verglichen. Das wäre primär für Übertragungsfehler, aber würde beim kompletten Austausch der Datei auch auffallen.

Des weiteren sind die Apps auch alle digitial signiert, um die Herkunft zu verifizieren. Das trifft auch bei APK Installationen ohne Play Store zu.

Falls eine App modifiziert wird, passt die Signatur nicht mehr. Die App müsste erneut signiert werden, wofür die relevanten Daten nur dem App Entwickler zu Verfügung stehen sollten.

Falls die Signatur nicht mit der bisher installierten App übereinstimmt, wird ein Updste abgelehnt. Die App könnte nur mit vorheriger Deinstallation installiert werden.