Я нашел здесь более старую версию приложения Facebook для Android, которая была размещена на geekfiles.in.
Когда я захотел установить 1.8.1 и проверил разрешения, у меня возникли следующие подозрения:
Услуги, которые стоят денег:
Отправка SMS-сообщений
Ваши сообщения:
редактировать SMS или MMS, читать SMS или MMS, получать SMS
Ваши учетные записи:
действуйте как аутентификатор учетной записи, управляйте списком учетных записей
Телефонные звонки:
чтение состояния телефона и личности
Ваши учетные записи:
найдите известные учетные записи
Память:
изменить/удалить содержимое SD-карты
Могут ли недобросовестные люди внедрить вредоносное ПО в APK? Если да, то какие надежные репозитории для понижения версии приложений до более старых версий?
Является ли этот репозиторий надежным источником?
Как правило, я не доверяю ни одному бесплатному или условно-бесплатному сайту, который не был специально рекомендован мне кем-то, кого я знаю и кому доверяю, и, поскольку эти сайты мне не нравятся, я не могу ни рекомендовать, ни осудить этот конкретный пример. Тем не менее, я могу ответить на часть вашего вопроса и решительно сказать: да, недобросовестные люди могут внедрить вредоносное ПО в APK. Установка APK из неизвестного источника, как правило, очень плохая идея.
Однако разрешения, которые вы упомянули, на самом деле такие же, как у законного приложения Facebook для Android, запрашиваемого в магазине Play (см. вкладку «Разрешения»). Одни только разрешения плохо определяют потенциальный вред APK. В этом случае лично я бы сказал, что риск неизвестного источника намного перевешивает запросы разрешений приложения.
Если вы действительно хотите понизить версию APK, лучше всего получить его с другого устройства, которому вы доверяете, используя один из методов , описанных в разделе Где хранятся файлы .apk установленных приложений, которые в настоящее время хранятся на моем устройстве Android? Затем вы можете установить этот APK на свое устройство.
Мартин Тапанков
Борис_ё