Cómo comprobar los permisos de una app antes de instalar un APK
Advertisement
Por qué el instalador no lo dice
Desde Android 6, las apps piden los permisos peligrosos en tiempo de ejecución, así que la pantalla de instalación ya no los lista. El manifiesto sigue declarando todo lo que la app puede llegar a pedir, y esa lista es la que quieres leer antes de instalar algo de fuera de la tienda.
Leer la lista
- En el móvil: abre el archivo con SAI, App Manager o APK Analyzer en lugar del instalador estándar. Los tres muestran los permisos declarados de un archivo antes de instalarlo, agrupados por riesgo.
- En un ordenador:
aapt dump permissions archivo.apkde las build-tools del SDK de Android imprime la lista. Analyze APK de Android Studio (arrastra el archivo al IDE) muestra el manifiesto decodificado. - La ficha en Play: la sección Seguridad de los datos y, al final de Acerca de esta aplicación, Permisos de la aplicación listan lo que declara la compilación actual de Play. La compilación de esa misma versión en un espejo declara lo mismo.
Permisos que merecen un segundo vistazo
| Permiso | Legítimo para | Sospechoso en |
|---|---|---|
| SMS (leer, enviar) | Apps de mensajería, algunas de banca | Juegos, fondos de pantalla, utilidades |
| Servicio de accesibilidad | Lectores de pantalla, automatización, gestores de contraseñas | Cualquier cosa que no lo explique |
| Administrador del dispositivo | Gestión empresarial, antirrobo | Todo lo demás |
| Instalar paquetes | Tiendas de apps, instaladores | Juegos, apps multimedia |
| Leer registro de llamadas, contactos | Marcadores, mensajería | La mayoría del resto de categorías |
| Superponerse a otras apps | Burbujas de chat, filtros de pantalla | Apps sin función de superposición |
| Acceso a todos los archivos | Gestores de archivos, copias de seguridad | Editores de fotos, reproductores (deberían usar el selector multimedia) |
Un permiso no es prueba de mala intención, pero la combinación de SMS más accesibilidad más instalación de paquetes en una utilidad pequeña es el perfil clásico de las apps de fraude, y es lo que bloquea la protección antifraude ampliada de Google en varios países.
Después de instalar
En Ajustes › Aplicaciones › la app › Permisos puedes denegar lo que no pretendías conceder, y Android 11 y posteriores restablecen automáticamente los permisos sin usar. Con un paquete del que no te fías: instálalo, deniégalo todo y comprueba si su función principal sigue funcionando antes de conceder nada.
Esta guía describe el comportamiento general de Android; los nombres de los menús varían según el fabricante y la versión. Las descargas de este sitio proceden de espejos de terceros consolidados y nunca las modificamos.
Más guías
- ¿Qué es un archivo APK? Los paquetes de Android explicados
- XAPK, APKS, APKM y OBB: los formatos de paquete explicados
- Cómo permitir la instalación de orígenes desconocidos en Android
- Cómo volver a una versión anterior de una app de Android
- Cómo instalar y ejecutar un APK en Windows
- Cómo ejecutar un APK en un Mac