Nie musisz nam ufać na słowo. Oto jak samodzielnie sprawdzić, że plik który pobrałeś jest dokładnie tym, co opublikowaliśmy — bez żadnych zmian.
Gdy instalujesz aplikację spoza Google Play, system pyta o zgodę na "nieznane źródła". To zabezpieczenie istnieje właśnie po to, żebyś mógł zweryfikować pochodzenie pliku przed instalacją.
Pobierz aplikację Hash Checker lub podobną z Google Play (jest darmowa).
Wskaż pobrany plik phantom.apk w folderze Pobrane.
Porównaj wygenerowaną sumę SHA-256 z tą podaną wyżej — muszą być identyczne co do znaku.
certutil -hashfile phantom.apk SHA256 (Windows) shasum -a 256 phantom.apk (macOS / Linux)
Wynik polecenia musi dokładnie odpowiadać sumie podanej powyżej.
Jeśli suma kontrolna jest inna — nie instaluj tego pliku. Mógł zostać podmieniony. Pobierz ponownie bezpośrednio z tej strony lub z oficjalnego repozytorium kodu źródłowego.
Cały kod źródłowy aplikacji jest publiczny. Plik instalacyjny jest budowany automatycznie z tego kodu — możesz to zweryfikować lub zlecić niezależnemu audytorowi.