Ich bin gerade auf mehrere .apk
Dateien gestoßen, die mit Github-Projekten gehostet werden und "zum Debuggen kompiliert" sind (dh application-debuggable
festgelegt haben, was man zB überprüfen kann aapt dump badging /path/to/apk | grep debuggable
. Da ich kein Android-Entwickler bin, habe ich nur vage Ideen, wofür das ist (erweitertes Debuggen über) ADB) - aber das ist hier nicht die Frage.
Meine Frage ist aus reiner Endbenutzerperspektive: Welche (Sicherheits-) Auswirkungen hat die Installation / Verwendung einer solchen App? Welche Risiken muss man beachten?
Natürlich suchte ich im Internet nach Hinweisen dazu, bekam aber wieder nur vage Hinweise wie "du sollst nicht" und "für eine Veröffentlichung sollte dies ausgeschaltet sein" - keine Gründe, kein Hintergrund. Dafür könnte man denken "offensichtlich keine große Sache" - aber Notizen wie "Verbringen Sie einige Zeit damit, über die Sicherheitsauswirkungen für Ihre Benutzer in diesem Kontext nachzudenken (siehe diese Antwort bei SO) schlagen dies anders vor.
Kann hier jemand einen Einblick geben?