Android 15 schließt eine Sicherheits-Lücke beim Sideloading von Apps

Apps aus Drittanbieter-Stores sind aus Sicht von Google generell etwas weniger sicher als Apps aus dem Play Store. Daher gibt es für die Apps zusätzliche Restriktionen (unter anderem „Eingeschränkte Einstellungen“) um zu verhindern, dass Malware auf diese Weise zu viele Rechte auf Android Smartphones bekommen kann. Allerdings klappt das nur bedingt, denn es gibt Möglichkeiten, diese Einschränkungen zu umgehen (was auch bereits gemacht wird).

In Android 15 schließt Google nun diese Lücke und führt eine neue Funktionen ein. Per „Erweiterter Bestätigungsmodus“ müssen Nutzer zusätzliche freigeben, wenn eine App auf sicherheitsrelevante Rechte zugreifen will.

Bei androidauthority heißt es dazu:

Glücklicherweise arbeitet Google daran, diese offensichtliche Lücke in der Funktion „Eingeschränkte Einstellungen“ von Android zu schließen. In Android 15 bereitet das Unternehmen die Einführung einer neuen Funktion „Erweiterter Bestätigungsmodus“ vor, die im Grunde eine strengere, aufgemotztere Version der eingeschränkten Einstellungen ist. Obwohl die Funktion „Erweiterter Bestätigungsmodus“ im neuesten Android 15 Beta 1.1-Update noch nicht aktiviert ist, habe ich den Code analysiert und detailliert erklärt, wie er funktionieren wird.

Zunächst einmal stimmt der Wortlaut im Dialogfeld „Erweiterter Bestätigungsmodus“ weitgehend mit dem vorhandenen Dialogfeld „Eingeschränkte Einstellungen“ überein. Genau wie bei den eingeschränkten Einstellungen wird im ECM-Dialogfeld „Zu Ihrer Sicherheit ist diese Einstellung derzeit nicht verfügbar“ angezeigt, wenn Sie versuchen, den Barrierefreiheits- oder Benachrichtigungs-Listener-Dienst einer App zu aktivieren. Der Dialog wird die Begründung jedoch etwas erweitern, indem er hinzufügt: „Diese App hat die %1$s-Berechtigung angefordert, was eine eingeschränkte Einstellung ist, da sie Ihre Sicherheit und Privatsphäre gefährden kann.“ Eine Einschränkung dieser Berechtigung kann dazu führen, dass diese App nicht funktioniert.“ Ansonsten ist der Rest des Dialogs bis auf den Titel und die beiden Schaltflächen derselbe.

Das kann im Zweifel dazu führen, dass ein App per Sideloading nicht auf die verfügbaren Rechte zugreifen kann und dann eventuell nicht mehr nutzbar ist. Bleibt abzuwarten, wie genau Google dieses Problem unter Android 15 lösen wird.

Weitere Beiträge zum Thema Android

Neue Artikel rund um Android


Mobilfunk-Newsletter: Einmal pro Woche die neusten Informationen rund um Handy, Smartphones und Deals!


Unser kostenloser Newsletter informiert Sie regelmäßig per E-Mail über Produktneuheiten und Sonderaktionen. Ihre hier eingegebenen Daten werden lediglich zur Personalisierung des Newsletters verwendet und nicht an Dritte weitergegeben. Sie können sich jederzeit aus dem Newsletter heraus abmelden. Durch Absenden der von Ihnen eingegebenen Daten willigen Sie in die Datenverarbeitung ein und bestätigen unsere Datenschutzerklärung.

Immer die aktuellsten Nachrichten direkt im Smartphone.
Unsere Kanäle gibt es kostenlos hier:

Telegram: Appdated Telegram Channel
Facebook: Appdated Facebook Seite
Twitter: Appdated Twitter Channel

Schreibe einen Kommentar