Die App-Berechtigungen von Android wurden nur vereinfacht - jetzt sind sie viel weniger sicher

Jun 11, 2025
Privatsphäre und Sicherheit
UNCACHED INHALT

Google hat gerade eine große Änderung an der Funktionsweise von App-Berechtigungen unter Android vorgenommen. Apps, die sich bereits auf Ihrem Gerät befinden, können jetzt mit automatischen Updates gefährliche Berechtigungen erhalten. Zukünftige Apps können gefährliche Berechtigungen erhalten, ohne dass Sie dazu aufgefordert werden.

Dies alles ist dem neuesten Play Store-Update und der vereinfachten App-Berechtigungsoberfläche zu verdanken. Die Kernidee hier - Android-App-Berechtigungen für normale Benutzer verständlich zu machen - ist gut. Die Implementierung ist das große Problem.

Apps können jetzt Berechtigungen hinzufügen, ohne Sie zu fragen

Google Play gruppiert jetzt App-Berechtigungen in Gruppen verwandter Berechtigungen. Für eine App, die Ihre eingehenden SMS-Nachrichten lesen möchte, ist beispielsweise die Berechtigung "SMS-Nachrichten lesen" erforderlich. Wenn Sie es über den Play Store installieren, wird nach der Berechtigungsgruppe "SMS" gefragt.

Installieren Sie die App und Sie gewähren ihr Zugriff auf alle SMS-Berechtigungen. Die App kann jetzt automatisch aktualisiert werden und SMS-Nachrichten senden, ohne Sie zu fragen.

Haben Sie Apps auf Ihrem Gerät, denen Sie vertrauen, dass sie SMS-Nachrichten lesen, aber nicht senden? Diese Apps können jetzt SMS-Nachrichten senden, ohne dass Sie dazu aufgefordert werden. Der Entwickler muss lediglich die App aktualisieren.

Die einzige Möglichkeit, dies zu verhindern, besteht darin, automatische Updates zu deaktivieren und die App-Berechtigungen jedes Mal manuell zu überprüfen, wenn eine App aktualisiert werden soll - als wäre dies eine vernünftige Lösung! Wenn Sie dies tun, werden Sie auch veraltete Versionen von Apps verwenden, was ein weiteres Sicherheitsproblem darstellt.

Berechtigungsgruppen enthalten sowohl sichere als auch gefährliche Berechtigungen

Das große Problem ist, dass Gruppen sowohl normale Grundberechtigungen als auch gefährlichere Berechtigungen enthalten können. Beispielsweise:

  • Ort : Eine App, die nach Ihrem ungefähren, netzwerkbasierten Standort fragt, kann jetzt die Berechtigung erhalten, Ihren genauen Standort mit dem GPS Ihres Geräts zu verfolgen.
  • SMS : Eine App, die nur Textnachrichten empfangen muss, kann jetzt die Berechtigung zum Senden von SMS-Nachrichten im Hintergrund erhalten, was Sie möglicherweise Geld kostet.
  • Telefon : Eine App, die Sie zum Lesen Ihres Anrufprotokolls auffordert, kann jetzt die Berechtigung erhalten, ausgehende Anrufe umzuleiten und Anrufe zu tätigen, ohne Sie zu fragen.
  • Fotos / Medien / Dateien : Eine App, die den Inhalt Ihres USB-Speichers oder Ihrer SD-Karte lesen muss, kann jetzt Ihr gesamtes externes Speichergerät formatieren.
  • Kamera / Mikrofon : Eine App mit der Berechtigung zum Aufnehmen von Bildern und Videos (z. B. eine Kamera-App) kann jetzt die Berechtigung zum Aufzeichnen von Audio erhalten. Die App kann Ihnen zuhören, wenn Sie andere Apps verwenden oder wenn der Bildschirm Ihres Geräts ausgeschaltet ist.

Sie werden aufgefordert, zu bestätigen, wann für eine App eine neue Gruppe von Berechtigungen erforderlich ist. Wenn Sie bereits Zugriff auf eine einzelne Berechtigung einer Gruppe gewährt haben, sind alle Wetten deaktiviert und die App kann alle Berechtigungen in dieser Gruppe erhalten.

Riesige Mengen von Android-Apps verlangen bereits mehr Berechtigungen als sie benötigen, und jetzt haben diese Apps noch mehr Berechtigungen erhalten, die sie nicht benötigen!

Jede App erhält Internetzugang

Google hat außerdem jeder App einen Internetzugang gewährt, wodurch die Berechtigung zum Internetzugang effektiv entfernt wurde. Natürlich müssen Android-Entwickler beim Zusammenstellen der App noch angeben, dass sie einen Internetzugang wünschen. Benutzer können die Internetzugriffsberechtigung jedoch nicht mehr sehen, wenn sie eine App installieren. Aktuelle Apps ohne Internetzugang können jetzt mit einem automatischen Update ohne Aufforderung einen Internetzugang erhalten.

Sicher, die meisten Apps benötigen heutzutage einen Internetzugang, aber nicht alle. Möglicherweise möchten Sie ein Live-Hintergrundbild, eine Taschenlampe oder eine Tastatur-App verwenden, ohne einen Internetzugang zu gewähren. Tatsächlich besteht eine der Sicherheitsfunktionen für Tastaturen von Drittanbietern in Apples iOS 8 darin, dass diese Tastaturen nur dann auf das Internet zugreifen können, wenn Sie dies ausdrücklich zulassen. Alle Tastaturen unter Android können jetzt auf das Internet zugreifen.

Die Berechtigungen für Android-Apps wurden ohnehin verletzt

Das App-Berechtigungssystem von Android war bereits defekt . Es ist weniger ein Berechtigungssystem als ein Nachfragesystem. Eine App verlangt, dass bestimmte Funktionen erforderlich sind, und Sie können sie übernehmen oder verlassen. Sie können nicht auswählen, ob Sie einer App einige Berechtigungen erteilen möchten, andere jedoch nicht. Android hatte tatsächlich einen eingebauten Berechtigungsmanager, an dem gearbeitet wurde, aber Google hat ihn entfernt. Jetzt nur noch Leute, die ihre Geräte rooten und Verwenden Sie das Xposed Framework, um die App Ops-Funktion wiederherzustellen oder Installieren Sie benutzerdefinierte ROMs wie CyanogenMod kann App-Berechtigungen verwalten. Typische Android-Benutzer sind machtlos.

Ein Großteil des App-Berechtigungssystems von Android wurde soeben bedeutungslos gemacht. Warum sollte man sich überhaupt die Mühe machen, ein detailliertes Berechtigungssystem zu haben, bei dem Entwickler den Zugang zum Internet und zu einzelnen Berechtigungen wie „SMS-Nachrichten lesen“ anfordern müssen? Google kann die Berechtigungen für Android-Apps genauso gut vollständig wiederherstellen und Apps stattdessen den Zugriff auf Gruppen von Berechtigungen anfordern. Zumindest würden sie uns kein falsches Sicherheitsgefühl geben!

VERBUNDEN: Das Berechtigungssystem von Android ist defekt und Google hat es nur noch schlimmer gemacht

Und die ganze Zeit, Apples iOS verfügt über ein funktionales Berechtigungssystem, mit dem Benutzer die Kontrolle behalten .

Nein, dies ist kein Angriff eines Apple-Fanboys auf Android. Ich liebe Android und benutze ein Nexus 4 als Smartphone, aber ich glaube daran, den Benutzern Macht zu geben. Android-Benutzer sollten auswählen können, welche Apps SMS-Nachrichten senden können oder ob Kamera-Apps Audio aufnehmen können. Jetzt können wir nicht nur keine Berechtigungen steuern, ohne ein benutzerdefiniertes ROM zu rooten oder zu installieren, sondern das neue Berechtigungssystem bietet uns noch weniger Leistung.


Dank an iamtubeman auf Reddit um dieses wichtige Problem zu untersuchen und zu testen. Die Erklärung von Google zu den neuen vereinfachten App-Berechtigungen von Android finden Sie hier Hier .

.eintragsinhalt .Eintrittsfußzeile

How To Manage App Permissions On Android 10

Easily Manage App Permissions On Android 6.0 And Above

Android Permissions Suck

Stop Any Android App From Using Mobile Data


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So löschen Sie Ihre Alexa-Aufnahmen per Sprache

Privatsphäre und Sicherheit May 29, 2025

UNCACHED INHALT Amazon Amazon führt heute neue Datenschutzfunktionen für Alexa ein. Zusätzlich zu einem „Hub für Datenschutz“ können Sie Ihre gespe..


Windows Spectre-Patches sind hier, aber Sie möchten möglicherweise warten

Privatsphäre und Sicherheit Mar 20, 2025

UNCACHED INHALT Um Ihren PC vollständig vor Spectre zu schützen, benötigen Sie einen aktualisierten Intel CPU-Mikrocode. Dies wird normalerweise von Ihrem PC-Hersteller über a..


Verwendung aller Sicherungs- und Wiederherstellungstools von Windows 10

Privatsphäre und Sicherheit Aug 11, 2025

Windows 10 enthält verschiedene Arten von Sicherungs- und Wiederherstellungstools. Und wir werden uns alle ansehen. Manchmal passieren guten Computern schlechte Dinge. Gl�..


Löscht Snapchat meine Snaps wirklich?

Privatsphäre und Sicherheit Jan 4, 2025

Snapchat ist eine Chat-App und ein soziales Netzwerk, das bei Millennials und Teenagern sehr beliebt ist. Das Hauptmerkmal ist, dass jeder "Schnappschuss" (auch bekannt als Foto ode..


So verhindern Sie, dass Ihr iPhone Ihre häufigen Standorte aufzeichnet

Privatsphäre und Sicherheit Oct 27, 2025

UNCACHED INHALT Es kann ein wenig nervig sein, wenn Ihr iPhone Ihre Routine zu kennen scheint, als hätte es ESP. Dies wird häufig als Benachrichtigung angezeigt, z. B. wenn Sie ..


Was ist neu im Jubiläumsupdate von Windows 10?

Privatsphäre und Sicherheit Jul 26, 2025

UNCACHED INHALT Das zweite große Update von Windows 10, das als "Jubiläums-Update" bezeichnet wird, ist endlich da. Dies ist ein riesiges Update, das jede Ecke des Betriebssyste..


Warnung: Verschlüsselte WPA2-Wi-Fi-Netzwerke sind weiterhin anfällig für Snooping

Privatsphäre und Sicherheit Dec 8, 2024

Mittlerweile wissen die meisten Menschen, dass ein offenes Wi-Fi-Netzwerk es Menschen ermöglicht, Ihren Datenverkehr zu belauschen. Die Standard-WPA2-PSK-Verschlüsselung soll dies..


So verschlüsseln und kennzeichnen Sie Ihre USB-Laufwerke ohne zusätzliche Software mit einem Kennwort

Privatsphäre und Sicherheit Mar 9, 2025

UNCACHED INHALT BitLocker ist eine weniger bekannte Technologie in Windows, mit der Sie den Inhalt Ihrer Speichermedien sowohl mit einem Kennwort schützen als auch ve..


Kategorien