App-Berechtigungen prüfen und entziehen
Welche Zugriffe eine App wirklich braucht – und wie man den Rest abschaltet.
Berechtigungen, Sicherheitspatches, Verschlüsselung und die Frage, was ein Gerät ohne Updates noch wert ist.

Welche Zugriffe eine App wirklich braucht – und wie man den Rest abschaltet.
Der offene Messenger ohne Konto beim Anbieter, im Test und heute.
Wenn der Hersteller nicht mehr liefert, liefert die Community.
Die globale Blacklist von CyanogenMod 10.2 – und wie Android das heute ohne Custom-ROM löst.
Android sichert ein Gerät auf drei Ebenen: der Sperrbildschirm mit Verschlüsselung des Speichers schützt vor dem physischen Zugriff, Play Protect und die Berechtigungsabfrage schützen vor Apps, und die monatlichen Sicherheitspatches schließen Lücken im System selbst. Die erste Schicht ist auf jedem Gerät verfügbar, die zweite auf jedem Gerät mit Google-Diensten, die dritte nur so lange, wie der Hersteller sie liefert – und genau dort entstehen die meisten realen Risiken.
Seit Android 6 fragen Apps Berechtigungen zur Laufzeit ab, seit Android 11 gibt es Einmal-Freigaben, seit Android 12 den ungefähren Standort und die Anzeige für aktive Kamera und Mikrofon. Das Datenschutz-Dashboard zeigt, welche App wann worauf zugegriffen hat. Die alte Regel bleibt: Eine Taschenlampe braucht keine Kontakte, ein Spiel keinen Standort. Der Artikel zu APEFS oben stammt aus der Zeit, als man dafür noch eine eigene App brauchte – heute reicht die Systemeinstellung, die Denkweise ist dieselbe.
Google veröffentlicht jeden Monat ein Sicherheitsbulletin mit dem Patch-Stand, den ein Gerät in den Einstellungen anzeigt. Ein Gerät, dessen Patch-Datum älter als drei Monate ist, bekommt in der Regel keine Updates mehr. Das Archiv dokumentiert die Bulletins von 2016 bis 2018 – die Klassen der Lücken (Mediaserver, Kernel, Baseband) haben sich bis heute kaum verändert.
Ende-zu-Ende-Verschlüsselung ist inzwischen Standard in WhatsApp, Signal und Threema. Der Unterschied liegt darin, wer die Metadaten sieht und ob der Dienst ohne Telefonnummer und ohne zentralen Anbieter funktioniert. XMPP-Clients wie Conversations sind der offene Weg: eigener Server möglich, Verschlüsselung per OMEMO, keine Kontaktbuch-Übertragung.
Ein Android-Gerät, das keine Sicherheitsupdates mehr bekommt, ist nicht sofort unbrauchbar, aber es verschiebt das Risiko: Lücken im Browser-Unterbau (WebView) und in Google Play Services werden weiter über den Play Store geschlossen, Lücken im Kernel, im Baseband und in Herstellertreibern nicht mehr. Für ein solches Gerät gelten drei Regeln: kein Online-Banking und keine Passwortverwaltung mehr darauf, nur noch Apps aus dem Play Store, und der Browser bleibt Chrome oder Firefox, die sich unabhängig vom System aktualisieren. Wer mehr will, installiert ein Custom-ROM wie LineageOS, das für viele Geräte Jahre nach dem Hersteller-Ende noch monatliche Patches liefert – die Anleitung dazu steht in der Custom-ROM-Serie.
Seit Android 10 ist der Speicher jedes Geräts verschlüsselt; der Schutz steht und fällt mit dem Sperrbildschirm. Eine sechsstellige PIN oder ein Passwort ist sicherer als das Wischmuster, Fingerabdruck und Gesichtserkennung sind Komfortfunktionen, die nach einem Neustart ohnehin die PIN verlangen. Android 15 hat den Diebstahlschutz erweitert: Die Theft Detection Lock sperrt das Gerät, wenn Sensoren ein Entreißen erkennen, die Offline-Sperre greift nach längerer Trennung vom Netz, und die Remote-Sperre über „Mein Gerät finden“ funktioniert per Telefonnummer. Diese Funktionen sind ab Werk aus und müssen unter Einstellungen → Sicherheit → Diebstahlschutz eingeschaltet werden.
Der Verlust des Geräts ist selten der eigentliche Schaden. Gefährlich wird die Kette dahinter: Auf dem entsperrten Telefon liegt der Zugang zum Mailkonto, über das Mailkonto lassen sich Passwörter zurücksetzen, und an vielen Konten hängt eine Zahlungsmethode. Deshalb zählt bei einem Verlust die Reihenfolge – Gerät sperren, danach die SIM sperren lassen, dann das Passwort des Hauptkontos ändern und erst am Ende das Gerät aus der Ferne löschen, weil das Löschen die Ortung beendet.
Vorbeugend wirkt vor allem, was den Sperrbildschirm ernst nimmt: eine PIN mit mehr als vier Stellen, keine sensiblen Benachrichtigungsinhalte auf dem gesperrten Display und keine Freigabe von Einstellungen ohne Entsperrung. Biometrie ist bequem und ersetzt die PIN nicht, weil sie beim Neustart und nach längerer Nichtnutzung ohnehin abgefragt wird. Wer zusätzlich die Geräteortung vorher einmal ausprobiert hat, verliert im Ernstfall keine Zeit mit der Frage, wo sie zu finden ist.
Eine wirksame Gerätesperre braucht einen schwer erratbaren Entsperrcode und begrenzte Informationen auf dem gesperrten Bildschirm. Fingerabdruck und Gesichtserkennung können die Bedienung erleichtern, ersetzen aber weder den zugrunde liegenden Code noch die Prüfung sichtbarer Inhalte.
Eine APK außerhalb eines App-Stores lässt sich nur mit den passenden Systemfreigaben installieren. Diese Freigabe bestätigt keine Vertrauenswürdigkeit. Entscheidend sind die Herkunft der Datei, ihre Signatur, angeforderte Rechte und ein nachvollziehbarer Weg für spätere Updates.
Ein verlorenes Android-Handy sollte zunächst über die vorbereitete Gerätesuche geprüft und gesperrt werden. Bei erkennbarem Zugriff auf Konten hat deren Sicherung Vorrang. SIM-Sperre und Fernlöschung erfüllen unterschiedliche Aufgaben und benötigen eine bewusste Reihenfolge.
Ein zweiter Faktor schützt ein Konto zusätzlich zum Passwort. Auf Android kommen unter anderem Authenticator-Apps, SMS und Passkeys infrage. Entscheidend ist auch ein unabhängiger Wiederherstellungsweg, falls das Telefon verloren geht oder ersetzt wird.
Ein Android-Gerät ohne Sicherheitsupdates wird durch vorsichtige Nutzung nicht wieder vollständig aktuell. Der Einsatz lässt sich dennoch begrenzen: Gepflegte Browser, wenige Apps und Aufgaben ohne sensible Konten reduzieren Angriffswege und mögliche Folgen.
Moderne Android-Geräte verschlüsseln den internen Datenspeicher grundsätzlich bereits im normalen Betrieb. Wie gut persönliche Inhalte bei Verlust geschützt sind, hängt zusätzlich von der Gerätesperre, dem Entsperrzustand und den Kopien außerhalb des Handys ab.
Das Datum des Android-Sicherheitspatches bezeichnet den ausgewiesenen Stand bestimmter Sicherheitskorrekturen. Es ist weder das Installationsdatum noch eine vollständige Sicherheitsbewertung. Android-Version, Google-Play-System-Update und App-Aktualisierungen müssen getrennt betrachtet werden.
Android-Datenschutz hängt von mehreren getrennten Einstellungen ab. App-Berechtigungen regeln Zugriffe auf dem Gerät, Kontoeinstellungen die Speicherung bestimmter Aktivitäten. Werbeoptionen und Diagnosedaten bilden weitere Bereiche, die sich nicht mit einem einzigen Schalter vollständig abschalten lassen.
HTTPS schützt übertragene Inhalte auch in einem offenen WLAN. Ein fremder Hotspot bleibt trotzdem eine eigene Vertrauensentscheidung: Netzname, automatische Verbindung, Anmeldeportal und VPN-Konfiguration bestimmen, welche zusätzlichen Risiken bestehen und welche Schutzmaßnahmen tatsächlich greifen.
Play Protect prüft Apps auf bekannte und verdächtige Merkmale. Zusätzliche Virenscanner können diese Kontrolle ergänzen, erhalten aber keinen vollständigen Einblick in Android. Entscheidend bleiben aktuelle Software, nachvollziehbare App-Quellen und sparsam vergebene Zugriffsrechte.
Der Berechtigungsmanager zeigt, welche Apps auf Kamera, Mikrofon, Standort oder Kontakte zugreifen dürfen. Entscheidend sind der konkrete Zweck, die Dauer der Freigabe und zusätzliche Sonderzugriffe, die außerhalb dieser Übersicht verwaltet werden.
Eine Paketnachricht mit Zahlungsaufforderung oder eine angebliche Kontosperre ist erst nach unabhängiger Prüfung glaubwürdig. Absendernamen, vertraute Logos und verschlüsselte Webseiten lassen sich für Phishing nutzen. Entscheidend sind das tatsächliche Ziel und die verlangte Handlung.