Was nach dem Ende der Sicherheitsupdates offen bleibt
Ohne weitere Sicherheitsupdates bleiben Fehler in den nicht mehr gepflegten Systemteilen bestehen. Dazu können das Android-System, der Kernel sowie herstellerspezifische Treiber und Firmware gehören. Welche Schwachstellen ein konkretes Gerät tatsächlich betreffen, hängt von dessen Komponenten und Softwarestand ab. Aus dem bloßen Alter lässt sich weder eine bestimmte Infektion noch die sofortige Ausnutzbarkeit jeder bekannten Lücke ableiten.
Umgekehrt ist ein unauffälliger Betrieb kein Nachweis für Sicherheit. Viele Angriffe müssen keine sichtbare Störung verursachen. Manche Schwachstellen benötigen eine installierte App oder eine gezielte Interaktion, andere betreffen die Verarbeitung von Daten aus dem Netz oder von Funkverbindungen. Die Regel, einfach keine verdächtigen Apps zu installieren, erfasst deshalb nicht sämtliche möglichen Angriffswege.
Ein Sicherheitspatch ist eine Reparatur bestimmter Softwarefehler. Eine Virenscanner-App kann diese Reparatur im Betriebssystem nicht nachholen. Auch ein VPN ändert nichts an einem verwundbaren Treiber oder einer fehlerhaften lokalen Rechteprüfung. Solche Werkzeuge können einzelne Risiken adressieren, sollten aber nicht als technische Verlängerung der Herstellerpflege verstanden werden. Ein alter Patchstand bleibt auch bei einem sauberen Scan alt.
Die praktische Entscheidung hängt zusätzlich von den möglichen Folgen ab. Ein Gerät mit Mailkonto, Zahlungszugängen und privaten Dokumenten trägt andere Werte als ein abgeschalteter Musikspieler mit lokalen Dateien. Für die weitere Nutzung ist daher nicht nur die Frage nach der Wahrscheinlichkeit eines Angriffs relevant, sondern auch, welche Daten und Konten bei einem erfolgreichen Angriff erreichbar wären.
System, Play-Komponenten und Apps getrennt prüfen
Die Angaben zur Android-Version und zum Sicherheitspatch stehen üblicherweise in den Geräteinformationen oder im Bereich für Softwareupdates. Google-Play-Systemupdates besitzen auf unterstützten Geräten eine eigene Anzeige. Die Bezeichnungen und Wege unterscheiden sich je nach Hersteller und Android-Version. Ein erfolgreiches App-Update im Play Store sagt nichts darüber aus, ob der Hersteller noch Systemkorrekturen liefert.
Google-Play-Systemupdates können ausgewählte modulare Systembestandteile aktualisieren. Sie ersetzen nicht alle Herstellerupdates und insbesondere nicht pauschal sämtliche gerätespezifischen Komponenten. Auch aktualisierte Google Play-Dienste bedeuten nicht, dass das gesamte Betriebssystem gepflegt ist. Für eine Einschätzung müssen diese Kanäle nebeneinander betrachtet werden. Eine einzelne aktuelle Datumsanzeige ist kein Gesamtzeugnis für das Gerät.
Wenn die Updateprüfung nichts anbietet, kommen unterschiedliche Ursachen infrage: Das Gerät kann tatsächlich aktuell sein, eine Verteilung kann noch ausstehen oder die Unterstützung kann beendet sein. Den Unterschied klären die Angaben des Herstellers für das genaue Modell. Modellvarianten können dabei relevant sein. Ein Zurücksetzen auf Werkseinstellungen erzeugt keine fehlenden Patches und startet keinen neuen Unterstützungszeitraum.
Browser und WebView brauchen eigene Aufmerksamkeit
Ein aktualisierter Browser behebt Fehler in seiner eigenen Software und ist deshalb auch auf einem älteren System sinnvoll. Das funktioniert nur, solange dessen aktuelle Version die vorhandene Android-Version noch unterstützt. Die Meldung, dass keine Aktualisierung verfügbar sei, kann sonst bedeuten, dass lediglich die letzte kompatible alte Version installiert ist. Die Systemanforderungen des Browseranbieters gehören deshalb zur Prüfung.
WebView ist eine Android-Komponente, mit der Apps Webinhalte innerhalb ihrer Oberfläche anzeigen können. Auf vielen Geräten wird sie getrennt über den App-Store aktualisiert, häufig als Android System WebView. Je nach Android-Version und Geräteumsetzung können Browser und WebView anders miteinander verbunden sein. Das Update des bevorzugten Browsers aktualisiert daher nicht automatisch jede eingebettete Webansicht.
Der Standardbrowser bestimmt zudem nicht, welche Technik jede andere App intern verwendet. Einige Anwendungen greifen auf die System-WebView zurück, andere bringen eigene Komponenten mit oder öffnen eine Browseransicht. Daher müssen auch die verwendeten Apps gepflegt sein. Veraltete WebView-Versionen sollten nicht durch das Deinstallieren ihrer Updates vermeintlich repariert werden; damit können bereits behobene Fehler zurückkehren.
Ein Wechsel zu einem noch unterstützten Browser kann dessen eigenen Teil verbessern, beseitigt aber keine darunterliegenden Systemlücken. Sobald auch die benötigten Apps keine gepflegten Versionen mehr erhalten, wird der Spielraum enger. Eine alte APK aus einer beliebigen Downloadquelle löst das Unterstützungsproblem nicht. Sie kann zwar starten, bleibt aber möglicherweise selbst ungepatcht und bringt zusätzliche Herkunftsfragen mit.
Ein Zweitgerät ohne sensible Konten einrichten
Für eine begrenzte Zweitnutzung sollten zunächst benötigte Daten und Wiederherstellungsmöglichkeiten gesichert werden. Danach kann eine Neueinrichtung helfen, alte Konten, überflüssige Apps und vergessene Freigaben zu entfernen. Ein Werksreset ist dabei ein Aufräumschritt, keine Sicherheitsreparatur. Werden anschließend alle bisherigen Konten und Apps zurückgespielt, bleibt die erhoffte Begrenzung weitgehend aus.
Geeignete Aufgaben lassen sich möglichst ohne dauernde Anmeldung und ohne unnötige Internetverbindung erledigen, etwa das Abspielen lokaler Audiodateien oder das Anzeigen ausgewählter Dokumente. Auch diese Dateien sollten keine unnötig sensiblen Inhalte enthalten. Ohne Google-Konto verschwinden nicht automatisch alle Risiken: Andere Konten, gespeicherte WLAN-Zugänge, Browserdaten und lokale Dateien müssen ebenfalls berücksichtigt werden.
Nicht benötigte Funkverbindungen sollten ausgeschaltet bleiben. Im Flugmodus können WLAN oder Bluetooth je nach Einstellung wieder aktiviert sein; die tatsächlichen Schalter sind deshalb zu kontrollieren. Ein offline verwendetes Gerät hat weniger erreichbare Angriffswege, verarbeitet aber weiterhin eingespielte Dateien. Dateien unbekannter Herkunft werden durch den fehlenden Internetzugang nicht harmlos, und ein späterer Netzanschluss verändert das Nutzungsszenario erneut.
Für ein Gerät mit gelegentlichem Netzzugang kann ein getrenntes Gastnetz den Zugriff auf andere Geräte im Heimnetz begrenzen, sofern der Router diese Trennung tatsächlich umsetzt. Es schließt keine Schwachstellen des Handys. Wird das Altgerät als Kamera oder Heimserver eingesetzt, entstehen dagegen neue dauerhafte Netzfunktionen und möglicherweise sensible Aufnahmen. Eine solche Verwendung ist nicht allein deshalb risikoarm, weil keine SIM-Karte eingelegt ist.
Custom-ROMs können Teile erneuern, aber nicht jede Komponente
Ein gepflegtes alternatives Android-System kann für ein unterstütztes Modell neuere Systemkomponenten und Sicherheitskorrekturen bereitstellen. Voraussetzung sind eine passende Gerätevariante, nachvollziehbare Herkunft und laufende Wartung. Eine hohe angezeigte Android-Version allein genügt nicht. Auch ein Custom-ROM kann veralten oder Fehler enthalten. Entscheidend ist, welche Bestandteile tatsächlich gepflegt werden und welche bekannten Einschränkungen bestehen.
Proprietäre Firmware und gerätespezifische Treiber lassen sich nicht immer unabhängig vom Hersteller erneuern. Ein alternatives System kann deshalb neuere Android-Komponenten mit alten Herstellerbestandteilen kombinieren. Das ist die wesentliche Grenze der pauschalen Empfehlung, nach dem Updateende einfach ein Custom-ROM zu installieren. Zusätzlich können einzelne Hardwarefunktionen oder Apps wegen Kompatibilitäts- und Integritätsprüfungen anders funktionieren.
Die Installation erfordert häufig einen entsperrbaren Bootloader und löscht gewöhnlich vorhandene Nutzerdaten. Ein entsperrter Bootloader verändert den Schutz vor manipulierten Systemabbildern. Er sollte nach der Installation nicht ohne ausdrückliche Unterstützung der konkreten Kombination erneut gesperrt werden, weil das Gerät dadurch unbenutzbar werden kann. Vor dem Wechsel müssen daher Installationsanleitung, notwendige Firmware, Verschlüsselungsunterstützung und Rückkehrmöglichkeit für genau dieses Modell geklärt sein.