
Android 17 Advanced Protection blockiert Missbrauch der Bedienungshilfen
Googles Android 17 Advanced Protection beschränkt jetzt den Zugriff auf Bedienungshilfen auf verifizierte Tools und schließt damit einen Weg, der von Banking-Malware und Betrug genutzt wurde.
Google hat angekündigt, dass Android 17 Advanced Protection nun den Zugriff auf die Bedienungshilfen des Telefons einschränkt, sodass nur noch als Accessibility Tools verifizierte Apps darauf zugreifen können. Diese Änderung soll einen wichtigen Weg für Banking-Malware und Finanzbetrug blockieren. Advanced Protection ist die Sicherheitseinstellung, die die stärkeren integrierten Schutzfunktionen auf einem Android-Gerät aktiviert, und die Einschränkung gilt laut Google automatisch, wenn die Einstellung aktiviert ist. Das Unternehmen erklärte, dass in Android 17 die Aktivierung von Advanced Protection den Zugriff auf AccessibilityService automatisch ausschließlich auf verifizierte Anwendungen beschränkt, die als Accessibility Tools kategorisiert sind. Damit wird ein wichtiger Angriffsweg geschlossen, während wichtige assistive Technologien erhalten bleiben.
Die Android AccessibilityService-API ist ein leistungsfähiges Framework, mit dem eine Hintergrund-App Schnittstellenereignisse abfangen und im Namen des Benutzers mit anderen Apps interagieren kann. Normalerweise dient sie dazu, assistive Technologien wie Screenreader und Sprachsteuerungssysteme für Menschen mit Behinderungen zu unterstützen. Doch dieselbe Art von Zugriff wurde von Banking-Trojanern und Spyware missbraucht, oft ohne Root-Rechte zu benötigen, da der Dienst still im Hintergrund arbeiten kann. Sobald ein Benutzer unter einem Social-Engineering-Vorwand dazu verleitet wird, den Dienst zu aktivieren, kann die bösartige App die echten Assistenzfunktionen als Waffe einsetzen: Sie kann programmgesteuert betrügerische Überweisungen aus installierten Finanz-Apps starten, aufzeichnen, was der Benutzer eingibt, gefälschte Anmeldebildschirme über echte Apps legen und sich selbst zusätzliche sensible Berechtigungen erteilen. Google weist darauf hin, dass Angreifer, da diese Dienste für die direkte Interaktion mit dem Bildschirm konzipiert sind, auch sensible Daten auslesen, weitere Malware installieren oder den Benutzer daran hindern können, die bösartige App zu entfernen.
In den letzten Jahren hat Google mehrere Schutzebenen gegen diese Art von Missbrauch hinzugefügt. Es blockiert sideloaded Apps – solche, die außerhalb des offiziellen Play Store installiert werden – daran, Bedienungshilfen zu aktivieren. Es hat Schutzmaßnahmen während Anrufen hinzugefügt, die verhindern, dass Benutzer während eines Telefonats Google Play Protect deaktivieren, Apps sideloaden oder Bedienungshilfen-Berechtigungen erteilen; ein Zeitpunkt, zu dem Betrüger oft Druck ausüben. Es hat ein accessibilityDataSensitive-Flag eingeführt, damit App-Entwickler bestimmte Bildschirmelemente als sensible Daten kennzeichnen können, wodurch verhindert wird, dass eine potenziell bösartige App diese Ansichten liest oder mit ihnen interagiert. Und der Android Advanced Protection Mode (AAPM) verhindert bereits, dass bestimmte Arten von Apps die AccessibilityService-API nutzen. Die Änderung in Android 17 schließt die verbleibende Lücke, indem bei aktiviertem Advanced Protection nur noch verifizierte Accessibility Tools zugelassen werden, sodass eine verdächtige App nicht mehr durchrutschen kann, selbst wenn ein Benutzer der Aktivierung zustimmt.
Android 17 bietet neben der Änderung bei den Bedienungshilfen auch mehrere andere Sicherheitsverbesserungen. Intrusion Logging fügt dauerhafte, datenschutzfreundliche forensische Protokollierung hinzu, damit spätere Untersuchungen ausgeklügelte Spyware-Angriffe erkennen können. USB Protection verhindert, dass ein Angreifer mit physischem Zugriff über eine USB-Verbindung in das Gerät eindringen kann. Disable WebGPU reduziert die Anfälligkeit für fortgeschrittene browserbasierte Exploits, indem eine Webgrafikfunktion deaktiviert wird. Failed Authentication Lock schützt vor physischen Manipulationen und wiederholtem Erraten von Passwörtern, indem das Gerät nach fehlgeschlagenen Versuchen vollständig gesperrt wird. Und View Supporting Apps zeigt Benutzern, welche installierten Apps den Advanced Protection-Status abgefragt haben.
Google erklärte, dass Entwickler benachrichtigt werden können, wenn Advanced Protection aktiviert ist, damit sie automatisch alle Funktionen aktivieren können, die sie für diese Benutzergruppe anbieten. Personen, die Advanced Protection bereits nutzen, sehen eine Benachrichtigung, wenn die neuen Funktionen auf ihrem Gerät verfügbar sind. Um die neuen forensischen Möglichkeiten zu nutzen, sollten Benutzer die Einstellungsseite von Advanced Protection aufrufen und Intrusion Logging manuell aktivieren, riet Google. Dadurch steht die erweiterte Protokollierung bereits vor einem Vorfall zur Verfügung, sodass eine spätere Untersuchung über mehr nützliche Daten verfügt.
Für Android-Nutzer ist die praktische Botschaft klar: Behandeln Sie die Bedienungshilfen-Berechtigung als einen Hochrisiko-Schalter und geben Sie sie nur an Tools, die Sie wirklich benötigen, denn Betrugskampagnen nutzen routinemäßig gefälschte Warnungen oder Telefonanrufe, um diese Berechtigung aktivieren zu lassen. Für Website-Besitzer und IT-Teams, die WordPress-Seiten von einem Android-Telefon aus verwalten, kann ein kompromittiertes Gerät der Einstiegspunkt in Hosting-Konten und Admin-Panels sein. AEU Hosting bietet eine sicherheitsorientierte verwaltete WordPress-Umgebung, sodass die Serverseite geschützt und überwacht bleibt, selbst wenn ein Telefon das schwächste Glied ist, was die Gesamtexposition für Site-Administratoren verringert. Die Änderung wird für Benutzer sichtbar, wenn Android 17 auf ihren Geräten ankommt, und Google empfiehlt, Intrusion Logging auf der Einstellungsseite von Advanced Protection zu aktivieren.
So schützen Sie sich
- Schalten Sie Advanced Protection auf Ihrem Android-Telefon ein und lassen Sie es aktiviert, denn es blockiert automatisch nicht verifizierte Apps daran, die Bedienungshilfen des Telefons zu nutzen.
- Bevor Sie einer App die Berechtigung zur Nutzung von Bedienungshilfen erteilen, prüfen Sie, ob es sich um einen bekannten Screenreader oder ein Bedienungshilfen-Tool handelt, das Sie tatsächlich verwenden, und nicht um eine App, die unerwar
- Laden Sie Apps nur aus dem offiziellen Google Play Store herunter und niemals über einen Link in einer Textnachricht, E-Mail oder einer unbekannten Website, denn Apps von außerhalb des Stores sind ein häufiger Ausgangspunkt für diesen Angri
- Wenn ein Anrufer oder ein Pop-up Ihnen sagt, Sie sollen einen Bedienungshilfen-Dienst aktivieren oder Google Play Protect ausschalten, halten Sie inne und befolgen Sie die Schritte nicht; echte Support-Teams verlangen so etwas nicht.
- Öffnen Sie von Zeit zu Zeit die Bedienungshilfen-Einstellungen Ihres Telefons und entziehen Sie jeder App die Berechtigung, die Sie nicht erkennen.
Begriffe Erklärt
- AccessibilityService API Eine integrierte Android-Funktion, die es einer App ermöglicht, den Bildschirm zu lesen, Schaltflächen zu tippen und in anderen Apps zu agieren; normalerweise von Screenreadern und ähnlichen assistiven Tools genutzt.
- Advanced Protection Eine Google-Sicherheitseinstellung, die auf einem Android-Gerät stärkere Schutzfunktionen aktiviert, um sich gegen gezielte Angriffe zu verteidigen.
- Sideloading Die Installation einer App, indem man sie von außerhalb des offiziellen Google Play Store herunterlädt.
- Banking trojan Eine bösartige App, die vorgibt, harmlos zu sein, und versucht, Geld oder Anmeldedaten von Bank- und Finanz-Apps zu stehlen.
- Spyware Software, die heimlich Informationen von einem Gerät sammelt, ohne dass der Benutzer davon weiß.
- Intrusion Logging Eine datenschutzfreundliche Funktion, die ein Protokoll verdächtiger Ereignisse führt, um bei der Untersuchung möglicher Spyware-Angriffe auf einem Android-Gerät zu helfen.
- USB Protection Eine Sicherheitskontrolle, die einen Angreifer daran hindert, über eine physische USB-Kabelverbindung Zugriff auf ein Telefon zu erlangen.