Google entfernt App-Berechtigungstool in Android 4.4.2

Mit der Aktualisierung auf Android 4.4.2 KitKat hat Google eine in der Version 4.3 enthaltene Funktion zum Einschränken von App-Rechten wieder entfernt. Das versteckte Feature „App Ops“ erfreute sich schnell großer Beliebtheit, obwohl es nur umständlich, über einen geeigneten Launcher oder ein Drittanbieter-Programm anzusprechen war. Die verbreitete Annahme aber, Google werde die Funktion noch verbessern und offen zugänglich machen, wurde enttäuscht.

App Ops gibt einen Überblick über die verschiedenen Rechte installierter Apps. Beispielsweise zeigt es an, welche Anwendungen den Standort des Nutzers orten, seinen Kalender auslesen und auf seine Kontakte zugreifen. Zwar sind viele dieser Aktivitäten für bestimmte Anwendungen notwendig und normal – aber die Berechtigungen werden auch immer wieder von scheinbar harmlosen Apps missbraucht. So wurde kürzlich erst bekannt, dass die Taschenlampen-App „Brightest Flashlight“ heimlich Nutzerdaten einschließlich dem Aufenthaltsort und der Geräte-Identifikationsnummer sammelte und an Werbenetzwerke verkaufte. Die schnüffelnde Anwendung wurde von Google Play mehr als 50 Millionen Mal heruntergeladen.

Die versteckte Funktion „App Ops“ erlaubt die Überprüfung und Änderung von Anwendungsrechten (Screenshot: ZDNet.de).

Die Electronic Frontier Foundation (EFF) hatte Google eben noch für seine Bereitschaft gelobt, seinen Nutzern mit dem App-Berechtigungstool mehr Kontrolle über ihre Privatsphäre zu geben – und reagierte umso heftiger auf sein Verschwinden in der neuen Version des Mobilbetriebssystems. In einem Blogeintrag nannten es die Bürgerrechtler eine alarmierende Nachricht für Android-Nutzer. „App-Berechtigungen nicht mehr einschränken zu können, reißt ein tiefes Loch in das Sicherheitsmodell von Android, und die Daten von einer Milliarde Menschen können so abgegriffen werden“, schreibt Peter Eckersley, EFF-Leiter für Technologieprojekte. „Beschämenderweise ist es auch eines, das Apple schon vor Jahren in iOS beheben konnte.“

Google erklärte dazu, es habe sich um ein experimentelles Feature gehandelt , das nur versehentlich in Android 4.3 veröffentlicht wurde und die Funktion von Apps beeinträchtigen könne, die damit kontrolliert werden. Die EFF bezweifelt diese Erklärung – die Entfernung des Features sei in keiner Weise gerechtfertigt, sondern vielmehr seine Verbesserung angesagt.

Die Bürgerrechtsorganisation fordert Google dringlich auf, App Ops wieder freizugeben, es aufzupolieren und um wesentliche Funktionalität zu erweitern. Android-Nutzer sollten auf einfache Weise die Sammlung nachverfolgbarer Identifikatoren durch eine App verhindern können, darunter Daten wie Telefonnummern, IMEIs und Informationen über die Nutzerkonten. Insbesondere der Netzwerkzugang müsse einer App komplett verwehrt werden können – Taschenlampen, Hintergrundbilder und viele Spiele benötigten ihn einfach nicht.

In der Zwischenzeit sieht die EFF die Android-Nutzer in einer Zwickmühle. Wenn ihnen ihre Privatsphäre wichtig sei, müssten sie eigentlich auf eine Aktualisierung des Betriebssystems verzichten. Andererseits bringt das Update auf 4.4.2 aber auch Sicherheitsfixes. „Daher müssen die Nutzer vorläufig zwischen Privatsphäre und Sicherheit auf ihren Android-Geräten wählen, bekommen aber nicht beides“, schließt Eckersley. „Google, es ist ganz offensichtlich, was jetzt zu tun und das Richtige ist.“

Einen dritten Weg bieten immerhin Custom Roms wie OmniROM. Die Entwicklergemeinschaft dieser Android-Alternative bietet bereits für 30 Geräte Custom Roms auf Basis der neuesten Android-Version 4.4.2, die sie mit zusätzlichen Funktionen ergänzt. Auch in Sachen Datenschutz und Privatsphäre ist die neue Custom Rom auf der Höhe der Zeit. OmniROM erlaubt die Anpassung der App-Rechte hinsichtlich Standort, persönlichen Daten, SMS/MMS, Medien und Gerät.

[mit Material von Seth Rosenblatt, News.com]

ZDNet.de Redaktion

Recent Posts

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

7 Stunden ago

HostPress für Agenturen und E-Commerce Betreiber

Vorstellung Im Jahr 2016 hat Marcus Krämer die Firma HostPress gegründet, da es zu diesem…

8 Stunden ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

13 Stunden ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

1 Tag ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

1 Tag ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

2 Tagen ago