Android, Google

Android 17: Google sperrt Schadsoftware den Zugriff auf Bedienungshilfen

Veröffentlicht am: 03.10.2026 um 23:02 Uhr | Redaktion boerse-global.de

Google beschränkt den Zugriff auf Barrierefreiheitsdienste und ergänzt den Schutzmodus um weitere Abwehrmaßnahmen; Android 17 bietet den vollen Funktionsumfang.

Google erweitert Androids Advanced Protection um sechs Sicherheitsfunktionen
Dunkles, modernes Rechenzentrum mit leuchtenden blauen Status-LEDs an Server-Racks in einer minimalistischen Architektur. Illustration mit AI erstellt.

Google hat am 1. Oktober im offiziellen Firmenblog sechs neue Schutzfunktionen für das hauseigene Sicherheitsprogramm Advanced Protection unter Android 17 vorgestellt. Im Zentrum der Maßnahmen steht eine strikte Beschränkung der AccessibilityService-Schnittstelle.

Sobald Nutzer den erweiterten Schutz aktivieren, wird die Programmierschnittstelle für Barrierefreiheitsdienste ausschließlich für verifizierte Anwendungen aus der Kategorie für Bedienungshilfen freigegeben.

Blockade zentraler Angriffsvektoren für Schadsoftware

Die Ankündigung erfolgte im Rahmen des Cybersecurity Awareness Month und erweitert das mit Android 16 eingeführte Schutzprogramm auf insgesamt sechs Ebenen.

Ziel der Neuregelung ist es, einen der primären Einfallstore von Banking-Trojanern und Spyware zu schließen. Das im Hintergrund agierende Barrierefreiheits-Framework verfügt über weitreichende Berechtigungen im Betriebssystem: Anwendungen können damit Bildschirminhalte auslesen, Interaktionen verfolgen, Klicks automatisiert ausführen, Benutzeroberflächen überlagern, gefälschte Anmeldeseiten einblenden und sich eigenständig zusätzliche Rechte verschaffen.

Schadprogramme missbrauchten diese Befugnisse bislang für Keylogging, das Abfangen von Oberflächenereignissen und betrügerische Überweisungen ohne Root-Rechte. Assistive Technologien für Menschen mit Einschränkungen bleiben laut Google weiterhin funktionsfähig, da die Restriktion gezielt nicht verifizierte Apps ausschließt.

Sicherheitsanalysen belegen die Dringlichkeit der Maßnahme. Schadsoftware-Familien wie Vultur, SharkBot, Xenomorph, BianLian, TeaBot sowie BTMOB RAT nutzen Barrierefreiheitsdienste seit mindestens 2017 für Angriffe. In den Jahren 2025 und 2026 waren insbesondere Bankkunden in Brasilien, Argentinien, Spanien, Portugal und Mexiko betroffen.

Anzeige

Wer Online-Banking oder Messenger-Dienste auf seinem Smartphone nutzt, sollte die wichtigsten Sicherheitsvorkehrungen kennen, um sich vor Datendiebstahl zu schützen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Gerät sofort effektiv absichern können. 5 Schutzmaßnahmen für Ihr Android-Smartphone jetzt entdecken

Nach Erhebungen von Kaspersky machten Trojaner im ersten Quartal 2025 rund 40% der Android-Malware-Infektionen aus. Rund 12% der Banking-Trojaner missbrauchten die Accessibility-Schnittstelle, was rund 154.000 Apps betraf.

In der Vergangenheit hatte Google bereits Gegenmaßnahmen ergriffen, darunter Hürden für per Sideloading installierte Apps in Android 13, Schutzmechanismen gegen Rechtevergaben während laufender Telefonate, die Reduzierung sensibler Elemente der Benutzeroberfläche sowie die Einführung spezieller Schutzmarkierungen.

Zusätzliche Schutzfunktionen und Systemhärtung

Neben dem Schutz der Barrierefreiheit umfasst das Paket fünf weitere Neuerungen für den erweiterten Schutzmodus:

  • Intrusionsprotokollierung: In Zusammenarbeit mit dem Security Lab von Amnesty International und Reporter ohne Grenzen wurde eine Protokollierung verdächtiger Aktivitäten entwickelt. Die Ende-zu-Ende-verschlüsselten Protokolle liegen auf Google-Servern, sind ausschließlich für Nutzer zugänglich, werden rollierend über 12 Monate gespeichert und erfordern ein manuelles Opt-in, um Nachweise über Angriffe zu sichern.
  • USB-Schutz: Bei gesperrtem Smartphone lassen neue USB-Verbindungen lediglich das Laden des Akkus zu. Diese Funktion ist für Pixel 6 und neuere Modelle sowie ausgewählte Android-17-Geräte vorgesehen.
  • Browserschutz und Sperrung: WebGPU lässt sich in Chrome deaktivieren. Hinzu kommen eine Sperre nach fehlgeschlagener Authentifizierung für ausgewählte Geräte sowie eine Übersicht zur Überprüfung unterstützter Schutz-Apps.

Flankiert werden die Funktionen von Live-Bedrohungserkennung mit geräteinterner künstlicher Intelligenz zur Echtzeit-Analyse von App-Verhalten, standardmäßig aktiviertem Encrypted Client Hello, Zertifikatstransparenz sowie der Möglichkeit für Mobilfunkbetreiber, veraltete 2G-Verbindungen standardmäßig zu unterbinden.

Anzeige

Da immer mehr digitale Angriffe auf mobile Endgeräte abzielen, wird die richtige Konfiguration des Betriebssystems zur zentralen Sicherheitsfrage. Erfahren Sie in diesem kostenlosen Report, wie Sie durch gezielte Updates und Einstellungen Ihr Smartphone vor Malware und Hackern schützen. Kostenlosen Android-Sicherheitsreport hier herunterladen

Advanced Protection bündelt zudem dauerhaft aktives Google Play Protect, Betrugserkennung in Telefon- und Nachrichten-Apps, HTTPS-Pflicht im Browser, Diebstahlerkennung und Passkeys.

Fragmentierung verzögert Schutzwirkung

Die neuen Maßnahmen stehen auf Geräten ab Android 16 bereit und greifen vollumfänglich mit Android 17. Der spezifische Schutz für Barrierefreiheitsdienste gilt für alle Android-17-Geräte. Fachleute kritisieren jedoch, dass ein Großteil der Nutzerbasis neue Schutzfunktionen erst mit einer Verzögerung von mehreren Monaten erhält. Hunderte Millionen Geräte ohne Anspruch auf Betriebssystem-Updates bleiben gänzlich ausgeschlossen.

Laut einer Analyse von DeepStrike aus dem Jahr 2026 laufen rund 50% der geschäftlich genutzten Mobilgeräte mit veralteten Betriebssystemversionen. Kaspersky registrierte allein im zweiten Quartal 2026 rund 1,99 Mio. mobile Malware-Angriffe, wobei Banking-Trojaner fast ein Drittel der Bedrohungen ausmachten.

Im selben Jahr verzeichneten 75% der Organisationen mobile Phishing-Versuche, während 62% der Android-Apps riskante Berechtigungen anforderten. Durch die zunehmende Härtung der Schnittstellen verlagern sich die Angriffsrisiken nach Einschätzung von Branchenbeobachtern künftig verstärkt auf Phishing, Session-Hijacking, manipulierte Verwaltungsprofile für Mobilgeräte sowie Angriffe auf die Software-Lieferkette.

Disclaimer...

de | wissenschaft | 70221736 |