Android 17: Google beschränkt Accessibility-Zugriff auf geprüfte Apps

Android 17 begrenzt Barrierefreiheitszugriffe und ergänzt den Schutzmodus um verschlüsselte Protokolle sowie USB-Sicherungen.

•

In der kommenden Betriebssystemversion Android 17 führt Google eine wesentliche Verschärfung der Sicherheitsrichtlinien für Teilnehmer des „Advanced Protection“-Programms ein.

Wie aus Branchenberichten von Anfang Oktober hervorgeht, wird der Zugriff auf den sogenannten AccessibilityService künftig ausschließlich auf verifizierte Anwendungen beschränkt, die explizit der Kategorie „Accessibility Tools“ zugeordnet sind. Diese Maßnahme zielt darauf ab, eine der am häufigsten ausgenutzten Schwachstellen für mobile Schadsoftware zu schließen.

Schutz vor Banking-Trojanern und Spyware

Die neue Einschränkung dient laut Google primär dazu, den Missbrauch der Barrierefreiheits-Dienste durch Banking-Trojaner und Spyware zu verhindern. In der Vergangenheit nutzten Angreifer diese Schnittstellen häufig, um Bildschirminhalte ohne Zustimmung der Anwender auszulesen, Tastatureingaben abzufangen oder gefälschte Login-Fenster über legitime Apps einzublenden. Auch die automatisierte Auslösung von Überweisungen wurde durch den weitreichenden Zugriff auf diese Dienste ermöglicht.

Trotz der restriktiven Vorgaben sollen legitime Hilfstechnologien für Menschen mit Behinderungen weiterhin uneingeschränkt funktionsfähig bleiben, sofern sie den Verifizierungsprozess durchlaufen haben.

Google betonte in diesem Zusammenhang, dass die Advanced-Protection-Funktionen optional bleiben und die Verschärfungen nur dann greifen, wenn der Nutzer diesen speziellen Schutzmodus aktiv aktiviert hat. Anwender sollen eine Benachrichtigung erhalten, sobald die neuen Funktionen auf ihren Geräten zur Verfügung stehen.

Forensische Protokollierung und Cloud-Sicherheit

Im Rahmen einer Ankündigung zum 1. Oktober 2026 stellte Google insgesamt sechs neue Funktionen für das Advanced-Protection-Programm auf Android-17-Geräten vor. Ein zentraler Bestandteil ist das sogenannte „Intrusion Logging“.

Diese Funktion speichert Sicherheits- und Netzwerkereignisse Ende-zu-Ende-verschlüsselt in der Cloud. Die Daten werden dort rollierend für einen Zeitraum von 12 Monaten aufbewahrt und anschließend automatisch gelöscht. Eine Nutzung dieses Dienstes erfordert jedoch eine separate manuelle Aktivierung durch den Anwender.

Anzeige

Wer sich mit der Absicherung sensibler Daten befasst, sollte sein Android-Smartphone auch über die Systemeinstellungen hinaus schützen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Gerät effektiv gegen Hacker und Viren abzuriegeln. 5 Schutzmaßnahmen für Ihr Android-Smartphone jetzt kostenlos entdecken

Laut Google erfasst das Intrusion Logging auf Website-Ebene auch Aktivitäten, die innerhalb des Chrome-Inkognito-Modus stattfinden. Das Amnesty International Security Lab bewertete diese Entwicklung positiv und bezeichnete das Intrusion Logging als die erste forensische Protokollierung auf einer Verbraucher-Mobilplattform, die eigens für die Abwehr gezielter Angriffe entwickelt wurde.

Hardware-Sicherung und Authentifizierung

Zusätzlich zu den Software-Restriktionen führt Google erweiterte Schutzmaßnahmen für die Hardware-Schnittstellen ein. Die Funktion „USB Protection“ beschränkt bei gesperrtem Gerät neue USB-Verbindungen ausschließlich auf den Ladevorgang.

Eine Datenübertragung wird auf unterstützten Geräten blockiert, solange keine Entsperrung erfolgt ist. Diese Funktion steht für das Pixel 6 sowie neuere Modelle und ausgewählte Android-17-Geräte zur Verfügung; für bestimmte Pixel-Modelle ist sie bereits ab Android 16 vorgesehen.

Weitere Sicherheitsmaßnahmen umfassen:

  • WebGPU-Deaktivierung: Im aktiven Schutzmodus wird die WebGPU-Schnittstelle vollständig deaktiviert, um potenzielle Angriffsvektoren über den Browser zu minimieren.
  • Failed Authentication Lock: Das Gerät wird automatisch gesperrt, wenn wiederholt fehlerhafte Authentifizierungsversuche in den Systemeinstellungen oder innerhalb geschützter Apps registriert werden. Diese Funktion bleibt jedoch auf ausgewählte Android-17-Hardware beschränkt.
  • Transparenz-Dashboard: Eine neue Einstellungsseite ermöglicht es Nutzern, jederzeit einzusehen, welche installierten Applikationen den aktuellen Schutzstatus des Geräts abfragen.
Anzeige

Da mobile Bedrohungen immer komplexer werden, ist ein aktuelles System die wichtigste Grundlage für Ihre Sicherheit. Wie Sie Sicherheitslücken schließen und Ihr Android-Gerät dauerhaft vor Malware schützen, erfahren Sie in diesem gratis PDF-Report. Kostenlosen Android-Sicherheits-Guide herunterladen

Mit diesen Neuerungen reagiert Google auf die zunehmende Komplexität mobiler Bedrohungsszenarien und verstärkt die Barrieren für hochspezialisierte Angriffe auf Android-Nutzer mit erhöhtem Sicherheitsbedarf.