Android schränkt Sideloading mit neuen Sicherheitsregeln ein

Google führt eine 24-stündige Wartezeit für Drittanbieter-Apps ein und verpflichtet Entwickler zur Identitätsprüfung. Die Maßnahmen sollen Betrug bekämpfen, schränken aber die Offenheit des Systems ein.

Google führt einen mehrstufigen „Advanced Flow“ für die Installation von Apps von Drittanbietern ein. Die Maßnahmen sollen Betrug bekämpfen, erschweren aber auch das Sideloading erheblich. Parallel müssen sich Entwickler ab Herbst in immer mehr Ländern verifizieren.

Advanced Flow: 24 Stunden warten für fremde Apps

Der neue Prozess ist für Nutzer gedacht, die Apps außerhalb des Play Stores installieren wollen. Er soll Zeitdruck durch Betrüger unterbinden. Nutzer müssen zunächst den Entwicklermodus aktivieren, eine Sicherheitsabfrage bestätigen und ihr Gerät neu starten.

Anzeige

Da Kriminelle immer raffiniertere Wege nutzen, um über Drittanbieter-Apps an Ihre Daten zu gelangen, ist ein proaktiver Schutz unverzichtbar. Dieser kostenlose Ratgeber zeigt Ihnen, wie Sie Ihr Android-Gerät mit fünf einfachen Schritten effektiv absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Der größte Einschnitt: Vor der finalen Installation per Biometrie oder PIN ist eine obligatorische 24-Stunden-Wartezeit vorgeschrieben. Erst danach kann die App für sieben Tage oder dauerhaft genutzt werden. Google plant, das System im August für alle Android-Versionen über die Play-Dienste auszurollen.

Entwickler müssen ab Herbst Identität offenlegen

Die neuen Regeln treffen auch App-Entwickler hart. Ab September müssen alle Apps auf zertifizierten Geräten in Brasilien, Indonesien, Singapur und Thailand von einem verifizierten Entwickler stammen. Die Anforderung wird ab 2027 schrittweise global ausgeweitet.

Die vollständige Android Developer Console für die Verifizierung ist bereits verfügbar. Privatpersonen müssen ihren rechtlichen Namen und Kontaktdaten angeben. Organisationen benötigen eine D-U-N-S-Nummer, deren Beantragung bis zu 30 Werktage dauern kann. Experten sehen darin einen Systemwechsel: Statt Warnungen wird künftig aktiv blockiert.

Googles Balanceakt zwischen Offenheit und Sicherheit

Android hat seine Offenheit stets als Kernvorteil vermarktet. Doch diese Freiheit wird zunehmend von Cyberkriminellen für Betrugsmaschen und Malware ausgenutzt. Die neuen Maßnahmen sind Googles Antwort auf diesen Konflikt.

Anzeige

Ob Online-Banking oder WhatsApp – viele Android-Nutzer unterschätzen die Sicherheitslücken auf ihrem Smartphone im Alltag. Erfahren Sie in diesem kostenlosen Sicherheitspaket, wie Sie ohne teure Zusatz-Apps eine häufig unterschätzte Schwachstelle schließen. Kostenlosen Android-Sicherheits-Guide anfordern

Das Unternehmen betont, es wolle „Offenheit und Wahlfreiheit mit Sicherheit in Einklang bringen“. Die Verifizierung soll böswilligen Akteuren die Anonymität nehmen. Die 24-Stunden-Frist zielt darauf ab, den künstlichen Druck von Betrugsanrufen zu zerstören.

Doch Kritiker warnen vor einem Verlust digitaler Souveränität. Die direkte Weitergabe von Apps wird deutlich erschwert. Befürchten sie am Ende eine zu starke Kontrolle Googles über das gesamte Android-Ökosystem?

Was die neuen Regeln für Nutzer und Entwickler bedeuten

Für Verbraucher könnte das Risiko, Opfer von Betrug zu werden, sinken. Wer jedoch Apps aus inoffiziellen Quellen nutzen möchte, muss einen bewussteren und zeitaufwändigeren Prozess in Kauf nehmen.

Entwickler, besonders kleinere oder Nischen-Anbieter, stehen vor zusätzlichem Aufwand. Längere Vorlaufzeiten für die Veröffentlichung sind wahrscheinlich. Der regionale Rollout ab September gibt Google die Chance, das System in der Praxis zu testen, bevor es weltweit kommt.