Android-Sicherheit: Neue Bedrohung kappt Startbildschirm-Kontrolle

Sicherheitsforscher warnen vor Android-Malware, die den Homescreen übernimmt. Neue Sperrbildschirm-Funktionen in Android 17 könnten zusätzliche Angriffsflächen schaffen.

Sicherheitsforscher haben eine neue Bedrohung für Nutzer des Betriebssystems Android identifiziert. Nach aktuellen Erkenntnissen sind bösartige Applikationen in der Lage, den Startbildschirm von Smartphones zu kapern und damit die Kontrolle über die zentrale Benutzeroberfläche zu übernehmen. Diese Entwicklung alarmiert Experten, da der Startbildschirm die wichtigste Schnittstelle für die Interaktion zwischen Nutzer und Gerät darstellt.

Die Warnung der Forscher fällt zusammen mit neuen Erkenntnissen aus der Entwicklung kommender Android-Versionen. Analysen von Vorabversionen des Betriebssystems zeigen, dass Google derzeit an einer umfassenden Erweiterung der Anpassungsmöglichkeiten für den Sperrbildschirm arbeitet. Diese Neuerungen könnten jedoch unbeabsichtigt neue Angriffsflächen für Schadsoftware bieten.

Neue Funktionen im Android-Sperrbildschirm

In der aktuellen Beta-Version von Android 17 QPR2 wurden im Quellcode Hinweise auf sogenannte „Quick Affordances“ und neue App-Launch-Shortcuts für den Sperrbildschirm von Pixel-Geräten entdeckt. Diese Funktionen sollen es Drittanbieter-Apps ermöglichen, den Sperrbildschirm weitaus freier zu belegen, als dies bisher der Fall war. Ziel der Entwicklung ist es, den Nutzern einen schnelleren Zugriff auf häufig verwendete Funktionen zu ermöglichen, ohne das Gerät vollständig entsperren zu müssen.

Anzeige

Da bösartige Anwendungen immer häufiger versuchen, die Kontrolle über die Benutzeroberfläche zu erlangen, ist ein proaktiver Schutz des Mobilgeräts unerlässlich. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritt-für-Schritt-Maßnahmen, um Ihr Smartphone effektiv vor Hackern und Datenmissbrauch zu schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Die untersuchten Code-Fragmente deuten darauf hin, dass Anwendungen künftig tiefgreifendere Berechtigungen erhalten könnten, um eigene Steuerelemente direkt auf der Sperroberfläche zu platzieren. Während dies den Bedienkomfort erhöht, sehen Sicherheitsanalysten darin ein potenzielles Risiko. Wenn bösartige Apps diese erweiterten Zugiffsrechte missbrauchen, könnten sie legitime Systemelemente überlagern oder den Zugriff auf das Smartphone vollständig blockieren.

Risiken durch Home-Screen-Hijacking

Das sogenannte Kapern des Startbildschirms ermöglicht es Angreifern, Nutzer in die Irre zu führen. Durch Manipulationen an der Benutzeroberfläche können schädliche Anwendungen beispielsweise gefälschte Anmeldefenster über die eigentlichen App-Symbole legen. Nutzer geben in der Folge sensible Zugangsdaten in Masken ein, die sie für Bestandteile ihres Betriebssystems oder vertrauenswürdiger Apps halten.

Zudem wird befürchtet, dass die erhöhte Flexibilität bei der Gestaltung des Sperrbildschirms dazu führen könnte, dass Warnmeldungen des Systems durch bösartige Overlays verdeckt werden. Branchenbeobachter weisen darauf hin, dass die Offenheit des Android-Ökosystems zwar eine hohe Individualisierung ermöglicht, aber gleichzeitig eine sorgfältige Prüfung der Berechtigungsvergabe durch die Nutzer erfordert.

Anzeige

Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte regelmäßige Aktualisierungen nicht dem Zufall überlassen, um bekannte Sicherheitslücken rechtzeitig zu schließen. Erfahren Sie in diesem gratis Report, wie Sie durch die richtigen Einstellungen und Updates Malware und Datenverlust dauerhaft verhindern können. Kostenlosen Android-Sicherheits-Ratgeber herunterladen

Veröffentlichung und Ausblick

Das entsprechende Update für das Betriebssystem, welches die neuen Schnittstellen für den Sperrbildschirm enthält, könnte bereits im September erscheinen. Eine offizielle Bestätigung seitens der Entwickler für diesen Zeitraum steht allerdings noch aus.

Sicherheitsexperten raten Android-Nutzern generell dazu, Apps nur aus vertrauenswürdigen Quellen zu beziehen und bei der Installation genau darauf zu achten, welche Berechtigungen angefordert werden. Insbesondere Apps, die Zugriff auf Systemeinstellungen oder die Anzeige über anderen Apps verlangen, sollten kritisch hinterfragt werden. Da die Manipulation des Start- oder Sperrbildschirms eine effektive Methode für Phishing-Angriffe darstellt, bleibt die Sicherung dieser Schnittstellen ein zentrales Thema für die IT-Sicherheit in den kommenden Monaten.