{"id":641224,"date":"2025-12-12T10:14:15","date_gmt":"2025-12-12T10:14:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/641224\/"},"modified":"2025-12-12T10:14:15","modified_gmt":"2025-12-12T10:14:15","slug":"android-entwickler-option-gegen-spionage-mit-barrierefreiheitsoptionen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/641224\/","title":{"rendered":"Android: Entwickler-Option gegen Spionage mit Barrierefreiheitsoptionen"},"content":{"rendered":"<p>Google hat Funktionen zur Verbesserung der Sicherheit von Android-Apps vorgestellt. Entwickler k\u00f6nnen mit sehr einfachen Erg\u00e4nzungen ihre Apps etwa besser vor Aussp\u00e4hen sensibler Daten sch\u00fctzen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Ein <a href=\"https:\/\/android-developers.googleblog.com\/2025\/12\/enhancing-android-security-stop-malware.html\" rel=\"external noopener\" target=\"_blank\">Beitrag im Android-Developers-Blog<\/a> erkl\u00e4rt etwa das neue Flag accessibilityDataSensitive in <a href=\"https:\/\/www.heise.de\/thema\/Android-16\" target=\"_blank\" rel=\"noopener\">Android 16<\/a>. Android-Malware nutzt h\u00e4ufig Barrierefreiheitsfunktionen, etwa der Anatsa-Banking-Trojaner oder die Copybara-Malware<a href=\"https:\/\/www.heise.de\/news\/Google-Play-Store-Malware-in-90-Apps-mit-5-5-Millionen-Installationen-9742120.html\" target=\"_blank\" rel=\"noopener\">[Link auf Beitrag 4602725]<\/a><a href=\"https:\/\/www.heise.de\/news\/Copybara-Malware-Variante-infiziert-und-steuert-Android-Systeme-9846806.html\" target=\"_blank\" rel=\"noopener\">[Link auf Beitrag 4658025]<\/a> und viele weitere, um Zugangsdaten oder andere sensible Informationen aus Android-Apps auszusp\u00e4hen und an die kriminellen Drahtzieher auszuleiten. Google erkl\u00e4rt daher auch: \u201eB\u00f6sartige Akteure versuchen, Accessibility-APIs zu missbrauchen, um sensible Informationen wie Passw\u00f6rter und Finanzdetails direkt vom Bildschirm zu lesen und um Ger\u00e4te von Nutzern zu manipulieren, indem sie falsche Ber\u00fchrungen damit einschleusen\u201c.<\/p>\n<p>Mit dem Flag accessibilityDataSensitive k\u00f6nnen Entwickler nun Ansichten oder sogenannte Composables markieren und damit erkl\u00e4ren, dass sie sensible Informationen enthalten. \u201eSetzt du das Flag in deiner App auf true, blockierst du im Wesentlichen potenziell b\u00f6sartige Apps, sodass sie nicht auf deine sensiblen Daten zugreifen oder Interaktionen damit ausf\u00fchren k\u00f6nnen\u201c. Das Flag sorgt daf\u00fcr, dass jedwede App, die Berechtigungen f\u00fcr Barrierefreiheitsfunktionen anfordert, sich jedoch nicht als legitimes Barrierefreiheits-Tool deklariert hat (Flag isAccessibilityTool=true), keinen Zugriff auf die Ansicht erh\u00e4lt.<\/p>\n<p>Google setzt das Flag bereits ein<\/p>\n<p>Das neue Flag haben Googles Entwickler bereits in die bestehende Methode setFilterTouchesWhenObscured integriert. In Apps, in denen die Entwickler bereits setFilterTouchesWhenObscured(true) zum Schutz der App vor \u201eTapjacking\u201c gesetzt haben, werden dadurch die Ansichten automatisch als sensible Daten f\u00fcr die Barrierefreiheit behandelt. Das soll zudem umgehend mehr Sicherheit liefern, ohne dass Entwickler zus\u00e4tzlichen Aufwand haben.<\/p>\n<p>Google empfiehlt Entwicklern, entweder setFilterTouchesWhenObscured oder accessibilityDataSensitive f\u00fcr alle Anzeigen zu nutzen, die sensible Informationen enthalten \u2013 einschlie\u00dflich Login-Seiten, Zahlungsfl\u00fcssen oder Ansichten mit pers\u00f6nlichen Daten oder Finanzinformationen. Weitere hilfreiche Informationen soll der Developer-Artikel \u00fcber <a href=\"https:\/\/developer.android.com\/privacy-and-security\/risks\/tapjacking?hl=de\" rel=\"external noopener\" target=\"_blank\">Tapjacking von Google liefern<\/a>.<\/p>\n<p>Auch mit Android 15 hat <a href=\"https:\/\/www.heise.de\/news\/Bessere-Datensicherheit-fuer-Android-Handys-10254834.html\" target=\"_blank\" rel=\"noopener\">Google neue Funktionen implementiert<\/a>, die die Datensicherheit erh\u00f6hen sollen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>        Lesen Sie auchMehr anzeigenWeniger anzeigen<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" target=\"_blank\" rel=\"noopener\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Google hat Funktionen zur Verbesserung der Sicherheit von Android-Apps vorgestellt. Entwickler k\u00f6nnen mit sehr einfachen Erg\u00e4nzungen ihre Apps&hellip;\n","protected":false},"author":2,"featured_media":641225,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[5356,2144,29,2136,30,4149,196,151109,190,189,1687,3555,194,191,193,192],"class_list":{"0":"post-641224","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-android","9":"tag-barrierefreiheit","10":"tag-deutschland","11":"tag-entwicklung","12":"tag-germany","13":"tag-google","14":"tag-it","15":"tag-schnueffelei","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-spionage","20":"tag-technik","21":"tag-technology","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115706073345377208","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/641224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=641224"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/641224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/641225"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=641224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=641224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=641224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}