Dieses Projekt wurde am 31.12.2024 beendet. Der Beitrag ist auf dem Stand des letzten Update-Datums und wird nicht mehr aktualisiert oder überprüft.
Ratgeber

Bedienungshilfen: Berechtigung als Hintertür (Android)

Ein Artikel von mobilsicher, veröffentlicht am 10.11.2018, bearbeitet am20.11.2024
Icons: Foto: anatom5 GmbH, CC BY 2.0

Apps mit dieser Berechtigung können alles mitverfolgen, was auf dem Bildschirm angezeigt wird, um es zum Beispiel vorzulesen. Manche Schadprogramme missbrauchen die Funktion. So können Sie sie überprüfen.

Das ist die Berechtigung Bedienungshilfen

Funktion: Eine App mit diesem Zugriff kann das aktuelle Bildschirmfenster „sehen“ und Eingaben in anderen Apps machen.

Anwendung: Eigentlich dient die Funktion der Barrierefreiheit - zum Beispiel um vorzulesen, was gerade auf dem Bildschirm zu sehen ist - oder um Eingaben per Sprachbefehl durchzuführen. Allerdings nutzen auch Spionage-Apps, Kindersicherungen und Schadprogramme diese Funktion, um den Inhalt geöffneter Fenster auszulesen.

Pfad: Hier können Sie sehen, welche Apps diese Erlaubnis haben und sie ggf. entziehen: Einstellungen > Bedienungshilfen.

Name in Manifest-Datei: android.permission.BIND_ACCESSIBILITY_SERVICE

Gedacht für Barrierefreiheit

Mit den „Bedienungshilfen“ (auch: Eingabehilfen) hatten die Android-Entwickler die besten Absichten: Auch Menschen, die schlecht sehen, hören oder tippen können, sollten Zugang zum Smartphone bekommen. Zum Beispiel durch eine Funktion, die alles, was auf dem Bildschirm erscheint, vorliest oder per gesprochenem Befehl bestimmte Buttons klicken kann.

Eine App mit dieser Funktion muss allerdings „sehen“, was der Nutzer aktuell auf seinem Bildschirm angezeigt bekommt und muss innerhalb einer anderen App Klicks ausführen können. Dieser Zugriff ist extrem weitreichend und kann von Apps, die gar nicht der Barrierefreiheit dienen, zweckentfremdet werden.

Zweckentfremdung möglich

So behilft sich der Passwortmanager KeePass mit dem Zugriff auf die Bedienungshilfen, um Passwort-Felder automatisch zu erkennen und auszufüllen.

Aber auch Spionage-Apps – inklusive sogenannter Kindersicherungs-Apps – nutzen den Zugriff, um zu protokollieren, was der überwachte Nutzer auf dem Display eintippt. Von Chat-Nachrichten bis zu Passwörtern kann alles mitverfolgt werden.

Viele Schadprogramme haben die Funktion in der Vergangenheit immer wieder missbraucht, zum Beispiel um unbemerkt Klicks in einer Banking-App durchzuführen oder Passwörter abzugreifen.

Extra-Menü für Bedienungshilfen

Die Berechtigung, die eine App benötigt, um die Bedienungshilfen nutzen zu können, ist verblüffenderweise nicht in der Berechtigungsvorschau von Googles Play-Store aufgeführt.

Auch dort, wo alle anderen Berechtigungen einer App angezeigt werden (Einstellungen > Datenschutzeinstellungen > Berechtigungsmanager) ist sie nicht zu finden. Um zu sehen, welche Apps die Bedienungshilfen nutzen, und um diese Berechtigung zu entziehen, müssen Sie stattdessen folgendem Pfad folgen:

Einstellungen > Bedienungshilfen (bei Samsung: Eingabehilfen).

Weitere Artikel

Ratgeber 

App-Stores für Android: Sie haben die Wahl

Beim Android-Betriebssystem können Nutzer ihre Apps aus unterschiedlichen Quellen beziehen. Meist ist der Play-Store von Google die erste Wahl. Es gibt aber lohnenswerte Alternativen. Das Risiko ist überschaubar – wenn man ein paar Regeln beachtet. Wir stellen die wichtigsten Angebote vor.

Mehr
Ratgeber 

Contact-Tracing in Österreich: „Stopp Corona“-App kurz vorgestellt

Die Corona-Tracing-App auf Bluetooth-Basis ist schon seit April in Österreich im Einsatz. Anbieter ist das Österreichische Rote Kreuz. Eine Untersuchung des Programmcodes brachte etliche Mängel beim Datenschutz ans Licht. Diese sollen spätestens mit einem Update Mitte Juni behoben werden.

Mehr
Ratgeber 

Blue Mail-App im Test: Nicht empfehlenswert

Im Test der Version 1.9.3 übertrug die App das Passwort und den Nutzernamen von einem eingebundenen GMX-Konto TLS-verschlüsselt an Server von Blue Mail. Dies ist extrem problematisch, weil der Dienst damit theoretisch vollständigen Zugriff auf das eigene Mail-Konto haben kann. Update: In Version 1.9.4.2 ist das Problem behoben.

Mehr
YouTube-Video 

iOS-Datenschutz: Wie ehrlich sind App-Anbieter?

Im iOS-Store müssen App-Anbieter seit einem halben Jahr eintragen, welche Daten ihre Apps verarbeiten. Aber wie gut funktioniert die neue Funktion „App-Datenschutz“ auf dem iPhone? Wir haben uns das Feature genau angeschaut und bei 25 Apps die Angaben für Sie gegengecheckt.

Ansehen