CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Apps nur aus offiziellen Stores laden: die Tür, die schon die halbe Arbeit macht

Nina hat gerade eine Nachricht im Gruppenchat ihres Yogakurses bekommen. Eine Teilnehmerin hat eine Datei geteilt: „Das ist die App zum Bearbeiten von Fotos, die kostenpflichtige – nur ist diese hier gratis. Ich habe sie installiert, bei mir läuft sie einwandfrei.“ Nina tippt auf die Datei, und das Telefon zeigt einen Hinweis: Aus Sicherheitsgründen ist die Installation von Apps aus dieser Quelle nicht erlaubt. Darunter eine Schaltfläche mit der Aufschrift „Einstellungen“. Ein Fingertipp, ein Schalter umgelegt – mehr wäre es nicht. Genau an dieser Stelle beginnt die Regel, um die es hier geht: Apps nur aus offiziellen Stores laden.

Die Situation ist alltäglich. Die Datei kommt von einer Person, der Sie vertrauen, und die App verspricht genau das, was Sie ohnehin gesucht haben. Nur weiß niemand – weder die Bekannte noch Nina –, woher diese Datei wirklich stammt, wer sie verändert hat und was sie außer dem Bearbeiten von Fotos sonst noch tut.

Diese Empfehlung – die R26 des Frameworks Cyber Welfare – schlägt Ihnen deshalb eine einfache Regel vor: Apps kommen aus den Kanälen, die das System Ihres Geräts dafür vorsieht, und die Seitentür der Installation aus unbekannten Quellen bleibt geschlossen. Technische Kenntnisse braucht das nicht. Es braucht eine einzige Entscheidung darüber, wo Apps herkommen, und die Bereitschaft, bei dieser Entscheidung auch dann zu bleiben, wenn ein Angebot zu bequem aussieht, um es auszuschlagen.

Was diese Empfehlung besagt

Die Empfehlung R26 legt fest, dass Apps ausschließlich aus dem offiziellen Store des Geräts installiert werden – oder, wo das Gesetz es vorsieht, aus einem zugelassenen und geprüften alternativen Store. Niemals aus Links, die Sie per Nachricht erhalten, niemals aus Dateien, die im Chat ankommen, und niemals von Download-Seiten.

Ein offizieller Store ist der Vertriebsweg, der im System des Geräts fest eingebaut ist: der Katalog, aus dem Ihr Telefon Apps zu bekommen erwartet, nachdem die Entwicklerinnen und Entwickler sie zu einer Reihe von Prüfungen eingereicht haben. In manchen Regionen, etwa in der Europäischen Union, erlauben die jüngeren Regeln zusätzlich zugelassene alternative Stores: Kataloge neben dem vorinstallierten, die vom System nach festgelegten Verfahren anerkannt sind.

Die Regel ruht auf zwei Handgriffen:

  • die Quelle wählen: Apps im Store selbst suchen oder von der offiziellen Website eines Dienstes dem Verweis folgen, der zu seiner Seite im Store führt;
  • die Seitentür geschlossen halten: die Option abgeschaltet lassen, mit der sich Apps aus unbekannten Quellen installieren lassen – also aus Dateien und Links, die an keinem Store vorbeikommen.

Eine App am Store vorbei zu installieren hat auch einen Fachbegriff: Sideloading, wörtlich „von der Seite laden“. Dabei nimmt man eine Installationsdatei – das Paket, das die App enthält – und öffnet sie direkt auf dem Gerät.

Was sie nicht ist. Sie ist nicht die Regel, die Ihnen hilft, im Store die richtige App auszuwählen. Darum kümmert sich die Empfehlung, wie Sie die Echtheit einer App prüfen, und die kommt unmittelbar danach. Die R26 entscheidet, woher Apps kommen; die R25 hilft dabei zu erkennen, welche Sie nehmen sollten. Sie ist auch keine Garantie ohne Lücken: Stores senken das Risiko deutlich, doch keine Prüfung ist unfehlbar.

Geltungsbereich. Sie gilt für Telefone und Tablets, für private wie berufliche Apps und für die Geräte von Angehörigen, die Sie um Hilfe bitten. Dasselbe Prinzip gilt für die Programme am Rechner: Sie kommen aus dem Store des Systems oder von der offiziellen Website der Herstellerin, nicht von Seiten, die Software beliebiger Herkunft sammeln.

Warum Apps nur aus offiziellen Stores laden wichtig ist

Ein offizieller Store ist mehr als ein Katalog. Er ist ein Filter, der arbeitet, bevor die App auf dem Gerät ankommt: Wer veröffentlicht, muss sich ausweisen; die Apps werden auf schädliches Verhalten untersucht; und wenn sich eine App als gefährlich erweist, kann sie aus dem Katalog genommen und in vielen Fällen auch auf den Geräten stillgelegt werden, auf denen sie bereits liegt. Apps von dort erhalten ihre Updates anschließend über denselben Weg.

Eine Datei, die im Chat ankommt, überspringt alle diese Schritte auf einmal. Niemand hat geprüft, wer sie gebaut hat, niemand weiß, ob sie verändert wurde, und Updates wird sie nur über weitere Dateien derselben Art bekommen. Deshalb gehören veränderte Apps – Kopien bekannter Apps, die bezahlte Funktionen freischalten, Werbung entfernen oder in Spielen Vorteile verschaffen sollen – zu den meistgenutzten Wegen, um Schadsoftware (Malware) auf ein Telefon zu bringen: Programme also, die darauf ausgelegt sind, zu schaden, auszuspähen oder Daten und Geld abzuziehen. Wie dieser Mechanismus im Einzelnen arbeitet, beschreibt der Beitrag über veränderte und raubkopierte Apps.

Die konkreten Folgen einer App aus der falschen Quelle zeigen sich an vier Stellen:

  • offengelegte persönliche Daten – Fotos, Kontakte, Nachrichten und Standort können mitgelesen und weitergeschickt werden;
  • gefährdete Konten und Zugangsdaten – manche schädlichen Apps zeigen gefälschte Anmeldemasken oder lesen die Codes mit, die per SMS ankommen;
  • unerwartete Kosten – heimlich abgeschlossene Abonnements, nicht genehmigte Zahlungen, spürbarer Daten- und Akkuverbrauch;
  • Verlust der Kontrolle über das Gerät – besondere Berechtigungen, mit denen eine App an Ihrer Stelle auf dem Bildschirm handelt oder sich nur schwer wieder entfernen lässt.

Ein Punkt verdient besondere Aufmerksamkeit: der Schalter für unbekannte Quellen. Wer ihn für eine einzige Datei umlegt, lässt ihn danach meist umgelegt. Von da an kann die App, der Sie die Erlaubnis gegeben haben – der Browser, die Chat-App, die Dateiverwaltung –, Ihnen weitere Installationen mit einem einzigen Fingertipp anbieten. Aus einer bewussten Ausnahme wird so eine dauerhafte Einstellung, an die niemand mehr denkt.

Nutzen offizieller StoresWarum das zählt
Eine Prüfung vor der InstallationDie App wurde untersucht und die veröffentlichende Person ist identifiziert
Updates aus derselben QuelleSicherheitskorrekturen kommen an, ohne dass Sie Dateien suchen müssen
Möglichkeit der EntfernungEine als gefährlich erkannte App kann aus dem Katalog und von den Geräten genommen werden
Keine offene SeitentürEin versehentlich geöffneter Link oder eine erhaltene Datei installiert sich nicht von selbst
Eine Regel, die man sich merktEine Quelle, immer dieselbe – auch für alle, die Sie um Hilfe bitten

Ein konkretes Beispiel

Zurück zu Nina. Der Hinweis des Telefons lässt sie zögern, doch die Bekannte drängt: „Keine Sorge, bei mir ist nichts passiert.“

Nina tippt nicht auf „Einstellungen“. Sie schließt die Datei, öffnet den Store ihres Telefons und sucht dort nach der App zum Bearbeiten von Fotos. Sie findet sie: Die Grundfassung ist kostenlos, einzelne Funktionen kosten Geld. Sie sieht sich an, wer die App veröffentlicht hat, wie es die R25 vorschlägt, und installiert diese Fassung.

Danach sieht sie sich die erhaltene Datei noch einmal genauer an. Der Name ähnelt dem der Originalapp, ergänzt um den Zusatz „Premium freigeschaltet“. Auf Nachfrage räumt die Bekannte ein, sie habe die Datei auf einer Seite gefunden, die kostenlose Apps sammelt.

Nina muss nun nicht herausfinden, ob in dieser Datei tatsächlich etwas Schädliches steckt. Ihr genügt die Einsicht, dass sie es gar nicht wissen kann und dass niemand es für sie geprüft hat. Sie schreibt der Bekannten eine freundliche Nachricht: Vielleicht lohnt es sich, die App zu entfernen und das Telefon einmal durchzusehen. Dazu schickt sie ihr die Anleitung, was tun bei Schadsoftware auf dem Telefon zu tun ist.

Die einzige Entscheidung, auf die es wirklich ankam, war die erste: die Tür geschlossen zu lassen, die das Telefon ihr gezeigt hatte.

Wann sie besonders zählt

Die Regel gilt für jede App, doch es gibt Momente, in denen sie einen sichtbaren Unterschied macht.

  • Wenn Ihnen jemand eine App im Chat schickt. Auch von nahestehenden Menschen sagt eine Installationsdatei nichts über ihre Herkunft. Fragen Sie nach dem Namen der App und suchen Sie sie im Store.
  • Wenn eine Nachricht Sie zu einer Installation auffordert. SMS, E-Mail oder Chat-Nachrichten über liegengebliebene Pakete, zu entsperrende Konten oder dringende Updates, dazu ein Link, der eine Datei herunterlädt: Dieser Link bleibt ungeöffnet.
  • Wenn eine kostenpflichtige App plötzlich gratis angeboten wird. Fassungen mit den Zusätzen „Premium“, „Pro“ oder „freigeschaltet“ außerhalb des Stores sind die häufigste Verkleidung veränderter Apps.
  • Wenn eine Website zum direkten Herunterladen einlädt. Seiten von Veranstaltungen, Geschäften oder Diensten, die die Datei der App „gleich hier“ anbieten: Ist der Dienst seriös, findet sich seine App auch im Store.
  • Wenn Sie ein neues Telefon einrichten oder einem Familienmitglied helfen. In diesen Minuten werden viele Apps hintereinander installiert, und die Einstellungen werden mit spürbar weniger Bedacht angetippt.
  • Wenn Sie im Ausland unterwegs sind. Manche Dienste vor Ort sind im gewohnten Katalog nicht zu finden; gerade dann ist die Versuchung groß, die Datei einfach von einer Website zu nehmen.

Wie Sie die Regel umsetzen

Es sind wenige Handgriffe, und die meisten davon macht man ein einziges Mal.

  1. Prüfen Sie die Einstellung für unbekannte Quellen. In den Sicherheits- oder Datenschutzeinstellungen des Geräts finden Sie den Punkt, der die Installation aus unbekannten Quellen erlaubt. Auf vielen Geräten wird diese Erlaubnis einzeln pro App vergeben: Sehen Sie nach, dass keine davon – Browser, Chat-App, Dateiverwaltung – sie noch besitzt. Die Schritte im Einzelnen erklärt der Beitrag darüber, wie Sie die Installation aus unbekannten Quellen sperren.
  2. Suchen Sie Apps ausschließlich im Store. Öffnen Sie den Store auf dem Gerät, oder gehen Sie von der offiziellen Website des Dienstes aus und nutzen Sie deren Schaltflächen, die auf die Seite der App im Store führen.
  3. Eine erhaltene Installationsdatei bleibt geschlossen. Kommt ein Link oder eine Datei an, fragen Sie nach dem Namen der App und suchen Sie sie selbst. Findet sie sich im Store nicht, ist auch das eine brauchbare Auskunft.
  4. Wenn Sie einen alternativen Store nutzen, prüfen Sie seine Zulassung. Wo das Gesetz sie vorsieht, zeigt das System an, welche alternativen Stores anerkannt sind. Installieren Sie sie nur über dieses Verfahren, und sehen Sie sich vorher an, wer sie betreibt.
  5. Lassen Sie die eingebauten Schutzfunktionen eingeschaltet. Viele Geräte untersuchen die installierten Apps von sich aus und melden sich, wenn sie etwas Schädliches finden. Diese Funktion bleibt aktiv; wie sie arbeitet, beschreibt der Beitrag über den eingebauten Schutz vor schädlichen Apps.
  6. Aktualisieren Sie Apps über den Store. Niemals über Fenster, die im Browser aufspringen, und niemals über Dateien, die eine „neue Fassung“ versprechen. Es ist dasselbe Prinzip wie in der Empfehlung, die Software aktuell halten behandelt.
  7. Haben Sie früher schon etwas von außerhalb installiert, schaffen Sie Ordnung. Entfernen Sie Apps, die Sie nicht wiedererkennen oder nicht mehr nutzen, und schließen Sie die Seitentür wieder. Dabei helfen Ihnen die Empfehlungen, unbekannte Apps vom Telefon entfernen und ungenutzte Apps löschen.

Eine berechtigte Ausnahme. Manche Unternehmen verteilen ihre beruflichen Apps über ein System zur Geräteverwaltung, das die IT-Abteilung betreut. In diesem Fall folgen Sie deren offiziellen Angaben, die Sie über die internen Kanäle erhalten – nicht einer Nachricht, die deren Stil bloß nachahmt.

Häufige Fehler

  • Die unbekannten Quellen „nur ganz kurz“ öffnen. Der Schalter bleibt danach häufig aktiv, und die App, die die Erlaubnis bekommen hat, kann weitere Installationen anbieten.
  • Vertrauen, weil die Datei von einer Freundin kommt. Wer sie schickt, meint es in aller Regel gut, kennt aber die tatsächliche Herkunft der Datei nicht.
  • Nach der kostenlosen Fassung einer kostenpflichtigen App suchen. Was Sie nicht in Geld zahlen, zahlen Sie oft in Daten oder in Sicherheit.
  • Den Hinweis des Telefons übergehen. Wenn das System eine Installation blockiert, ist das kein Mangel, den man umgehen müsste: Es ist der Schutz, der gerade arbeitet.
  • Von Seiten herunterladen, die Apps „sammeln“. Auch wenn sie aufgeräumt und fachkundig wirken, können sie nicht dafür einstehen, dass die Dateien mit den Originalen übereinstimmen.
  • Annehmen, der Store erledige alles allein. Er filtert die Quelle; innerhalb des Katalogs bleibt die Aufgabe, die passende App zu wählen und ihr nur die nötigen Berechtigungen zu geben.

Bezug zum Framework Cyber Welfare

Die R26 zieht eine einfache Grenze: Apps kommen durch eine einzige Tür herein – durch die, die das Gerät auch prüfen kann. Sie berührt alle drei Säulen des Frameworks: Kompetenzen, digitales Bewusstsein und Sicheres Verhalten.

SäuleBeitrag dieses Inhalts
KompetenzenDie Einstellung für unbekannte Quellen finden und eine Installationsdatei als solche erkennen
BewusstseinVerstehen, dass die Quelle einer App ebenso zählt wie die App selbst – auch wenn sie von einem vertrauten Menschen kommt
Sicheres VerhaltenNur aus dem offiziellen Store installieren und die Seitentür geschlossen lassen, ohne Ausnahmen aus dem Augenblick heraus

Stufen der digitalen Reife.

  • FL1 – Basis. Sie installieren Apps von dort, wo sie gerade herkommen: aus dem Store, über Links, aus erhaltenen Dateien. Das ist ein verbreiteter Ausgangspunkt, kein Versäumnis.
  • FL2 – Einsteiger. Sie installieren nur aus dem Store und haben nachgesehen, dass die Installation aus unbekannten Quellen abgeschaltet ist.
  • FL3 – Selbstständig. Sie verbinden die Wahl der Quelle mit der Prüfung der App und ihrer Berechtigungen und aktualisieren grundsätzlich über den Store.
  • FL4 – Versiert. Sie erkennen verdächtige Dateien und Angebote sofort, sehen die Installationsberechtigungen regelmäßig durch und behalten im Blick, welche Apps auf dem Gerät liegen.
  • FL5 – Experte/Leitfigur. Sie begleiten Angehörige, Kolleginnen und Kollegen oder Ihre Organisation dabei, Geräte so einzurichten und diese Gewohnheit zu halten.

Die R26 ist einer der ersten Schritte von FL1 zu FL2 und bleibt die Grundlage, auf der die weiteren Empfehlungen rund um Apps aufbauen.

So prüfen Sie, ob Sie die Empfehlung anwenden

Drei Fragen, ehrlich beantwortet.

  1. Sind alle Apps auf meinem Telefon aus dem Store gekommen?
  2. Könnte ich sagen, ob heute irgendeine App auf meinem Gerät die Erlaubnis hat, weitere Apps zu installieren?
  3. Was würde ich tun, wenn mir morgen eine Bekannte im Chat eine App als „Premium gratis“ schickt?

Kurze Checkliste

  • ☐ Ich installiere Apps nur aus dem offiziellen Store meines Geräts
  • ☐ Die Installation aus unbekannten Quellen ist für alle Apps abgeschaltet
  • ☐ Ich öffne keine Installationsdateien, die per Chat, SMS oder E-Mail ankommen
  • ☐ Ich suche außerhalb des Stores nicht nach kostenlosen Fassungen kostenpflichtiger Apps
  • ☐ Die eingebauten Schutzfunktionen des Systems sind eingeschaltet
  • ☐ Ich aktualisiere Apps nur über den Store, nicht über Hinweise im Browser

Bleibt ein Kästchen leer, haben Sie bereits Ihren nächsten Schritt. Wenn Sie Ihren Stand genauer einordnen möchten, können Sie die Selbstbewertung der digitalen Resilienz machen.

Zusammenfassung

Offizielle Stores sind die Tür, durch die das Gerät seine Apps zu bekommen erwartet: Sie prüfen, wer veröffentlicht, untersuchen die Apps und verteilen die Updates. Links, Dateien im Chat und Download-Seiten überspringen all das.

Apps nur aus offiziellen Stores laden verlangt wenige Handgriffe: die Installation aus unbekannten Quellen abgeschaltet lassen, Apps im Store oder über die offizielle Website des Dienstes suchen, Installationsdateien und Links unbeachtet lassen, alternative Stores nur nutzen, wenn sie zugelassen sind, die eingebauten Schutzfunktionen eingeschaltet lassen und immer aus derselben Quelle aktualisieren.

Digitale Sicherheit verlangt nicht, auf die Apps zu verzichten, die Sie brauchen. Sie verlangt nur, sie durch den Haupteingang hereinzulassen.

Frage zum Nachdenken. Ist unter den Apps auf Ihrem Telefon eine, bei der Sie nicht mehr wissen, woher sie kam?

Diese Empfehlung vertiefen

Diese Empfehlung ist der Kern einer Inhaltseinheit. Jeder Beitrag vertieft einen anderen Aspekt.

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.