Ein heutiges Telefon wartet nicht darauf, dass Sie zur Fachkraft werden, bevor es Sie schützt. Viele seiner Abwehrmechanismen arbeiten im Stillen: Sie prüfen die Apps, die Sie installieren, halten sie voneinander getrennt und stellen sicher, dass niemand sie verändert hat. Eingebauter Schutz vor schädlichen Apps ist genau das, und er zählt umso mehr, wenn eine App auf einem anderen Weg als über den offiziellen Store kommt: über einen Link in einer Nachricht, über einen Anhang, über eine Seite, die die „freigeschaltete“ Fassung einer kostenpflichtigen App verspricht.
Dieser Beitrag ordnet die Technologien, die dahinterstehen, mit ihren tatsächlichen Vorzügen und Grenzen und ohne bestimmte Produkte zu nennen. Er ist die technologische Ergänzung der Empfehlung, Apps nur aus offiziellen Stores laden zu wollen. Welche Prüfungen die Stores vornehmen, bevor eine App überhaupt veröffentlicht wird, beschreibt der Beitrag darüber, wie App-Stores Apps prüfen; hier geht es um das, was danach geschieht, auf dem Gerät. Ein Begriff kehrt dabei oft wieder: Schadsoftware (Malware), also Programme, die darauf ausgelegt sind, dem Gerät zu schaden oder Daten abzuziehen.
Eingebauter Schutz vor schädlichen Apps: wie diese Liste zu lesen ist
Die Technologien sind nach vier Funktionen geordnet – denselben, die auch der Beitrag verwendet, in dem Sie die Installation aus unbekannten Quellen sperren:
- Vorbeugen – verhindern, dass eine schädliche App auf das Gerät gelangt, oder dass sie, einmal angekommen, viel ausrichten kann;
- Erkennen – eine gefährliche App bemerken, bei der Installation oder danach;
- Reagieren – sie anhalten und wieder Ordnung schaffen;
- Steuern – die Regeln, die Sie in der Familie anwenden können oder die eine Organisation auf beruflichen Geräten durchsetzt.
Zu jeder Technologie finden Sie das Risiko, das sie verringert, ihre Vorzüge, ihre ehrlichen Grenzen und den Aufwand für die Menschen, die sie nutzen.
1. Technologien zum Vorbeugen
Installationserlaubnis je App
Auf Geräten, die eine Installation außerhalb des offiziellen Stores zulassen, ist diese Erlaubnis längst kein einzelner Schalter für das ganze Gerät mehr: Sie wird einer bestimmten App erteilt – dem Browser, der Dateiverwaltung, einer Nachrichten-App –, die von da an Installationen anbieten darf. Auf anderen Systemen ist die Installation von außen gar nicht vorgesehen oder nur in begrenzten, geregelten Formen zulässig.
- Verringertes Risiko: Installationen, die über einen Link oder einen Anhang fast unbemerkt anlaufen.
- Vorzüge: Jede neue Quelle verlangt eine ausdrückliche Bestätigung; in den Einstellungen finden Sie die Liste der Apps mit dieser Erlaubnis und können sie entziehen.
- Grenzen: Eine einmal für einen bestimmten Zweck erteilte Erlaubnis bleibt oft monatelang aktiv; wer schädliche Apps verbreitet, führt die Menschen Schritt für Schritt genau zu dieser Bestätigung.
- Beispiel: Eine Nachricht fordert Sie auf, „die aktualisierte App des Zustelldienstes“ über einen Link zu installieren. Das Gerät hält inne und fragt, ob die Nachrichten-App andere Apps installieren darf: Das ist der richtige Augenblick, um Nein zu sagen.
- Aufwand: gering.
Isolierung der Apps (Sandbox)
Jede App läuft in einem eigenen Bereich – einer Sandbox, wörtlich einem „Sandkasten“ – mit eigenen Dateien und ohne unmittelbaren Zugriff auf die Daten anderer Apps oder auf den Kern des Systems.
- Verringertes Risiko: eine schädliche App, die die Daten anderer Apps liest oder die Arbeitsweise des Geräts verändert.
- Vorzüge: Das gilt für alle Apps, auch für die von außen gekommenen; um den Sandkasten zu verlassen, muss eine App Berechtigungen anfragen, die Sie sehen und widerrufen können.
- Grenzen: Die Berechtigungen, die Sie erteilen, öffnen gewollte Durchgänge. Eine App mit Zugriff auf SMS oder auf die Bedienungshilfen – Funktionen für Menschen mit Schwierigkeiten bei der Bildschirmbedienung, die es erlauben, den Bildschirm mitzulesen und an Ihrer Stelle zu handeln – kann sehr viel tun. Deshalb lohnt es sich, die App-Berechtigungen prüfen zu können.
- Aufwand: keiner für Sie.
Signatur des Codes und Prüfung der Updates
Jede App ist von ihrer Entwicklerin digital signiert: ein mathematisches Siegel, das nicht mehr passt, sobald jemand die App verändert.
- Verringertes Risiko: gefälschte Updates, die eine bereits installierte Originalapp ersetzen.
- Vorzüge: Das Gerät nimmt ein Update nur an, wenn es dieselbe Signatur trägt wie die vorhandene App; eine veränderte Fassung der Bank-App kann nicht an die Stelle der echten treten.
- Grenzen: Die Signatur sagt, dass die App nach dem Signieren unverändert blieb, nicht, dass die signierende Person redlich ist. Veränderte und raubkopierte Apps tragen eine vollkommen gültige Signatur: die derjenigen, die sie verändert haben. Und bei der ersten Installation gibt es nichts, womit sich vergleichen ließe.
- Beispiel: Eine Seite bietet „das Update“ einer App an, die Sie bereits haben. Das Gerät lehnt es ab, weil die Signatur nicht übereinstimmt, und die Seite schlägt vor, zuerst die echte Fassung zu entfernen: ein Hinweis, den Sie ernst nehmen sollten.
- Aufwand: keiner für Sie.
Eingeschränkte Einstellungen
Auf neueren Systemen erhält eine von außen installierte App die mächtigsten Berechtigungen nicht sofort – etwa die Bedienungshilfen oder das Mitlesen der Mitteilungen: Das System hält sie gesperrt, bis Sie sie in einem ausdrücklichen, eigenen Schritt freigeben.
- Verringertes Risiko: Apps, die gleich nach der Installation die Kontrolle über den Bildschirm übernehmen oder die Prüfcodes mitlesen, die bei Ihnen ankommen.
- Vorzüge: Es bremst genau den Schritt, den viele schädliche Apps zuerst versuchen; eine App, die auf diesen Berechtigungen beharrt, ist ein Hinweis, wie der Beitrag über die Anzeichen einer außerhalb des Stores installierten App beschreibt.
- Grenzen: Begleitet Sie jemand am Telefon, der sich als technische Unterstützung ausgibt, bis diese Freigabe erteilt ist, fällt der Schutz.
- Aufwand: gering.
Erweiterter Schutzmodus
Eine freiwillige Einstellung auf neueren Systemen, die viele Abwehrmechanismen auf einmal verschärft: Unter anderem kann sie die Installation von Apps außerhalb des offiziellen Stores vollständig unterbinden und einzelne Funktionen einschränken, die bei Angriffen ausgenutzt werden, etwa die automatische Vorschau bestimmter Anhänge.
- Verringertes Risiko: gezielte Angriffe und durch Täuschung erschlichene Installationen.
- Vorzüge: ein einziger Schalter statt vieler Einstellungen; eine überzeugende Nachricht genügt nicht, um ihn zu umgehen, denn das Abschalten verlangt einen bewussten Schritt, oft mit Neustart.
- Grenzen: Das Gerät wird weniger flexibel; der Modus ist vor allem für besonders gefährdete Menschen gedacht, etwa im Journalismus oder in der politischen Arbeit, auch wenn ihn alle einschalten können; er ist nicht auf jedem Modell verfügbar.
- Aufwand: gering beim Einschalten, mittel im Alltag damit.
2. Technologien zum Erkennen
Automatische Prüfung der installierten Apps
Der eingebaute Schutz des Systems sieht die vorhandenen Apps regelmäßig durch – auch die von außen installierten –, vergleicht sie mit bekannten Bedrohungen und beobachtet zunehmend auch ihr Verhalten unmittelbar auf dem Gerät.
- Verringertes Risiko: schädliche Apps, die bereits vorhanden sind, auch solche, die vor ihrer Einstufung installiert wurden.
- Vorzüge: Er arbeitet, ohne dass Sie daran denken müssen; er erfasst auch Apps, die nie ein Store geprüft hat; er kann Sie warnen, eine App stilllegen oder ihre Entfernung vorschlagen. Eine zusätzliche „Sicherheits-App“, über einen Link gefunden, braucht es dafür nicht: Gerade dort verbergen sich häufig gefälschte Sicherheits-Apps, die genau das Gegenteil tun.
- Grenzen: Bekanntes erkennt er besser als eben erst Aufgetauchtes; schalten Sie ihn ab – manchmal fordert eine Seite genau das, „um die Installation abzuschließen“ –, arbeitet er nicht mehr; auf Geräten ohne Updates kann er veraltet oder gar nicht vorhanden sein.
- Beispiel: Eines Abends finden Sie eine Mitteilung: Eine App, die drei Wochen zuvor über einen Link installiert wurde, ist als schädlich erkannt und stillgelegt worden. Wie es weitergeht, beschreibt der Beitrag darüber, was tun bei Schadsoftware auf dem Telefon zu tun ist.
- Aufwand: keiner für Sie; gering, um seine Aktivität zu prüfen.
Prüfung im Augenblick der Installation
Wenn Sie versuchen, eine von außen stammende Datei zu installieren, kann das System sie untersuchen, bevor der Vorgang abgeschlossen wird. Oft warnt schon der Browser beim Herunterladen, dass ein solcher Dateityp dem Gerät schaden kann.
- Verringertes Risiko: eine bereits bekannte schädliche App zu installieren.
- Vorzüge: Er greift genau im Augenblick der Entscheidung ein; in manchen Ländern und Fassungen blockiert er Apps von außen, die besonders heikle Berechtigungen verlangen, etwa das Mitlesen von SMS.
- Grenzen: Ein Hinweis lässt sich mit einem Fingertipp übergehen; eine nicht gemeldete Datei ist nicht zwangsläufig sicher.
- Aufwand: gering.
3. Technologien zum Reagieren
Automatischer Entzug der Berechtigungen ungenutzter Apps
Öffnen Sie eine App über einen bestimmten Zeitraum nicht, entzieht ihr das System die erteilten Berechtigungen und stellt in manchen Fällen ihre Tätigkeit ein.
- Verringertes Risiko: vergessene Apps, die weiterhin Zugriff auf Daten und Sensoren behalten.
- Vorzüge: Er verringert offene Türen, ohne dass Sie eingreifen müssen; er ist die automatische Ergänzung der Gewohnheit, ungenutzte Apps löschen zu wollen.
- Grenzen: Die App wird nicht entfernt; eine schädliche App, die häufig geöffnet wird oder sich selbst startet, fällt womöglich nicht unter diesen Mechanismus.
- Aufwand: keiner für Sie.
Start im abgesicherten Modus
Auf vielen Geräten lässt sich ein Neustart ausführen, bei dem nur die Apps des Systems geladen werden. Die von Ihnen installierten Apps bleiben vorhanden, aber ruhen.
- Verringertes Risiko: Apps, die ihre eigene Entfernung verhindern oder den Bildschirm mit Fenstern füllen.
- Vorzüge: Er erlaubt es, eine App in Ruhe zu entfernen, die sich im gewohnten Betrieb sperrt.
- Grenzen: Das Vorgehen unterscheidet sich von Modell zu Modell; von allein räumt der Modus nichts auf, und wenn das Problem bleibt, sind die Schritte des Beitrags zu Schadsoftware nötig.
- Beispiel: Eine unbekannte App zeigt bildschirmfüllende Werbung und lässt sich nicht entfernen. Im abgesicherten Modus bekommen Sie sie weg; woher sie kam, hilft der Beitrag zu klären, unbekannte Apps vom Telefon entfernen zu wollen.
- Aufwand: mittel.
4. Technologien zum Steuern
Sie werden gebraucht, wenn das Gerät nicht allein Ihre Sache ist: ein Kind, ein älterer Elternteil, ein berufliches Gerät.
Sperre der Installation von außen auf verwalteten Geräten
Berufliche Telefone werden oft aus der Ferne über ein System zur Verwaltung mobiler Geräte betreut, das die Regeln der Organisation durchsetzt. Dazu gehört meist das Verbot, Apps außerhalb des Stores oder eines freigegebenen internen Katalogs zu installieren.
- Verringertes Risiko: ungeprüfte Apps auf Geräten, die berufliche Daten enthalten.
- Vorzüge: Die Regel gilt für alle und hängt nicht von der Umsicht einzelner Menschen ab.
- Grenzen: Sie verlangt Einrichtung und Pflege; für die private Nutzung ist sie unverhältnismäßig.
- Aufwand: hoch.
Arbeitsprofile
Ein getrennter Bereich auf demselben Gerät, mit beruflichen Apps und Daten, die von den privaten getrennt sind und von der Organisation verwaltet werden.
- Verringertes Risiko: private Apps, die an berufliche Daten gelangen, und umgekehrt.
- Vorzüge: nur ein Gerät; die Organisation wendet ihre Regeln allein im Arbeitsprofil an und sieht die privaten Apps nicht.
- Grenzen: Geschützt ist das Arbeitsprofil, nicht der private Teil, in dem die Entscheidungen bei Ihnen bleiben.
- Aufwand: mittel.
Elterliche Freigabe von Installationen
Die Familienfunktionen von System und Store erlauben es, vor jeder neuen Installation die Zustimmung einer erwachsenen Person zu verlangen und Installationen von außen zu unterbinden.
- Verringertes Risiko: Apps, die ein Kind von einer Seite lädt, angezogen von einem „kostenlosen“ Spiel.
- Vorzüge: Aus der Installation wird ein Augenblick des Gesprächs; mit seinem Einverständnis hilft es auch einem weniger erfahrenen Familienmitglied.
- Grenzen: Es wirkt, wenn eine Erklärung dazukommt; zu starre Regeln treiben zur Suche nach Umwegen.
- Aufwand: gering.
Vergleichstabelle
| Funktion | Technologie | Verringertes Risiko | Wichtigster Vorzug | Wichtigste Grenze | Aufwand |
|---|---|---|---|---|---|
| Vorbeugen | Erlaubnis je App | Installationen aus Links oder Anhängen | Jede Quelle verlangt eine Bestätigung | Vergessene Erlaubnisse bleiben aktiv | Gering |
| Vorbeugen | Sandbox | Zugriff auf Daten anderer Apps | Gilt für alle Apps | Erteilte Berechtigungen öffnen Durchgänge | Keiner |
| Vorbeugen | Signatur und Updates | Gefälschte Updates | Kein Austausch des Originals | Sagt nichts über Redlichkeit | Keiner |
| Vorbeugen | Eingeschränkte Einstellungen | Sofort erteilte starke Berechtigungen | Bremst den ersten Schritt | Fällt bei geführter Freigabe | Gering |
| Vorbeugen | Erweiterter Schutzmodus | Gezielte Angriffe | Ein einziger Schalter | Weniger Flexibilität | Gering bis mittel |
| Erkennen | Automatische Prüfung | Bereits vorhandene schädliche Apps | Erfasst auch Apps von außen | Schwächer bei Neuem | Keiner |
| Erkennen | Prüfung bei der Installation | Bekannte Schadsoftware | Greift im Augenblick der Wahl | Hinweise lassen sich übergehen | Gering |
| Reagieren | Automatischer Entzug von Berechtigungen | Vergessene Apps | Kein Eingreifen nötig | Entfernt die App nicht | Keiner |
| Reagieren | Abgesicherter Modus | Apps, die sich nicht entfernen lassen | Entfernung in Ruhe | Vorgehen je Modell verschieden | Mittel |
| Steuern | Sperre auf verwalteten Geräten | Ungeprüfte Apps im Beruf | Gleiche Regel für alle | Verlangt Verwaltung | Hoch |
| Steuern | Arbeitsprofil | Vermischung von Daten | Ein Gerät, zwei Bereiche | Schützt den privaten Teil nicht | Mittel |
| Steuern | Elterliche Freigabe | Spontane Installationen | Augenblick des Gesprächs | Braucht eine Erklärung | Gering |
Wie Sie auswählen
Wenn Sie das Gerät für sich nutzen. Prüfen Sie, dass die automatische Prüfung aktiv ist und dass keine App andere Apps installieren darf. Halten Sie das System aktuell: Viele dieser Abwehrmechanismen werden mit den automatischen Updates besser, um die es in der Empfehlung geht, die Software aktuell halten behandelt. Stehen Sie öffentlich in der Verantwortung, ziehen Sie den erweiterten Schutzmodus in Betracht.
Wenn Sie einem Familienmitglied helfen. Schalten Sie mit seinem Einverständnis die Freigabe von Installationen für jüngere Menschen ein und sehen Sie gemeinsam mit älteren nach, dass die Erlaubnis zur Installation von außen abgeschaltet ist. Eine einfache Regel hilft: Kein seriöser Kundendienst verlangt, eine App über einen Link zu installieren.
Wenn Sie berufliche Geräte betreuen. Sperren Sie die Installation von außen über die Geräteverwaltung, nutzen Sie Arbeitsprofile, wo private Geräte im Einsatz sind, und halten Sie einen Katalog freigegebener Apps bereit: Fehlt er, sucht sich jemand seinen eigenen Weg.
Eine praktische Regel. Keine Technologie beseitigt das Risiko allein, und alle teilen dieselben Grenzen: Sie wirken, solange sie eingeschaltet bleiben, sie erkennen Bekanntes besser, und sie lassen sich umgehen, wenn jemand die Person überzeugt, sie abzuschalten. Die Verbindung mit dem besten Verhältnis von Wirkung und Aufwand lautet: offizieller Store, keine App mit Installationserlaubnis, aktive Prüfung. Eingebauter Schutz vor schädlichen Apps begleitet die Entscheidung darüber, woher Sie laden – er ersetzt sie nicht.
Bezug zum Framework Cyber Welfare
Dieser Beitrag arbeitet vor allem an den Kompetenzen, berührt aber alle drei Säulen – Kompetenzen, digitales Bewusstsein und Sicheres Verhalten.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Kompetenzen | Wissen, welche Abwehrmechanismen das eigene Gerät hat, wo sie eingeschaltet werden und was sie wirklich tun |
| Bewusstsein | Erkennen, dass jeder Schutz erklärte Grenzen hat und dass auch der stärkste fällt, wenn er abgeschaltet wird |
| Sicheres Verhalten | Die Abwehr eingeschaltet lassen und jede Aufforderung, sie abzuschalten, als Hinweis behandeln |
Referenzstufe: FL3 – Selbstständig. Das ist die Stufe, auf der die Sicherheitseinstellungen des eigenen Geräts selbstständig verwaltet werden, mit Verständnis dafür, was sie tun und wann es sinnvoll ist, sie zu ändern.
Fazit
Eingebauter Schutz vor schädlichen Apps verlangt keine technischen Kenntnisse: Er verlangt vor allem, nicht abgeschaltet zu werden, und dass Berechtigungen, die ihn umgehen, nicht leichthin erteilt werden. Wenn eine Nachricht, eine Seite oder ein Anruf Sie auffordert, ihn abzuschalten, ist die schützendste Antwort zugleich die einfachste: es nicht zu tun.
Empfohlener erster Schritt. Öffnen Sie die Sicherheitseinstellungen, prüfen Sie, dass die Prüfung der Apps aktiv ist, und entziehen Sie die Installationserlaubnis jeder App, die sie nicht braucht. Wo Sie insgesamt stehen, messen Sie danach mit der Selbstbewertung der digitalen Resilienz.
Verwandte Inhalte
- Apps nur aus offiziellen Stores laden – die Empfehlung, auf die sich dieser Beitrag bezieht
- die Installation aus unbekannten Quellen sperren – wie Sie diese Technologien umsetzen, der Reihe nach
- veränderte und raubkopierte Apps – die Bedrohungen, gegen die diese Abwehr gebaut ist
- wie App-Stores Apps prüfen – die Prüfungen, bevor eine App auf dem Gerät ankommt
- unbekannte Apps vom Telefon entfernen – Ordnung unter den bereits installierten Apps
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



