Abo
  • Services:
Anzeige
In Android Lollipop wurden zusätzliche Sicherheitsfunktionen eingeführt oder verbessert.
In Android Lollipop wurden zusätzliche Sicherheitsfunktionen eingeführt oder verbessert. (Bild: Google)

Android 5: Lollipop verschlüsselt - noch besser

In Android Lollipop wurden zusätzliche Sicherheitsfunktionen eingeführt oder verbessert.
In Android Lollipop wurden zusätzliche Sicherheitsfunktionen eingeführt oder verbessert. (Bild: Google)

Mehr Sicherheit für persönliche Daten: Ab Android 5.0 aktiviert Google die automatische Verschlüsselung. Es ist nur eine von vielen zusätzlichen Sicherheitsfunktionen in Lollipop.

Anzeige

Die US-Bundespolizei FBI ist aufgeschreckt: Künftig verschlüsselt Android 5 alias Lollipop standardmäßig sämtliche privaten Daten auf einem Smartphone oder Tablet. Google habe diese Option aktiviert, um die persönlichen Daten im Falle eines Smartphone-Diebstahls zu schützen, heißt es vom Android-Hersteller. Strafverfolgungsbehörden in den USA sehen sich in ihren Ermittlungen behindert. Google hat seinem mobilen Betriebssystem nebenbei noch zusätzliche Sicherheitsfunktionen spendiert, etwa einen Inkognito-Modus.

  • Die Sicherheitseinstellungen in Android 5 alias Lollipop: Die Verschlüsselung auf neuen Geräten ist automatisch aktiviert. (Screenshots: Golem.de)
  • Auch mit Verschlüsselung müssen Nutzer weder beim Start des Geräts noch beim Anmelden ein Passwort oder eine PIN eingeben.
  • Alternativ kann ein Bluetooth-Gerät, etwa eine Smartwatch oder ein Headset, Android automatisch entsperren.
  • Auch die Gesichtserkennung funktioniert und soll verbessert worden sein.
  • In Android 5.0 lassen sich mehrere Benutzer einrichten, deren Daten und Apps getrennt voneinander gespeichert werden. Als Gast verwendet man ein Gerät im Inkognitomodus.
  • Die verschiedenen Benutzer können sich über den Startbildschirm einloggen, der allerdings dann mit einer Sperre versehen werden muss.
Die Sicherheitseinstellungen in Android 5 alias Lollipop: Die Verschlüsselung auf neuen Geräten ist automatisch aktiviert. (Screenshots: Golem.de)

Die Verschlüsselung des Systems ist seit Android 4.3 möglich. Die Option ist in den Einstellungen eines Geräts mit Stock-Android unter Sicherheit zu finden. Auch in angepassten Versionen von Android, etwa von Samsung, ist die Verschlüsselung integriert.

Sichere Technik

Bei der Verschlüsselung in Android 4 und 5 wird zunächst ein Hauptschlüssel mit 128 Bit erstellt. Mit diesem wird das Dateisystem entsperrt, das mit dem Linux-Werkzeug Dm-crypt verschlüsselt wird. Im Stock-Android gelten dafür die Voreinstellungen 128 AES sowie CBC (Cipher-Block Chaining) und ESSIV:SHA265. Der Hauptschlüssel wird dann mit 128 Bit AES-verschlüsselt und durch die PIN oder das Passwort des Nutzers geschützt. Unter Android 5 wurde zudem Scrypt integriert, um das Passwort oder die PIN eines Nutzers zusätzlich gegen Brute-Force-Angriffe zu schützen.

Um die Verschlüsselung zu beschleunigen, werden ab Android 5 nur noch bereits mit Daten gefüllte Blöcke in der Partition /data verschlüsselt. Dazu wird ein kompatibles Dateisystem benötigt, unter Android sind das die Dateisysteme Ext4 und Samsungs F2FS. Die nachträgliche Verschlüsselung dauert auf einem frisch installiertem Smartphone weniger als 15 Minuten. Je mehr Daten sich angesammelt haben, desto mehr Zeit muss eingerechnet werden. Die Zugriffszeiten auf den Datenspeicher und auf die SQLite-Datenbanken im System erhöht sich nur unwesentlich.

Daten sichern vor dem Zurücksetzen

Die Verschlüsselung lässt sich nicht wieder rückgängig machen. Es bleibt unter Android 4.x nur die Möglichkeit, auf den Werkszustand zurückzusetzen. Dabei gehen aber alle persönlichen Daten verloren. Auch beim Zurücksetzen unter Android 5 wird der ursprüngliche Hauptschlüssel gelöscht. Für alle Android-Versionen gilt daher: Sämtliche persönlichen Daten sind zu sichern, damit sie später wieder aufgespielt werden können. Android-Geräte lassen sich auch aus der Ferne zurücksetzen. Falls ein Gerät gestohlen wird, kann der Besitzer so verhindern, dass der Dieb seine Daten einsehen kann.

Mit Android 5 ist die Verschlüsselung automatisch aktiviert, zumindest auf den Geräten, die mit Lollipop ausgeliefert werden, etwa dem Nexus 9. Wer ein unverschlüsseltes Gerät auf Android 5 aktualisiert, muss die Verschlüsselung später in den Einstellungen manuell aktivieren. Bei bereits verschlüsselten Geräten werden die Einstellungen bei einem OTA-Update übernommen. Wer hingegen Android 5 per Flash auf sein verschlüsseltes Gerät einspielt, verliert seine persönlichen Daten. Das gilt auch, wenn Android zuvor nicht verschlüsselt war.

Anmelden ohne PIN und als Inkognito-Benutzer 

eye home zur Startseite
DxbAltisLife 31. Dez 2014

ABHILFE!: Super App, einfach mal ausprobieren: Google Play - Sound Controller ULTRA...

keks.de 16. Nov 2014

Wie kommst du darauf? (Vielleicht sollten wir das privat fortführen, ggf. schreibe mich...

blackout23 16. Nov 2014

Mein Galaxy Nexus is über 3 Jahre alt und hat immer noch den selben Akku. Hält 2-3 Tage...

Thaodan 16. Nov 2014

Naja vfat ist patent belastet und uralt.

Anonymer Nutzer 15. Nov 2014

Und wenn ich das richtig sehe ist auch noch kein Gerät mit einem solchen Sensor bereits...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, Berlin, München, Leinfelden-Echterdingen, Wolfsburg, Bonn
  2. ING-DiBa AG, Nürnberg
  3. Daimler AG, Sindelfingen
  4. T-Systems International GmbH, Berlin, Leinfelden-Echterdingen, München, Wolfsburg, Bonn


Anzeige
Top-Angebote
  1. 59,99€
  2. 49,99€
  3. 125,00€

Folgen Sie uns
       


  1. Tim Dashwood

    Entwickler von 360VR Toolbox verschenkt seine Software

  2. UEFI-Update

    Agesa 1004a lässt Ryzen-Boards schneller booten

  3. Sledgehammer Games

    Call of Duty WWII spielt wieder im Zweiten Weltkrieg

  4. Mobilfunk

    Patentverwerter klagt gegen Apple und Mobilfunkanbieter

  5. Privatsphäre

    Bildungsrechner spionieren Schüler aus

  6. Raumfahrt

    Chinesischer Raumfrachter Tanzhou 1 dockt an Raumstation an

  7. Die Woche im Video

    Kein Saft, kein Wumms, keine Argumente

  8. Windows 7 und 8

    Github-Nutzer schafft Freischaltung von neuen CPUs

  9. Whitelist umgehen

    Node-Server im Nvidia-Treiber ermöglicht Malware-Ausführung

  10. Easy S und Easy M

    Vodafone stellt günstige Einsteigertarife ohne LTE vor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Creators Update im Test: Erhöhter Reifegrad für Windows 10
Creators Update im Test
Erhöhter Reifegrad für Windows 10
  1. Microsoft Zwei große Updates pro Jahr für Windows 10
  2. Windows 10 Version 17xx-2 Stromsparmodus kommt für die nächste Windows-Version
  3. Windows as a Service Die erste Windows-10-Version hat noch drei Wochen Support

Moto G5 und Moto G5 Plus im Test: Lenovo kehrt zur bewährten Motorola-Tradition zurück
Moto G5 und Moto G5 Plus im Test
Lenovo kehrt zur bewährten Motorola-Tradition zurück
  1. Miix 720 Lenovos High-End-Detachable ist ab 1.200 Euro erhältlich
  2. Lenovo Händler nennt Details des Moto G5
  3. Miix 320 Daten zu Lenovos neuem 2-in-1 vorab veröffentlicht

Miniatur Wunderland: Schiffe versenken die schönsten Pläne
Miniatur Wunderland
Schiffe versenken die schönsten Pläne
  1. Transport Üo, der fahrbare Ball
  2. Transport Sea Bubbles testet foilendes Elektroboot
  3. Verkehr Eine Ampel mit Kamera und Gesichtserkennung

  1. Re: ww2 ist langweilig

    Ganym3d | 07:22

  2. Re: Bootzeit?

    tomacco | 07:13

  3. Re: 40k für einen Kleinwagen?

    ArcherV | 07:10

  4. Grammatik: "Das Konzept ähnelt dem europäischen...

    s01q | 07:02

  5. Re: frage zu Passmark CPU benchmarks

    DetlevCM | 06:35


  1. 07:24

  2. 12:40

  3. 11:55

  4. 15:19

  5. 13:40

  6. 11:00

  7. 09:03

  8. 18:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel