Öffne die App-Übersicht auf einem Galaxy S24 und scrolle über den Ordner hinweg, den Samsung „Samsung” nennt. Dort findest du AR Zone, ein 180-MB-Paket aus AR-Emoji- und AR-Doodle-Tools, das die meisten Besitzer nur einmal öffnen, aus Versehen, während der Einrichtung. Ein paar Zeilen weiter unten sitzt Global Goals, eine Partner-App der Vereinten Nationen, die den Fortschritt bei 17 Nachhaltigkeitszielen verfolgt und seit 2018 auf Galaxy-Geräten vorinstalliert ist. Keine der beiden Apps wurde angefordert. Beide sind trotzdem noch da. Und beide sind mit Rechten signiert, an die eine zufällige App aus dem Play Store niemals herankommen würde.
Der letzte Teil ist die Geschichte, die niemand über Samsungs Bloatware erzählt. Es geht dabei eigentlich nicht um Unordnung. Es geht um Signierschlüssel.
Was diese Apps wirklich sind
AR Zone (Package-Name com.samsung.android.arzone) bündelt die kamerabasierten AR-Funktionen: AR Emoji, AR Doodle, Deco Pic, die animierten Sticker, die in der Kamera-App auftauchen. Die App fordert CAMERA, RECORD_AUDIO und Speicherzugriff an, was angesichts ihrer Funktion nachvollziehbar ist. Sie bringt aber auch Firebase Analytics und Samsungs eigenes internes Telemetrie-SDK (SAMI, Samsung Analytics and Metrics Intelligence) mit, was für eine Funktion, die die meisten Menschen dreißig Sekunden lang während einer Vorführung nutzen, weniger nachvollziehbar ist.
Global Goals (com.samsung.globalgoals) ist seltsamer. Es ist eine Co-Branding-App mit dem Entwicklungsprogramm der Vereinten Nationen, die Nutzer zum Spenden anstoßen und den Fortschritt bei den SDGs nachverfolgen soll. Sie wird durch Googles AdMob werbefinanziert, was bedeutet, dass sie Standortzugriff für Ad-Targeting anfordert, denselben Standortzugriff, den eine App zur Spendenverfolgung funktional überhaupt nicht braucht. Sie hat auf der Play-Store-Version weniger als 50.000 Bewertungen, was dir zeigt, wie viele Menschen sich freiwillig damit auseinandersetzen, im Vergleich zu denen, bei denen sie einfach auf einem gekauften Gerät herumliegt.
Die Permission-Rechnung passt nicht zum Anwendungsfall
Hier ist der Teil, der dich mehr stören sollte als der Speicherplatzverbrauch. AR Zone fordert 11 Permissions für eine Kamerafilter-App an. Eine eigenständige Kamerafilter-App im Play Store, entwickelt von einem Indie-Entwickler ohne jeden Samsung-Gerätezugriff, fordert typischerweise 4 bis 6 an. Global Goals, eine App, deren gesamte Funktion darin besteht, ein Fortschritts-Dashboard anzuzeigen, fordert Standort, Speicher und Netzwerkstatus an, Permissions, die eine statische Infografik-App niemals brauchen sollte.
Einzeln betrachtet wirkt das wie Rundungsfehler. Permission Creep ist inzwischen die Grundhaltung des gesamten Android-Ökosystems, keine Samsung-spezifische Sünde. Was diese beiden Apps unterscheidet, ist der Kontext: Sie haben sich ihren Weg auf dein Handy nicht dadurch verdient, dass sie nützlich genug waren, dass du nach ihnen gesucht und sie installiert hast. Sie kamen mit bereits gewährtem Vertrauen an, wegen ihrer Herkunft, nicht wegen dessen, was sie tun.
Warum sie eigentlich da sind
Preinstall-Deals sind ein realer Posten in der Bilanz. OEMs werden direkt oder über Revenue-Share dafür bezahlt, bestimmte Apps standardmäßig auszuliefern. Global Goals generiert keine Werbeeinnahmen, die für Samsungs Gesamtergebnis in relevantem Umfang zählen würden, aber es ist billige Reputationswährung: Ein Handyhersteller kann in seinem Nachhaltigkeitsbericht auf eine UN-Partnerschaft verweisen. AR Zone existiert, weil Samsung eine hausgemachte Antwort auf Apples Memoji will, egal ob du danach gefragt hast oder nicht.
Nichts davon ist illegal oder auch nur ungewöhnlich. Ungewöhnlich ist der Verteilungsmechanismus. Viele dieser Apps aktualisieren sich über den Galaxy Store und nicht über den Play Store, was bedeutet, dass sie die Scanning-Pipeline von Google Play Protect komplett umgehen. Samsung führt eine eigene Prüfung durch, unterliegt dabei aber nicht denselben Anforderungen an öffentliche Offenlegung, und der Update-Rhythmus ist uneinheitlich. Der Changelog von AR Zone zeigt bei einigen Carrier-Varianten Lücken von 7 bis 9 Monaten zwischen sicherheitsrelevanten Updates. Für eine App mit Kamera- und Mikrofonzugriff ist das ein bedeutsam langes Zeitfenster.
Der Teil, der wirklich zählt: die Signierung
Die meisten Drittanbieter-Apps laufen in einer Sandbox mit Permissions, die du explizit erteilst. System-Apps, die mit Samsungs Platform Key signiert sind, können mit erhöhtem Vertrauen arbeiten: gemeinsame User-IDs, Zugriff auf Systemeinstellungen, die Fähigkeit, mit anderen privilegierten Prozessen zu kommunizieren, ohne dieselben Permission-Abfragen auszulösen, die eine Play-Store-App auslösen würde. Das ist so gewollt, so bauen OEMs integrierte Funktionen. Aber es bedeutet auch, dass eine Schwachstelle in einer geringwertigen App wie AR Zone nicht auf AR Zone begrenzt bleibt. Forscher haben schon früher Privilege-Escalation-Pfade in Samsung-System-Apps dokumentiert (die Offenlegung von 2023 rund um eine Knox-nahe Komponente ist ein Beispiel dafür), bei denen ein Bug in einer scheinbar unwichtigen App zur Brücke zu etwas Wichtigem wurde.
Das ist die eigentliche Risikorechnung bei Apps, um die niemand gebeten hat. Es geht nicht darum, dass AR Zone dich heute ausspioniert. Es geht darum, dass sie mit mehr strukturellem Vertrauen auf deinem Handy sitzt als Apps, die du bewusst gewählt hast, Code ausführt, der seltener gepatcht wird, und eine Aufgabe erfüllt, die fast niemand nutzt.
Was du vernünftigerweise tun kannst
Du kannst beide Apps über Einstellungen, App-Info deaktivieren, auch wenn du sie nicht auf jeder Carrier-Variante vollständig deinstallieren kannst. Das Deaktivieren entfernt ihre Hintergrundprozesse und blockiert ihre Netzwerkaufrufe, was den größten Teil dessen ausmacht, was zählt. Prüfe App Ops (über Einstellungen > Apps > spezieller Zugriff, oder ein Tool wie den versteckten Permission-Manager in One UI) und entziehe Global Goals gezielt den Standortzugriff, da diese Permission dem Ad Network dient, nicht der Funktion. Wenn dein Gerät den Galaxy Store als Update-Quelle für eine der beiden Apps anzeigt, prüfe das letzte Aktualisierungsdatum manuell. Liegt es mehr als sechs Monate zurück, ist das etwas, das du wissen solltest, bevor du entscheidest, wie viel Vertrauen du ihr schenkst.
Die tiefere Lösung ist nichts, was du über Einstellungen kontrollierst. Es ist ein Offenlegungsproblem: OEMs sollten verpflichtet werden, Update-Rhythmus und Permission-Begründung für vorinstallierte System-Apps genauso zu veröffentlichen, wie sie Datenblätter veröffentlichen. Bis das verpflichtend ist, liegt die Last bei dir, zu bemerken, dass die App, die du nie geöffnet hast, trotzdem diejenige mit dem meisten Zugriff ist.