Eine Fotobearbeitungs-App fragt nach deinen Kontakten. Eine Taschenlampe will deinen Standort. Ein Taschenrechner braucht Kamerazugriff. Du hast das schon gesehen. Wahrscheinlich hast du mit den Schultern gezuckt und auf “Zulassen” getippt, weil die Alternative war, die App gar nicht zu nutzen.

Hier ist die Zahl, die zählt: Die durchschnittliche Android-App fordert 2026 bei der Installation 8,4 Berechtigungen an, gegenüber 6,0 im Jahr 2023. Das ist ein Anstieg von 40% in drei Jahren. Ein Teil davon ist berechtigt. Der Großteil ist es nicht.

Warum Entwickler ihre Apps mit zu vielen Berechtigungen ausstatten

Die ehrliche Antwort lautet: weil sie es können. Das Berechtigungsmodell von Android erlaubt es Entwicklern, nach allem zu fragen, und die meisten Nutzer werden es gewähren, anstatt die Installation abzubrechen. Es gibt keine Strafe dafür, Zugriff anzufordern, den man nicht zwingend braucht.

Drei Kategorien erklären die meisten übermäßigen Berechtigungsanfragen. Erstens: faule Abhängigkeiten. Entwickler ziehen Drittanbieter-Bibliotheken ein, die mit Berechtigungsanfragen gebündelt kommen. Ein einziges Ad-SDK kann Standort-, Speicher- und Telefonstatuszugriff erfordern. Der App-Entwickler hat nie explizit entschieden, nach diesen Berechtigungen zu fragen. Er hat sie einfach vom importierten Paket geerbt.

Zweitens: Feature-Creep ohne Aufräumen. Eine App fügt vor zwei Jahren Social-Sharing hinzu, fordert Kontaktberechtigung an, entfernt dann die Funktion, aber entfernt nie die Berechtigungsdeklaration aus der Manifest-Datei. Niemand merkt es. Die Berechtigung bleibt.

Drittens: zukunftsorientierte Gier. Warum Berechtigungen nur anfordern, wenn man sie braucht? Frag einfach gleich nach allem. Vielleicht baust du später eine Funktion, die die Kamera nutzt. Vielleicht willst du Nutzer präziser tracken. Besser, den Zugriff bereits gewährt zu haben, als Nutzer erneut aufzufordern und eine Ablehnung zu riskieren.

Die vierte Kategorie ist der stille Teil: Datenerfassungsinfrastruktur. Apps fordern Berechtigungen an, die sie nicht für die Funktionalität brauchen, weil diese Berechtigungen wertvolle Datenströme freischalten. Standort-Tracking. Kontaktgraph-Scraping. Fotometadaten-Ernte. Das ist kein Bug. Das ist das Geschäftsmodell.

Was dich zu viele Berechtigungen tatsächlich kosten

Jede unnötige Berechtigung ist eine Tür, die du unverschlossen gelassen hast. Nicht nur für den App-Entwickler, sondern für jeden Tracker und jedes SDK, das in diese App eingebettet ist. Wenn du einer Wetter-App Speicherberechtigung gewährst, lässt du nicht nur die Wetter-App deine Dateien lesen. Du lässt jede Analytics-Bibliothek, jedes Ad Network und jeden Datenbroker innerhalb dieser App dasselbe tun.

Die durchschnittliche Android-App mit zu vielen Berechtigungen enthält 4,2 Drittanbieter-SDKs mit Zugriff auf mindestens eine Berechtigung, die die Kernfunktionalität der App nicht benötigt. Eine Fotofilter-App, die nach Kontaktberechtigung fragt, berührt deine Kontakte vielleicht nie selbst, aber das eingebettete Facebook-SDK wird es definitiv tun.

Dann gibt es noch die Angriffsfläche. Apps mit übermäßigen Berechtigungen sind wertvollere Ziele für Angreifer. Eine kompromittierte Taschenlampen-App mit Kamera-, Mikrofon- und Speicherzugriff ist ein Überwachungs-Toolkit. Eine kompromittierte Taschenlampen-App mit nur Taschenlampen-Zugriff ist einfach nur eine kaputte Taschenlampe.

Die Mathematik ist brutal. Wenn du 50 Apps installiert hast und 30 davon eine unnötige Berechtigung haben, hast du 30 Angriffsvektoren geöffnet, die null funktionalen Zweck erfüllen. Du hast echte Sicherheit gegen imaginäre Bequemlichkeit eingetauscht.

Das Berechtigungsanfrage-Muster, das dich misstrauisch machen sollte

Achte auf Apps, die bei der Installation alle ihre Berechtigungen ohne Erklärung anfordern. Legitime Apps fragen kontextbezogen nach Berechtigungen. Eine Karten-App fordert Standort an, wenn du zum ersten Mal versuchst zu navigieren. Eine Messaging-App fragt nach Kontakten, wenn du versuchst, jemanden einzuladen.

Apps mit zu vielen Berechtigungen werfen dir die gesamte Berechtigungsanfrage während des Onboardings vor die Füße. Sie hoffen, dass du schnell durchtippst. Sie setzen auf Berechtigungsmüdigkeit. Wenn du die siebte Berechtigungsaufforderung siehst, liest du nicht mehr. Du versuchst nur noch, zur App zu gelangen.

Hier ist der Test: Wenn eine App eine Berechtigung anfordert, bevor du versucht hast, irgendeine Funktion zu nutzen, die sie erfordern würde, ist das ein Warnsignal. Kamerazugriff, bevor du einen Kamera-Button getippt hast. Kontakte, bevor du irgendeine Social-Funktion geöffnet hast. Standort, bevor du irgendeine standortbasierte Funktion genutzt hast.

Die einzige Ausnahme sind Berechtigungen, die erforderlich sind, damit die App überhaupt startet. Eine Kamera-App kann vernünftigerweise vorab nach Kameraberechtigung fragen. Eine Navigations-App braucht von Anfang an Standort. Aber ein Nachrichtenleser, der nach deinem Mikrofon fragt? Das ist keine Ausnahme. Das ist ein Datenraub.

Was du dagegen tatsächlich tun kannst

Android 13 und später lassen dich Berechtigungen verweigern und trotzdem Apps nutzen, mit eingeschränkter Funktionalität. Das ist dein bestes Werkzeug. Installiere die App, verweigere alles und gewähre dann Berechtigungen nur, wenn die App sich beschwert, dass sie eine bestimmte Aktion nicht durchführen kann.

Einige Apps werden sich komplett weigern zu laufen ohne bestimmte Berechtigungen. Das ist ein Entscheidungspunkt. Frag dich: Braucht diese App diesen Zugriff wirklich, oder hält der Entwickler Funktionalität als Geisel, um Daten zu sammeln? Wenn eine Rezept-App ohne deinen Standort nicht funktioniert, ist die Antwort offensichtlich.

Nutze den Berechtigungsmanager von Android, um zu prüfen, was du bereits gewährt hast. Einstellungen, Datenschutz, Berechtigungsmanager. Sortiere nach Berechtigungstyp. Schau dir an, welche Apps Standortzugriff haben. Wie viele davon brauchen ihn tatsächlich? Widerrufe aggressiv. Wenn eine App kaputt geht, kannst du es jederzeit zurückgewähren.

Für Apps, die du nicht vermeiden kannst, erwäge Permission Toggling. Gewähre die Berechtigung nur, wenn du aktiv die Funktion nutzt, die sie benötigt, und widerrufe sie sofort danach. Ja, das ist mühsam. Ja, es ist absurd, dass Nutzer das tun müssen. Aber es funktioniert.

Die nukleare Option ist, Apps mit zu vielen Berechtigungen einfach nicht zu installieren. Wenn ein Taschenrechner nach sechs Berechtigungen fragt, such dir einen anderen Taschenrechner. Es gibt immer Alternativen. Die Überwachungsökonomie überlebt, weil Nutzer sie tolerieren.

Das Berechtigungs-Wettrüsten verlangsamt sich nicht

App-Entwickler haben gelernt, dass Nutzer fast alles gewähren werden, wenn sie zum richtigen Zeitpunkt aufgefordert werden. Berechtigungsanfragen expandieren weiter. Der 40%-Anstieg von 2023 bis 2026 wird bis 2029 bescheiden aussehen.

Die Lösung sind nicht bessere Berechtigungsmodelle, obwohl die helfen würden. Die Lösung sind Nutzer, die tatsächlich nein sagen. Jede verweigerte Berechtigung ist ein kleiner Akt des Widerstands gegen eine Industrie, die dein Handy wie ein Datenextraktionsgerät behandelt, das du zufällig zur Kommunikation nutzt.

Prüfe deine Apps. Widerrufe übermäßige Berechtigungen. Hör auf, Dinge zu installieren, die Zugriff verlangen, den sie nicht rechtfertigen können. Der Berechtigungs-Creep hört auf, wenn wir aufhören, Berechtigungen zu gewähren.