c't 16/2016
S. 102
Praxis
Vollverschlüsselung unter Android
Aufmacherbild

Schnell verschlüsseln

Die Geräteverschlüsselung von Android-Smartphones

Die meisten Android-Geräte verschlüsseln ihren internen Speicher nicht, sodass Diebe an die Daten gelangen können. Dabei lässt sich die Vollverschlüsselung einfach nachträglich aktivieren. Wir haben nachgemessen, wie die Geschwindigkeit unter der Verschlüsselung leidet: bei einigen Smartphones deutlich, bei anderen gar nicht.

Die Vollverschlüsselung eines Smartphones und Tablets verhindert, dass sich Angreifer nach einem Diebstahl Zugriff auf die Daten des Geräts verschaffen. Gefährdet sind vor allem Geräte mit SD-Karte, aber Datenspionen kann auch Zugriff auf den unverschlüsselten internen Speicher gelingen, etwa bei aktivierter Debug-Schnittstelle oder über eine Sicherheitslücke. Vor dem Zugriff durch Ermittlungsbehörden schützt die Vollverschlüsselung allerdings aufgrund eines Design-Problems wohl nur bei langen Passwörtern, wie jetzt bekannt wurde (siehe nächster Artikel auf S. 106).

Bei den meisten Geräten ab Android 3.0 aktiviert man die Vollverschlüsselung unter Einstellungen/Sicherheit. Achtung, das Verschlüsseln lässt sich nicht rückgängig machen. Sie können allenfalls das Gerät auf Werkseinstellungen zurücksetzen, müssen danach aber alles neu installieren.

Fehlt die Option zum Verschlüsseln, ist das ab Android 5.0 ein Hinweis darauf, dass das Gerät schon verschlüsselt ist: Einige Hersteller verschlüsseln ab Werk, bei mit Android 6 ausgelieferten Geräten ist das sogar Pflicht. Abschalten lässt sich die Verschlüsselung selbst durch Zurücksetzen auf Werkseinstellungen nicht.