Entwicklung der Android-Sicherheit

Bedeutende Sicherheitsverbesserungen der letzten großen Android-Versionen, beginnend mit Android 5.0 Lollipop (API 21).
Android 5.0 (API 21) - Lollipop
Security Enhancements - Android 5
Android 6 (API 23) - Marshmallow
Sicherheitsverbesserungen in Android 6
Android 7 (API 24) - Nougat
Sicherheitsverbesserungen – Android 7
- Getrennter Benutzer- und System-Zertifikatsvertrauensspeicher, was bedeutet, dass Man-in-the-Middle-Angriffe ab diesem Zeitpunkt grundsätzlich Root-Zugriff erfordern, siehe Änderungen an vertrauenswürdigen Zertifizierungsstellen in Android Nougat
- Unterstützung für Network Security Config hinzugefügt, sodass Apps das Verhalten ihrer sicheren (HTTPS, TLS) Verbindungen auf einfache deklarative Weise ohne Codeänderung anpassen können. Unterstützt werden benutzerdefinierte Vertrauensanker (welche Zertifizierungsstellen (CA) die App vertraut), Nur-Debug-Überschreibungen, Klartextverkehr-Opt-out sowie Zertifikats-Pinning (Einschränkung, welchen Serverschlüsseln vertraut wird), siehe Abschnitt Network Security Config von Android 7.0 für Entwickler
- Standardmäßig vertrauen Apps, die auf Android 7.0 abzielen, nur systembereitgestellten Zertifikaten und nicht mehr benutzerhinzugefügten Zertifizierungsstellen (CA), selbst ohne benutzerdefinierte Network Security Config, siehe Standardmäßig vertrauenswürdige Zertifizierungsstellen von Android 7.0 für Entwickler
- Update auf Keymaster 2 mit Unterstützung für Key Attestation und Versionsbindung (verhindert ein Zurückrollen auf eine unsichere alte Version, ohne Schlüssel zu verlieren), siehe Abschnitt Key Attestation von Android 7.0 für Entwickler und Keymaster-Funktionen und Verifizieren hardwaregestützter Schlüsselpaare mit Key Attestation und Schlüssel- und ID-Attestierung
- File Based Encryption (FBE) eingeführt, aber für Hersteller optional zu implementieren, siehe Abschnitt Direct Boot von Android 7.0 für Entwickler und Direct-Boot-Modus unterstützen und Verschlüsselung
- Aktualisierte SELinux-Konfiguration: weitere Einschränkung der Anwendungs-Sandbox, Aufteilung des Medienserver-Stacks in kleinere Prozesse mit reduzierten Berechtigungen (Abschwächung von Stagefright), siehe Security-Enhanced Linux in Android
Android 8 (API 26) - Oreo
Sicherheitsverbesserungen – Android 8