Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AndroidSecurityEvolution — Bedeutende Sicherheitsverbesserungen der letzten großen Android-Versionen. | Kitploit
Tools/GitHubGitHub/balazsgerlei/androidsecurityevolution
Android-SicherheitKryptographieMobile SicherheitPrivatsphäreLernen & BildungKuratierte Ressourcen
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

Bedeutende Sicherheitsverbesserungen der letzten großen Android-Versionen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1871524vor 3 MonatenVon Kitploit geprüft

Entwicklung der Android-Sicherheit

API last commit

Bedeutende Sicherheitsverbesserungen der letzten großen Android-Versionen, beginnend mit Android 5.0 Lollipop (API 21).

Android 5.0 (API 21) - Lollipop

Security Enhancements - Android 5

  • Ab August 2023 werden Updates für Google Play Services nur noch ab dieser Android-Version empfangen, siehe Google Play services beendet Updates für KitKat (API-Ebenen 19 & 20) ab August 2023
  • Full Disk Encryption (FDE) standardmäßig (Hersteller können sich weiterhin dagegen entscheiden), siehe Verschlüsselung und Sicherheitsverbesserungen in Android 5.0
  • SELinux vollständig erzwungen, siehe Sicherheitsverbesserungen in Android 5.0
  • WebView ist ein separates Paket, siehe Sicherheitsverbesserungen in Android 5.0 und The Updatable WebView on Android 5.0 Lollipop What Is It and Why Should You Care?

Android 6 (API 23) - Marshmallow

Sicherheitsverbesserungen in Android 6

  • Keystore-API deutlich erweitert (symmetrische kryptografische Primitive, Unterstützung für AES und HMAC sowie Zugriffskontrollsystem für hardwaregestützte Schlüssel), siehe Hardware-backed Keystore
  • TEE ist eine Anforderung, siehe Hardware-backed Keystore und Abschnitt 7.3.10 Fingerprint Sensor der Android-6.0-Kompatibilitätsdefinition
  • Neue API (isInsideSecureHardware) zum Prüfen, ob ein KeyStore-Schlüssel in sicherer Hardware gespeichert ist (z. B. Trusted Execution Environment (TEE) oder Secure Element (SE)), siehe isInsideSecureHardware-Methode von KeyInfo
  • Apps müssen Berechtigungen zur Laufzeit anfordern, siehe Abschnitt Laufzeitberechtigungen der Android-6.0-Änderungen und Laufzeitberechtigungen anfordern und Sicherheitsverbesserungen in Android 6.0
  • Restriktiveres SELinux (IOCTL-Filterung, Verschärfung der SELinux-Domänen usw.), siehe Security-Enhanced Linux in Android und Sicherheitsverbesserungen in Android 6.0

Android 7 (API 24) - Nougat

Sicherheitsverbesserungen – Android 7

  • Getrennter Benutzer- und System-Zertifikatsvertrauensspeicher, was bedeutet, dass Man-in-the-Middle-Angriffe ab diesem Zeitpunkt grundsätzlich Root-Zugriff erfordern, siehe Änderungen an vertrauenswürdigen Zertifizierungsstellen in Android Nougat
  • Unterstützung für Network Security Config hinzugefügt, sodass Apps das Verhalten ihrer sicheren (HTTPS, TLS) Verbindungen auf einfache deklarative Weise ohne Codeänderung anpassen können. Unterstützt werden benutzerdefinierte Vertrauensanker (welche Zertifizierungsstellen (CA) die App vertraut), Nur-Debug-Überschreibungen, Klartextverkehr-Opt-out sowie Zertifikats-Pinning (Einschränkung, welchen Serverschlüsseln vertraut wird), siehe Abschnitt Network Security Config von Android 7.0 für Entwickler
  • Standardmäßig vertrauen Apps, die auf Android 7.0 abzielen, nur systembereitgestellten Zertifikaten und nicht mehr benutzerhinzugefügten Zertifizierungsstellen (CA), selbst ohne benutzerdefinierte Network Security Config, siehe Standardmäßig vertrauenswürdige Zertifizierungsstellen von Android 7.0 für Entwickler
  • Update auf Keymaster 2 mit Unterstützung für Key Attestation und Versionsbindung (verhindert ein Zurückrollen auf eine unsichere alte Version, ohne Schlüssel zu verlieren), siehe Abschnitt Key Attestation von Android 7.0 für Entwickler und Keymaster-Funktionen und Verifizieren hardwaregestützter Schlüsselpaare mit Key Attestation und Schlüssel- und ID-Attestierung
  • File Based Encryption (FBE) eingeführt, aber für Hersteller optional zu implementieren, siehe Abschnitt Direct Boot von Android 7.0 für Entwickler und Direct-Boot-Modus unterstützen und Verschlüsselung
  • Aktualisierte SELinux-Konfiguration: weitere Einschränkung der Anwendungs-Sandbox, Aufteilung des Medienserver-Stacks in kleinere Prozesse mit reduzierten Berechtigungen (Abschwächung von Stagefright), siehe Security-Enhanced Linux in Android

Android 8 (API 26) - Oreo

Sicherheitsverbesserungen – Android 8

Tool herunterladen