Künstliche Intelligenz
Android: Schutz vor Schnüffelei mit einem Flag für App-Entwickler
Google hat Funktionen zur Verbesserung der Sicherheit von Android-Apps vorgestellt. Entwickler können mit sehr einfachen Ergänzungen ihre Apps etwa besser vor Ausspähen sensibler Daten schützen.
Weiterlesen nach der Anzeige
Ein Beitrag im Android-Developers-Blog erklärt etwa das neue Flag accessibilityDataSensitive in Android 16. Android-Malware nutzt häufig Barrierefreiheitsfunktionen, etwa der Anatsa-Banking-Trojaner oder die Copybara-Malware und viele weitere, um Zugangsdaten oder andere sensible Informationen aus Android-Apps auszuspähen und an die kriminellen Drahtzieher auszuleiten. Google erklärt daher auch: „Bösartige Akteure versuchen, Accessibility-APIs zu missbrauchen, um sensible Informationen wie Passwörter und Finanzdetails direkt vom Bildschirm zu lesen und um Geräte von Nutzern zu manipulieren, indem sie falsche Berührungen damit einschleusen“.
Mit dem Flag accessibilityDataSensitive können Entwickler nun Ansichten oder sogenannte Composables markieren und damit erklären, dass sie sensible Informationen enthalten. „Setzt du das Flag in deiner App auf true, blockierst du im Wesentlichen potenziell bösartige Apps, sodass sie nicht auf deine sensiblen Daten zugreifen oder Interaktionen damit ausführen können“. Das Flag sorgt dafür, dass jedwede App, die Berechtigungen für Barrierefreiheitsfunktionen anfordert, sich jedoch nicht als legitimes Barrierefreiheits-Tool deklariert hat (Flag isAccessibilityTool=true), keinen Zugriff auf die Ansicht erhält.
Google setzt das Flag bereits ein
Das neue Flag haben Googles Entwickler bereits in die bestehende Methode setFilterTouchesWhenObscured integriert. In Apps, in denen die Entwickler bereits setFilterTouchesWhenObscured(true) zum Schutz der App vor „Tapjacking“ gesetzt haben, werden dadurch die Ansichten automatisch als sensible Daten für die Barrierefreiheit behandelt. Das soll zudem umgehend mehr Sicherheit liefern, ohne dass Entwickler zusätzlichen Aufwand haben.
Google empfiehlt Entwicklern, entweder setFilterTouchesWhenObscured oder accessibilityDataSensitive für alle Anzeigen zu nutzen, die sensible Informationen enthalten – einschließlich Login-Seiten, Zahlungsflüssen oder Ansichten mit persönlichen Daten oder Finanzinformationen. Weitere hilfreiche Informationen soll der Developer-Artikel über Tapjacking von Google liefern.
Auch mit Android 15 hat Google neue Funktionen implementiert, die die Datensicherheit erhöhen sollen.
Weiterlesen nach der Anzeige
Lesen Sie auch
(dmk)
Künstliche Intelligenz
Sichere Softwareentwicklung: Vorträge für die heise devSec in Marburg gesucht
Am 22. und 23. September findet die heise devSec 2026 statt. Die zehnte Auflage der Konferenz zu sicherer Softwareentwicklung wandert dieses Jahr nach Marburg. Weiterhin lautet das Motto „Sichere Software beginnt vor der ersten Zeile Code“.
Weiterlesen nach der Anzeige
Die heise devSec 2026 richtet sich an IT-Profis, die das Thema Security im Blick haben und sich den damit verbundenen Herausforderungen stellen müssen. Vor allem Softwareentwicklerinnen und -architekten, Projektleiter und Teamleiterinnen sowie Sicherheits- und Qualitätsbeauftragte nehmen an der heise devSec teil.
Security in allen Phasen der Softwareentwicklung
Im Call for Proposals suchen die Veranstalter iX, heise security und dpunkt.verlag bis zum 14. April Vorträge und Workshops unter anderem zu folgenden Themen:
- Entwurf und sichere Architekturen
- KI in der Softwareentwicklung
- Security by Design, Security Engineering
- Supply Chain Security
- Sichere Freie und Open-Source-Software und deren Entwicklung
- Korrekter Einsatz von Kryptografie
- Compliance-orientierte Entwicklung für deutsche und internationale Märkte
- DevSecOps
- Sichere Software und datenschutzkonforme Umsetzung
Erfahrungsberichte sind besonders gern gesehen. Das Programm wird Mitte Mai veröffentlicht. Bis dahin können Frühentschlossene Tickets für die Herbstkonferenz zum besonders günstigen Blind-Bird-Tarif von 1049 Euro kaufen.
Online-Konferenz im Mai zu KI und Security
Am 11. Mai findet zusätzlich der Special Day „KI und Security“ statt. Er widmet sich einerseits den Angriffsvektoren auf KI-Anwendungen und andererseits Best Practices, Software sicherer mithilfe von KI zu entwickeln.
Weiterlesen nach der Anzeige
Das Programm bietet folgende Vorträge:
- Security im Spannungsfeld von AI und Dev
- Sicherheitsnetze für den sicheren Einsatz von Coding-Agenten
- KI-Code und der Cyber Resilience Act
- Vibe-Hacking & Security-Agenten
- LLM-Security: Die OWASP-Liste der Angriffsvektoren
- Hands-on LLM Security – Schwachstellen und Gegenmaßnahmen
Tickets für die Online-Konferenz sind bis zum 20. April zum Frühbucherpreis von 249 Euro (zzgl. MwSt.) verfügbar. Teams ab drei Personen erhalten im Ticketshop automatisch einen Gruppenrabatt.
Wer über die heise devSec inklusive der Special Days auf dem Laufenden bleiben möchte, kann sich für den Newsletter eintragen.
(rme)
Künstliche Intelligenz
Erstes Produkt seit über einem Jahr: Sonos stellt Amp Multi vor
Über ein Jahr nach Vorstellung des letzten Hardwareprodukts hat Sonos den Amp Multi enthüllt. Das Gerät markiert das Ende einer Produktpause, in der sich das Unternehmen vornehmlich um die Behebung der Softwaremacken gekümmert hat, die im Mai 2024 durch die verfrühte Veröffentlichung der unfertigen Sonos-App entstanden waren. Das führte das Unternehmen in eine tiefe Krise.
Weiterlesen nach der Anzeige
Rack-Montage
Bei dem neuen Gerät handelt es sich um einen Acht-Kanal-Verstärker, der speziell für den Einsatz in Racks konzipiert wurde. Er reiht sich in die bereits auf dem Markt befindlichen Komponenten wie den 2018 eingeführten Amp und den Port ein. Diese Produkte sollen dazu beitragen, Sonos’ Ökosystem flexibler zu gestalten und es Kundinnen und Kunden ermöglichen, ihre herkömmlichen Lautsprecher in das WLAN-System zu integrieren. Der Amp Multi unterstützt die Rack-Montage und lässt sich in Häusern „verstecken“.

Sonos Amp Multi neben Amp und Port.
(Bild: Sonos)
Der neue Verstärker kann Sonos zufolge bis zu vier Audio-Zonen abdecken, technisch basiert das Produkt auf Class-D-Verstärkern mit GaN-Technologie und Post-Filter-Feedback (PFFB). Dies soll für eine hohe Effizienz und präzise Audiowiedergabe sorgen. Sonos gibt die Leistung mit jeweils 125 W pro Kanal an. Das kompakte Gehäuse benötigt trotz der recht hohen Leistung keinen Lüfter und nutzt stattdessen ein thermisch optimiertes Design für passive Kühlung, erklärt das Unternehmen.
Noch kein Preis
Der Amp Multi verfügt ferner über die Funktion „ProTune“, die es Expertinnen und Experten ermöglichen soll, „den Sound für niederohmige Passivlautsprecher zu optimieren“ und die Wiedergabe auf die Platzierung und Raumakustik abzustimmen. ProTune bietet zudem eine Reihe manueller Steuerungen, darunter einen 10-Band-parametrischen Equalizer sowie einstellbare Pegel- und Verzögerungsanpassungen für individuell anpassbaren Klang.
Weiterlesen nach der Anzeige

Die Rückseite des Sonos Amp Multi.
(Bild: Sonos)
Neben Ethernet verfügt das Gerät über Wi-Fi 6 und Unterstützung für Apples AirPlay 2. Es lasse sich flexibel konfigurieren, sodass jeder Ausgang einer beliebigen Zone zugewiesen werden kann, erklärt Sonos. Laut Hersteller soll der Verstärker im Laufe der nächsten Monate in den Handel kommen. Erhältlich ist er nur bei Sonos-Experten und nicht über die Sonos-Webseite. Einen Preis nennt das Unternehmen auch noch nicht.
(afl)
Künstliche Intelligenz
Lego Smart Play: Fünf weitere Star-Wars-Sets angekündigt
Lego hat fünf weitere Star-Wars-Sets angekündigt, die mit den elektronischen Bausteinen der Smart-Play-Reihe ausgestattet sind. Die fünf zusätzlichen Sets ergänzen die drei auf der CES 2026 angekündigten Smart-Play-Pakete mit Star-Wars-Lizenz. Alle werden zum 1. März veröffentlicht.
Weiterlesen nach der Anzeige
Laut Lego ist das Smart-Play-System die „größte Innovation“ seit der Einführung der Minifiguren im Jahr 1978. Zehn Jahre Entwicklungszeit und 25 Patente sollen in der Technik stecken: Ein 2×4-Stein mit integrierter Elektronik erkennt Bewegungen, generiert Sounds, steuert LEDs und kommuniziert drahtlos mit anderen Legosteinen – ohne App-Zwang, Bildschirme oder externe Controller. Für die Benutzer sieht das alles aus wie ein normaler Legostein.
Neu wurden folgende Star-Wars-Sets mit Lego Smart Play angekündigt:
Sie ergänzen die bereits zur CES 2026 vorgestellten Star-Wars-Sets:
Neue Modelle ohne Smart Brick
Weiterlesen nach der Anzeige
Das Smart-Play-System besteht aus drei Komponenten: Der Smart Brick (2×4-Stein) bildet das zentrale elektronische Element mit Sensorik, ASIC, Funk, Audio und LEDs. Dazu kommen Smart Tags (2×2-Fliesen, also ohne Noppen) als passive ID-Träger, die vom Smart Brick ausgelesen werden, sowie smarte Minifiguren, die äußerlich normalen Minifiguren entsprechen, aber einen internen Chip zur Identifikation tragen.
Im Gegensatz zu den zur CES 2026 vorgestellten Sets haben die fünf neuen Modelle keinen Smart Brick an Bord, sind also eigenständig nicht in vollem Funktionsumfang nutzbar. Sie sind als Ergänzung zu anderen Sets gedacht, die mit Smart Brick ausgeliefert werden. Einzeln kann man einen Smart Brick derzeit nicht bestellen.
(dahe)
-
Entwicklung & Codevor 2 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 4 WochenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Social Mediavor 1 MonatDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
