Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 948

Rooting (Android)

Was ist Rooting (Android)?

Rooting (Android)Erlangen uneingeschraenkter Superuser-Rechte (root) auf einem Android-Geraet unter Umgehung der Schutzmechanismen von Linux-Kernel, SELinux und der Verified-Boot-Kette.


Rooting unter Android bedeutet meist, eine su-Binary und einen Manager wie Magisk zu installieren, damit beliebige Apps erhoehte Rechte anfordern koennen; oft setzt es ein Entsperren des Bootloaders und das Flashen eines eigenen Boot-Images voraus. Modernes Android wehrt sich mit Verified Boot (AVB), SELinux im Enforcing-Modus, dm-verity und der Play Integrity API, die abhaengigen Apps signalisiert, wenn ein Geraet nicht mehr in einem verifizierten Zustand ist. Root gibt vollstaendige Kontrolle, hebt aber die App-Sandbox auf, kann SafetyNet/Play Integrity scheitern lassen und ist ein gaengiger Eskalationsschritt fuer Android-Malware wie BRATA und SharkBot. Banking-, MDM- und DRM-Apps verweigern auf gerooteten Geraeten haeufig den Start.

Beispiele

  1. 01

    Ein Nutzer entsperrt den Bootloader, holt sich per Magisk Root und versteckt diesen Zustand vor Play Integrity.

  2. 02

    Ein Android-Trojaner verleitet den Nutzer dazu, Magisk Root zu erteilen, um SMS-Codes der 2FA mitzulesen.

Häufige Fragen

Was ist Rooting (Android)?

Erlangen uneingeschraenkter Superuser-Rechte (root) auf einem Android-Geraet unter Umgehung der Schutzmechanismen von Linux-Kernel, SELinux und der Verified-Boot-Kette. Es gehört zur Kategorie Mobile Sicherheit der Cybersicherheit.

Was bedeutet Rooting (Android)?

Erlangen uneingeschraenkter Superuser-Rechte (root) auf einem Android-Geraet unter Umgehung der Schutzmechanismen von Linux-Kernel, SELinux und der Verified-Boot-Kette.

Wie funktioniert Rooting (Android)?

Rooting unter Android bedeutet meist, eine su-Binary und einen Manager wie Magisk zu installieren, damit beliebige Apps erhoehte Rechte anfordern koennen; oft setzt es ein Entsperren des Bootloaders und das Flashen eines eigenen Boot-Images voraus. Modernes Android wehrt sich mit Verified Boot (AVB), SELinux im Enforcing-Modus, dm-verity und der Play Integrity API, die abhaengigen Apps signalisiert, wenn ein Geraet nicht mehr in einem verifizierten Zustand ist. Root gibt vollstaendige Kontrolle, hebt aber die App-Sandbox auf, kann SafetyNet/Play Integrity scheitern lassen und ist ein gaengiger Eskalationsschritt fuer Android-Malware wie BRATA und SharkBot. Banking-, MDM- und DRM-Apps verweigern auf gerooteten Geraeten haeufig den Start.

Wie schützt man sich gegen Rooting (Android)?

Schutzmaßnahmen gegen Rooting (Android) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Rooting (Android)?

Übliche alternative Bezeichnungen: Android-Root.

Verwandte Begriffe