Hinweis: Die folgende Information gilt für alle Android-Geräte.


Der Android Rollback Schutz ist eine Sicherheitsfunktion, die bei der Installation oder Aktualisierung von mobilen Geräten überprüft, ob die zu installierende Software neuer ist als die bereits auf dem Gerät vorhandene. Dies soll verhindern, dass auf Geräten nicht autorisierte oder ältere, potenziell unsichere Versionen installiert werden, und stattdessen lediglich Updates für ein bestehendes Betriebssystem zulassen.


Genaueres hierzu wird direkt von Google erklärt.

Rollback Schutz erklärt von Google


Auswirkungen im Geräteeinsatz


Im Betriebsalltag kann es vorkommen, dass Passwörter vergessen werden oder Mitarbeiter das Unternehmen verlassen. In solchen Fällen kann die FRP (Factory Reset Protection) eine Wiederverwendung des Geräts verhindern.

Was bedeutet FRP?

Die FRP erfordert zur Freischaltung des Geräts die Eingabe der zuletzt verwendeten Google-Kontodaten. Ohne diese Information kann das Gerät nicht auf Werkseinstellungen zurückgesetzt werden. Da Google die Sicherheitsmechanismen in Android kontinuierlich verbessert, wird es vielleicht auch dem Hersteller einmal nicht mehr möglich sein, das Gerät zurückzusetzen. Eine vorsorgliche Passwortverwaltung oder die Einbeziehung der IT-Abteilung kann notwendig sein, um den Zugriff auf die Geräte sicherzustellen.



Empfohlene Vorkehrungen


Gerätemanagement über ein MDM (Mobile Device Management):
  • Unternehmen sollten ein MDM-System nutzen, um Geräte zu verwalten und Nutzern die Zurücksetzung von Geräten zu untersagen. 
  • Beim Einsatz von Geräten im COD-Modus (Company Owned Device) existieren zwei voneinander getrennte Profile für das Gerät. Dem Nutzer ist es nicht möglich, das Firmenprofil zu löschen, was auch für das Userprofil gilt.
Zusatzkonto für die IT-Abteilung: 
  • Das IT-Konto kann verwendet werden, um das Gerät nach einer Zurücksetzung über das Google-Konto der IT-Abteilung wieder nutzbar zu machen.
  • Hinweis: Der Nutzer kann die Google-Konten der IT löschen und das Gerät dadurch dauerhaft sperren.
Anlegen eines zweiten Benutzerkontos/Gast:
  • Durch das Anlegen eines zweiten Benutzerkontos kann die IT auch nach einer Zurücksetzung auf das Gerät zugreifen. Jeder Nutzer kann dabei eine eigene Entsperr-PIN festlegen. Dies ist besonders für Unternehmen mit mehreren Mitarbeitern relevant. 
  • Ein zurücksetzen über das Benutzerkonto/Gast ist nicht möglich. Dies ist nur dem Eigentümer/Administrator des Geräts möglich.
  • Ein neues Benutzerkonto kann unter "Einstellungen -> System -> Mehrere Nutzer" generiert werden.