Custom-ROMs wie GrapheneOS und Banking-Apps sind nicht immer kompatibel. Während manche Anwendungen grundsätzlich auf Googles Play-Dienste angewiesen sind, handelt es sich beim aktuellen Problem der PayPal-App auf GrapheneOS offenbar um einen Softwarefehler. Nutzer berichten, dass die App Root-Zugriff erkennt und sich automatisch beendet – obwohl das Gerät nicht gerootet ist. Der Bug lässt sich durch Deaktivieren der Funktion „Secure App Spawning“ umgehen, bis ein Update von PayPal bereitsteht.
Die PayPal-App streikt auf GrapheneOS: Fehlerhafte Root-Erkennung
Seit einigen Tagen verweigert die PayPal-App auf Pixel-Smartphones mit installiertem GrapheneOS den Dienst. Die App meint, auf den Geräten Root-Zugriff zu erkennen, und beendet sich automatisch wieder. Im App-Log von GrapheneOS erscheint eine spezifische Fehlermeldung: „com.paypal.oslo.app.rasp.RootDetectionSecurityException: Security policy violation: s=root“. Dies ist bemerkenswert, weil GrapheneOS gerade nicht gerootet werden muss – Root-Rechte würden das auf Sicherheit und Datenschutz ausgelegte Architekturmodell des Betriebssystems aushebeln.
Das GrapheneOS-Team hat den Vorfall analysiert und die Ursache identifiziert. Der Fehler liegt in der PayPal-App selbst: Sie übermittelt einen falschen Manipulationsschutzcode, der mit dem von GrapheneOS verwendeten „Secure App Spawning“ nicht kompatibel ist. Es handelt sich also um einen Bug in der App, nicht um eine grundsätzliche Inkompatibilität des Custom-ROMs.
So beheben Sie den Bug: Secure App Spawning deaktivieren
Bis PayPal ein Update veröffentlicht, das den Fehler korrigiert, können betroffene Nutzer einen einfachen Workaround anwenden. Die aktuelle Version der App im Play Store stammt vom 22. August und enthält noch den Bug. Wer nicht warten möchte, kann die PayPal-App auf GrapheneOS wieder zum Laufen bringen, indem er die Funktion „Secure App Spawning“ für diese App deaktiviert. Der Vorgang ist unkompliziert: Halten Sie das App-Symbol der PayPal-App gedrückt, wählen Sie „App-Info“ und schalten Sie die Option in den App-Einstellungen von Android aus. Danach startet die App normal und lässt sich wie gewohnt nutzen.
Wichtig zu wissen: Secure App Spawning ist eine Sicherheitsfunktion von GrapheneOS, die App-Prozesse isoliert und startet. Das Deaktivieren setzt die Sicherheit des Geräts nicht außer Kraft – es behebt lediglich den von PayPal verursachten Fehler. Sobald PayPal ein Update bereitstellt, sollte die Funktion wieder aktiviert werden.
Hintergrund: Warum Custom-ROMs oft Probleme mit Bank-Apps haben
Der Fall der PayPal-App auf GrapheneOS unterscheidet sich grundlegend von anderen Kompatibilitätsproblemen zwischen Custom-ROMs und Anwendungen. Viele Apps – insbesondere aus dem Banking- und Fahrzeugbereich – verlangen zwingend die Play Integrity API (früher SafetyNet), die nur in Android-Geräten mit Googles Play-Diensten verfügbar ist. Diese Schnittstelle prüft, ob die Geräteintegrität nicht beeinträchtigt ist und ob das Gerät respektive der Hersteller von Google zertifiziert ist. Custom-ROMs wie GrapheneOS, die bewusst frei von Google-Diensten gehalten werden, sind damit automatisch ausgeschlossen – unabhängig davon, ob das Gerät gerootet ist oder nicht.
Der aktuelle Bug in der PayPal-App ist hingegen ein reiner Softwarefehler, der nichts mit fehlenden Google-Schnittstellen zu tun hat. Er zeigt, dass selbst bei einem auf maximale Sicherheit optimierten Custom-ROM Kompatibilitätsprobleme auftreten können, die nicht auf die Abwesenheit von Play-Diensten zurückzuführen sind. Für Nutzer von GrapheneOS ist dies jedoch eine vorübergehende Unannehmlichkeit: Ein App-Update von PayPal wird den Fehler beheben, und bis dahin bietet der Workaround mit dem Deaktivieren von Secure App Spawning eine einfache Lösung. Die Entwicklung unterstreicht, dass die enge Verzahnung von Apps mit Googles Diensten und kundenspezifischen Sicherheitsmechanismen weiterhin eine Herausforderung für alternative Betriebssysteme darstellt.