🛡️Risiken und Rückwege

Der Entwicklermodus ist eine vorgesehene Funktion – kaputt macht man damit nichts, solange man weiß, was offen steht und wie man es wieder schließt.

⚠️ Nur am eigenen Gerät – und immer mit Rückweg
Alles hier ist für den eigenen Fernseher gedacht. Halte jede Änderung umkehrbar: erst Paketliste sichern, dann deaktivieren statt löschen, immer nur wenige Pakete auf einmal und nach jedem Schritt prüfen, ob der Fernseher noch normal startet. Systempakete nur mit Bedacht – der letzte Ausweg ist das Zurücksetzen auf Werkseinstellungen, und das löscht alle Apps, Konten und Einstellungen.

🚪Port 5555: ein offener Fernzugang im Heimnetz

Mit eingeschaltetem Netzwerk-Debugging lauscht der Fernseher auf TCP 5555 – erreichbar für jedes Gerät im selben Netz. Die klassische Verbindung ist nicht verschlüsselt; der einzige Schutz ist die Schlüsselfreigabe am Bildschirm.

  • Wer den Dialog bestätigt (auch ein Gast oder ein Kind, das „Erlauben“ drückt), gibt einen Rechner frei.
  • Ein freigegebener Rechner kann Apps installieren, Bildschirmfotos machen, Eingaben senden und Daten von /sdcard lesen.
  • Wer die Datei ~/.android/adbkey eines freigegebenen Rechners kopiert, hat denselben Zugang.
Port 5555 niemals ins Internet weiterleiten
Keine Portfreigabe im Router, kein „exposed host“. Offene ADB-Ports werden automatisiert gesucht. Für den Zugriff von unterwegs gehört ein VPN ins Heimnetz davor.

📎 Quellen: Android Developers – Android Debug Bridge (adb) · AOSP – adb/docs/dev/protocol.md (früher protocol.txt)

✅Checkliste für den sicheren Betrieb

  1. 1Nur bei Bedarf einschalten. Für einmalige Aufgaben (Aufräumen, Sprache) das Debugging danach wieder ausschalten.
  2. 2„Immer zulassen“ nur für Automationsrechner. Für den eigenen Laptop reicht die einmalige Freigabe.
  3. 3Freigaben regelmäßig aufheben. Entwickleroptionen → „USB-Debugging-Autorisierungen aufheben“ – danach muss jeder Rechner neu bestätigt werden.
  4. 4Fernseher in ein eigenes Netz. Ein Gäste- oder IoT-Netz trennt ihn von Rechnern mit privaten Daten; für Skripte gezielt nur Port 5555 vom Automationsrechner erlauben.
  5. 5Verschlüsselt koppeln, wo es geht. Bietet das Gerät „Debugging über WLAN“ (ab Android 13), ist adb pair dem offenen Port vorzuziehen.
  6. 6„Über USB installierte Apps prüfen“ eingeschaltet lassen. So werden auch per ADB installierte APKs geprüft.
  7. 7Nur APKs aus Quellen installieren, denen du vertraust. Sideload umgeht die Prüfung des Play Store.
Nach der Arbeit
adb -s 192.0.2.50:5555 shell settings put global adb_enabled 0   # ADB aus – die Verbindung bricht ab
adb kill-server                                                   # Server am Rechner beenden

# Kontrolle von einem anderen Rechner im Netz: Port muss geschlossen sein
nc -vz 192.0.2.50 5555

📎 Quellen: Android Developers – Android Debug Bridge (adb) · Android Developers – Entwickleroptionen konfigurieren · AOSP – android.provider.Settings (Quelltext) · AOSP – SettingsLib, deutsche Texte

↩️Was lässt sich wie zurücksetzen?

ÄnderungRückwegWirkt
Animationsfaktoren, Zeitlimits, „Aktiv lassen“settings put … (Normalwert) bzw. tv-tweaks.sh resetsofort
Auflösung und Dichtewm size reset · wm density resetsofort, auch blind
Deaktivierte Paketepm enable --user 0 <paket>sofort
Für Benutzer 0 entfernte Paketecmd package install-existing --user 0 <paket>sofort, solange ADB erreichbar ist
Sprache einer Appcmd locale set-app-locales <paket> --user 0sofort
Privates DNSsettings put global private_dns_mode opportunisticsofort
Freigegebene RechnerEntwickleroptionen → USB-Debugging-Autorisierungen aufhebennur am Gerät
Entwickleroptionen insgesamtHauptschalter aus oder settings put global development_settings_enabled 0sofort
Alles andereAuf Werkseinstellungen zurücksetzenlöscht Apps, Konten und Einstellungen
Werksreset als Notausgang
Einstellungen → System → Info → Zurücksetzen → Auf Werkseinstellungen zurücksetzen (Android TV: Geräteeinstellungen → Info; Pfad je nach Hersteller leicht anders). Dabei werden alle Daten, Konten, Dateien und heruntergeladenen Apps gelöscht – deaktivierte und für den Benutzer entfernte Systempakete sind danach wieder da. Erreicht man das Menü nicht mehr, haben viele Geräte eine Tastenkombination oder einen Knopf am Gehäuse dafür; die steht im Handbuch des Herstellers.

📎 Quellen: AOSP – PackageManagerShellCommand (Quelltext von „pm“) · AOSP – android.provider.Settings (Quelltext) · AOSP – LocaleManagerShellCommand (Quelltext von „cmd locale“) · AOSP – TvSettings, deutsche Texte

📦Updates und Garantie

Updates: Entwickleroptionen und ADB verändern das System nicht – Updates kommen weiter. Deaktivierte Pakete können nach einem Update wieder aktiv sein. Wer allerdings den Update-Dienst des Herstellers deaktiviert, bekommt keine Sicherheitsupdates mehr: In der Paketliste dieser App sind solche Dienste deshalb als „nicht anfassen“ markiert.

Garantie und Gewährleistung: Entwickleroptionen einzuschalten und Pakete für den Benutzer zu deaktivieren ist kein Eingriff in die Firmware – es wird nichts entsperrt, nichts geflasht, und ein Werksreset stellt den Auslieferungszustand her. Wie ein Hersteller oder Händler das im Einzelfall beurteilt, kann diese Seite nicht zusagen: Im Zweifel vor einer Reklamation zurücksetzen.

Wo diese App aufhört
Root, entsperrte Bootloader und fremde Firmware sind bewusst nicht Thema. Alles hier bleibt innerhalb dessen, was die Shell (uid 2000) von sich aus darf.

👥Fremde Geräte und Daten anderer

Die Befehle funktionieren technisch an jedem Android-TV-Gerät, dessen Besitzer den Dialog bestätigt. Erlaubt ist das nur am eigenen Gerät oder mit ausdrücklichem Einverständnis – das gilt für den Fernseher im Ferienhaus, im Hotel und im Büro genauso.

  • Bildschirmfotos und Logcat-Mitschnitte können Kontonamen, Suchbegriffe und Sehgewohnheiten enthalten.
  • tv-info.sh gibt die Seriennummer nur mit --serial aus – gib sie nicht in Foren weiter.
  • Fehlerberichte (adb bugreport) enthalten sehr viele persönliche Daten.

📎 Quelle: Android Developers – Android Debug Bridge (adb)