So entsperrst du den Bootloader bei Android-Geräten 2026
Bootloader entsperren 2026: Was der Bootloader ist, Vorgehen je Marke (Samsung, OnePlus, Xiaomi, Pixel, Motorola, Sony, Realme) und Hilfe bei grauer OEM-Option.
Inhaltsverzeichnis
- Was ist ein Bootloader?
- Gesperrter vs. entsperrter Bootloader
- Warum den Bootloader entsperren?
- Bevor du anfängst
- Voraussetzungen
- Developer options aktivieren
- USB Debugging und OEM Unlocking aktivieren
- Samsung-Geräte
- Galaxy S, A, Z, Note und Tab S
- OnePlus-Geräte
- Serie OnePlus 7/8/9/10/11/12/13
- Xiaomi-, Redmi- und POCO-Geräte
- Mi Unlock Tool + 7 Tage Wartezeit
- Google-Pixel-Geräte
- Serie Pixel 6/7/8/9
- Weitere Marken
- Sony Xperia
- Motorola
- Realme
- Oppo und Vivo
- Marken im Vergleich
- Häufige Probleme beheben
- Gerät wird nicht erkannt
- Fastboot-Befehle funktionieren nicht
- OEM Unlocking ausgegraut
- Entsperrbefehl schlägt fehl
- Echte Kundenfälle
- Fazit
Der Bootloader ist der Türsteher zwischen Hardware und Android: die erste Software, die beim Einschalten läuft. Sie prüft die Firmware-Signaturen und übergibt dann die Kontrolle an den Kernel. Ein gesperrter Bootloader ist die Grundlage des Verified-Boot-Sicherheitsmodells von Android; ein entsperrter ist die Grundlage für Root, die Installation einer Custom Recovery und die Installation von Custom ROMs. Dieser Guide für 2026 erklärt, was der Bootloader ist, warum und wie du ihn entsperrst, wie das bei den großen Android-Herstellern jeweils abläuft und wie du häufige Probleme löst (vor allem den gefürchteten Fall „OEM Unlocking ausgegraut“). Außerdem zeigt er die Abwägung bei Garantie und Sicherheit, die du vor dem Entsperren kennen solltest.
Was ist ein Bootloader?
Der Bootloader ist die erste Software, die läuft, wenn ein Gerät eingeschaltet wird. Seine Aufgaben:
- Hardware initialisieren (CPU, Speicher, grundlegende Peripherie)
- Firmware-Signaturen prüfen (Boot-Image, Vendor und System bei Geräten mit Android Verified Boot)
- Die Kontrolle an den Kernel übergeben
- Der Kernel startet anschließend Android
Bei Android ist der Bootloader als Code in einer geschützten Flash-Partition abgelegt (meist in der Partition aboot oder bootloader). Er setzt Android Verified Boot (AVB) um, das Verified-Boot-Modell, das sicherstellt, dass nur vom Hersteller signierte Firmware starten kann.
Gesperrter vs. entsperrter Bootloader
| Zustand | Verhalten |
|---|---|
| Gesperrt | Nur vom Hersteller signierte Firmware startet; AVB voll aktiv; Signaturprüfung bei jedem Start |
| Entsperrt | Jede Firmware startet unabhängig von der Signatur; AVB-Warnung bei jedem Start; veränderte System-Images lassen sich flashen |
Der Zustand wird in einem geschützten Flash-Bereich gespeichert und lässt sich erkennen durch:
- Den Bootloader selbst (steuert die Boot-Richtlinie)
- Das Android-System (über Build-Properties verfügbar; wird von Play Integrity geprüft)
- Apps, die Play-Integrity-/SafetyNet-APIs nutzen (Verdict DEVICE)
Warum den Bootloader entsperren?
- Rooten: Magisk muss das Boot-Image verändern, und das startet ein gesperrter Bootloader nicht
- Custom Recovery: Für die Installation von TWRP/OrangeFox muss der Bootloader entsperrt sein
- Custom ROMs: LineageOS, GrapheneOS und Pixel Experience lassen sich nur bei entsperrtem Bootloader installieren
- Custom Kernel: Auf Leistung oder Akku getrimmte Kernel setzen einen entsperrten Bootloader voraus
- Erweiterte Backups: Vollständige Nandroid-Backups über TWRP brauchen einen entsperrten Bootloader und eine Custom Recovery
- Rettung aus einem Soft Brick: Stock-Firmware per Fastboot zu flashen setzt bei manchen Marken einen entsperrten Bootloader voraus
- Firmware-Downgrade des Herstellers: Herstellerupdates zu deinstallieren erfordert oft einen entsperrten Bootloader
Bevor du anfängst
Voraussetzungen
- USB-C-Kabel (datenfähig, nicht nur zum Laden)
- PC mit installierten Android Platform Tools (
adb,fastboot) - Markenspezifische Tools, wo nötig (Mi Unlock Tool für Xiaomi, Odin für Samsung)
- Alles gesichert (Fotos, Dokumente, WhatsApp, App-Daten)
- Stabile Internetverbindung (bei manchen Herstellerfreigaben nötig)
Developer options aktivieren
Settings → About phone → 7-mal auf Build number tippen, bis „You are now a developer“ erscheint.
USB Debugging und OEM Unlocking aktivieren
Settings → System → Developer options:
- USB debugging aktivieren
- OEM Unlocking aktivieren
Ist die Option OEM Unlocking ausgegraut, lies den Abschnitt zur Fehlerbehebung weiter unten.
Samsung-Geräte
Galaxy S, A, Z, Note und Tab S
Samsung nutzt NICHT das Standard-Fastboot, sondern Download-Modus + Odin (unter macOS/Linux Heimdall).
Vorgehen:
- Settings → Developer options → OEM Unlocking, USB Debugging und „Allow OEM unlock“ aktivieren
- Mit dem WLAN verbinden und im Google-Konto anmelden; mindestens 7 Tage warten (Diebstahlschutz-Wartezeit von Samsung)
- Ausschalten → Leiser-Taste + Bixby/Ein-/Aus-Taste + USB-Kabel gedrückt halten (Modelle ab 2024); ältere Modelle nutzen Leiser- + Lauter-Taste + Ein-/Aus-Taste
- Der Download-Modus-Bildschirm erscheint (blauer/gelber Text auf Schwarz)
- Auf Aufforderung die Lauter-Taste lange drücken, um die OEM-Entsperrung zu bestätigen
- Knox 0x1 wird in diesem Moment dauerhaft gesetzt
- Das Gerät wird auf Werkseinstellungen zurückgesetzt und startet entsperrt neu
Nach dem Entsperren läuft Samsung-Root über Odin + mit Magisk gepatchte AP-Firmware, siehe unseren Root-Guide für Samsung Galaxy.
OnePlus-Geräte
Serie OnePlus 7/8/9/10/11/12/13
Standard-Fastboot-Vorgehen.
# Settings → Developer options → enable OEM Unlocking + USB Debugging
# Reboot to fastboot
adb reboot bootloader
# Verify device detected
fastboot devices
# Unlock bootloader
fastboot oem unlock
# On-device prompt to confirm — long-press Volume Up
# Device factory-resets and reboots unlocked (3-5 minutes) Bei OnePlus-Varianten mit T-Mobile-US-Netzsperre ist die OEM-Entsperrung deaktiviert. Details zu OxygenOS 14+ findest du in unserem Guide zu OnePlus 12/13.
Xiaomi-, Redmi- und POCO-Geräte
Mi Unlock Tool + 7 Tage Wartezeit
Xiaomi fügt über Fastboot hinaus eine Freigabe durch den Hersteller hinzu.
Vorgehen:
- Settings → About phone → 7-mal auf die MIUI-/HyperOS-Version tippen → Developer options aktivieren
- Settings → Additional settings → Developer options → OEM Unlocking, USB Debugging und Mi Unlock status aktivieren
- Mi-Konto mit dem Gerät verknüpfen (Settings → Mi Account)
- 7 Tage warten (aktuelle Firmware verlängert auf 168+ Stunden, manche Firmware von 2026 auf 360+ Stunden)
- Mi Unlock Tool von en.miui.com herunterladen
- Im Mi Unlock Tool mit demselben Mi-Konto anmelden
- Gerät im Fastboot-Modus neu starten
- Verbinden; im Mi Unlock Tool auf Unlock klicken
- Abschluss abwarten; das Gerät wird zurückgesetzt und entsperrt
Die 7-tägige Wartezeit wird serverseitig durchgesetzt und lässt sich nicht umgehen.
Google-Pixel-Geräte
Serie Pixel 6/7/8/9
Die Marke, bei der das Entsperren am einfachsten ist. Standard-Fastboot-Vorgehen.
adb reboot bootloader
fastboot devices
fastboot flashing unlock # newer Pixel command
# OR
fastboot oem unlock # older Pixel command
# On-device prompt — Volume Down to highlight Unlock; Power to confirm
# Device factory-resets and reboots unlocked Weitere Marken
Sony Xperia
Sony hat ein offizielles Entsperrportal unter developer.sony.com: IMEI einreichen, Entsperrcode per E-Mail erhalten, dann fastboot oem unlock 0x<code>. Bei manchen Sony-Xperia-Modellen sinkt nach dem Entsperren die Kameraqualität (durch das Ungültigwerden von DRM-Schlüsseln werden manche Funktionen der computergestützten Fotografie beeinträchtigt); prüfe das pro Modell.
Motorola
Motorola hat ein offizielles Entsperrportal unter en-us.support.motorola.com/app/standalone/bootloader. Mit der IMEI beantragen, Entsperrcode erhalten, fastboot oem unlock <code>. Kooperativer Ablauf.
Realme
Realme verlangt eine Freigabe für den In-Depth Test, die nach Ermessen der Community erteilt wird. Settings → About phone → Version → 5-mal auf die Version tippen → DeepTest mode → beantragen. Rund 3 Tage auf die Freigabe warten. Danach funktioniert fastboot oem unlock.
Oppo und Vivo
Am restriktivsten unter den großen Marken. Viele Modelle lassen sich mit der aktuellen Firmware praktisch nicht rooten. Manche älteren Modelle lassen sich eventuell über markenspezifische kommerzielle Tools entsperren.
Marken im Vergleich
| Marke | Aufwand | Wartezeit | Hinweise |
|---|---|---|---|
| Pixel | Einfach | Keine | Am kooperativsten; Standard-Fastboot |
| OnePlus | Einfach | Keine | Standard-Fastboot; Ausnahme: gesperrte T-Mobile-US-Varianten |
| Motorola | Einfach | Stunden (Portal) | Offizielles Entsperrportal; kooperativ |
| Sony | Einfach | Stunden (Portal) | Offizielles Portal; Einschränkungen beim Kamera-DRM |
| Samsung | Mittel | 7 Tage (Diebstahlschutz) | Knox 0x1 dauerhaft; Odin statt Fastboot |
| Xiaomi/POCO | Mittel | 7 Tage (Mi-Konto-Bindung) | Mi Unlock Tool nötig; serverseitig erzwungen |
| Realme | Schwer | ca. 3 Tage (In-Depth Test) | Freigabe nach Ermessen der Community |
| Oppo/Vivo | Sehr schwer | Variabel | Die meisten Modelle mit aktueller Firmware praktisch nicht rootbar |
Häufige Probleme beheben
Gerät wird nicht erkannt
- ADB-/Fastboot-Treiber neu installieren (Windows)
- Anderes USB-Kabel (datenfähig, nicht nur zum Laden)
- Anderer USB-Port (USB 2.0 ist manchmal zuverlässiger als 3.0)
- Bei Samsung: Samsung-USB-Treiber separat installieren
Fastboot-Befehle funktionieren nicht
- Prüfen, ob du im Fastboot-Modus bist (nicht im Recovery- oder Download-Modus)
fastboot devicessollte das Gerät auflisten; bleibt die Liste leer, liegt es am Treiber- Bei Samsung: Fastboot greift meist nicht; nutze Odin
OEM Unlocking ausgegraut
- 7 Tage ab der ersten Anmeldung warten (Samsung/manche Marken)
- Netzsperre prüfen (Samsung-Geräte von T-Mobile US lassen sich nicht entsperren)
- Bei Xiaomi: zuerst das Mi-Konto verknüpfen, 7 Tage warten
- Gerät in einer Unternehmens-MDM eingebunden: IT-Administrator kontaktieren
- Manche Regionen/Firmware: fest gesperrt, nicht entsperrbar
Entsperrbefehl schlägt fehl
- Falsche Fastboot-Variante für die Marke (oem unlock vs. flashing unlock)
- Wartezeit des Diebstahlschutzes noch nicht erfüllt
- Firmware mit Netzsperre
- Tool-Version veraltet (fastboot/Mi Unlock Tool aktualisieren)
Echte Kundenfälle
- Kunde aus Bangladesch + Pixel 7 + erste Entsperrung: der einfachste Fall, in 30 Minuten gelöst
- Kunde aus Indien + Xiaomi Redmi Note 13 + Mi Unlock Tool: 7 Tage Wartezeit + Entsperrung per Tool; den Zeitplan vorab erklärt
- Kunde aus Großbritannien + Samsung S23 + Knox-Bedenken: Besprechung der Knox-Folgen vorab; Kunde einverstanden; gelöst
- Kunde aus Pakistan + Realme + Freigabe per In-Depth Test: rund 4 Tage insgesamt; Erwartungen vorab geklärt
- Kunde aus der EU + Sony Xperia + Bedenken wegen Kamera-DRM: DRM-Abwägung erklärt; Kunde einverstanden
Fazit
Das Entsperren des Bootloaders ist der grundlegende Schritt für Root, Custom Recovery und Custom ROMs: Die Entscheidung bestimmt, was danach möglich ist. Der Aufwand unterscheidet sich je nach Marke stark: Pixel, OnePlus, Motorola und Sony sind kooperativ; Samsung bringt die dauerhafte Knox-Änderung mit; Xiaomi verlangt 7 Tage Wartezeit; Realme verlangt die Freigabe per In-Depth Test; Oppo und Vivo sind größtenteils geschlossen. Entscheide vor dem Weitermachen, ob die Nachteile (Garantieverlust, geschwächtes Verified Boot, bei Samsung markenspezifische dauerhafte Einbußen) für deinen Einsatzzweck vertretbar sind. Weitere markenspezifische Hinweise findest du in unserem ausführlichen Guide zum Entsperren des Bootloaders, und was nach dem Entsperren zu tun ist, in unserem Android-Root-Guide. Professionelle Hilfe bekommst du über unseren Android-Root-Service oder per WhatsApp (wa.me/WhatsApp) bzw. Telegram (t.me/DroidRooter).
Häufige Fragen
Was ist ein Bootloader?
Der Bootloader ist die allererste Software, die beim Einschalten eines Geräts läuft, noch bevor das Betriebssystem Android geladen wird. Er prüft die Integrität der Firmware (Boot-Image, System- und Vendor-Partitionen) und übergibt dann die Kontrolle an den Kernel, der Android startet. Standardmäßig sind die Bootloader von Android-Geräten GESPERRT: Sie lassen nur Firmware-Images booten, die der Gerätehersteller kryptografisch signiert hat. Das verhindert unbefugte Änderungen an der Firmware: Würde jemand dein Boot-Image durch ein schädliches ersetzen, würde der gesperrte Bootloader es nicht starten. Ein gesperrter Bootloader ist die Grundlage von Android Verified Boot (AVB), dem Sicherheitsmodell, das vor Manipulationen auf Firmware-Ebene schützt. Das ENTSPERREN des Bootloaders hebt diese Einschränkung auf: Er startet dann jede Firmware, ob signiert oder nicht. Das ist Voraussetzung für Root (dafür muss das Boot-Image verändert werden), für die Installation einer Custom Recovery (TWRP) und für Custom ROMs. Die Entscheidung zum Entsperren hat Gewicht: Sie schwächt das Verified-Boot-Sicherheitsmodell des Geräts im Gegenzug für mehr Kontrolle.
Was ist der Unterschied zwischen gesperrtem und entsperrtem Bootloader?
Gesperrter Bootloader: Nur vom Hersteller signierte Firmware startet; Verified Boot ist voll aktiv; die Signaturprüfung von Android Verified Boot wird bei jedem Start durchgesetzt; bestimmte hardwaregebundene Funktionen (Samsung Knox, Titan-M-Attestierung beim Pixel, STRONG_INTEGRITY für Banking-Apps) arbeiten im vollständig sicheren Modus. Entsperrter Bootloader: Jede Firmware startet unabhängig von der Signatur; Verified Boot ist praktisch deaktiviert (bei jedem Start erscheint eine Warnung); veränderte System-Images (mit Magisk gepatchtes boot.img, Custom ROMs) lassen sich flashen; bestimmte hardwaregebundene Funktionen verweigern dauerhaft oder teilweise den Dienst (Samsung Knox setzt beim ersten Entsperren 0x1; Banking-Apps können den entsperrten Zustand über das Play-Integrity-Verdict DEVICE erkennen). Android und Apps, die Play-Integrity-/SafetyNet-APIs nutzen, können den Entsperrzustand erkennen. Selbst wenn auf dem Gerät gerade unveränderte Stock-Firmware läuft, ist „entsperrt“ ein anderer Zustand als „unsignierte Firmware läuft“. Darum verweigert Samsung Pay den Dienst auf einem Samsung, dessen Bootloader erneut gesperrt und auf Stock zurückgeflasht wurde: Das Gerät besteht die Integritätsprüfung der aktuellen Firmware, fällt aber bei der Prüfung „wurde schon einmal entsperrt“ durch (Knox 0x1).
Warum den Bootloader entsperren?
Häufige Gründe: (1) Root: Magisk muss das Boot-Image patchen, und ein gesperrter Bootloader verweigert den Start. (2) Custom Recovery: Für TWRP/OrangeFox muss der Bootloader entsperrt sein. (3) Custom ROMs: Für LineageOS, GrapheneOS und Pixel Experience braucht es einen entsperrten Bootloader (und meist eine Custom Recovery). (4) Custom Kernel: Kernel für Leistungs- oder Akkutuning zu flashen setzt einen entsperrten Bootloader voraus. (5) Erweiterte Backups: Vollständige Nandroid-Backups über TWRP brauchen einen entsperrten Bootloader und eine Custom Recovery. (6) Firmware-Downgrade: Manche Firmware-Updates des Herstellers lassen sich ohne entsperrten Bootloader nicht per erzwungenem Flash zurücknehmen. (7) Reparatur: Die Rettung aus einem Soft Brick durch Flashen der Stock-Firmware per Fastboot setzt bei manchen Marken einen entsperrten Bootloader voraus. Der Preis: geschwächtes Verified Boot, Garantieverlust und Folgen für Banking-Apps. Das sind dieselben Nachteile wie beim Rooten, weil Root diese Voraussetzung braucht.
Was bedeutet „OEM Unlocking ausgegraut“?
Ist der Schalter „OEM Unlocking“ unter Settings → Developer options ausgegraut, trifft einer dieser Fälle zu: (1) Diebstahlschutz-Wartezeit: Manche Marken (vor allem Samsung) verlangen, dass das Gerät 7 Tage lang in einem Google-Konto angemeldet und mit dem Internet verbunden war, bevor das Entsperren über OEM Unlocking erlaubt ist. Warte 7 Tage und prüfe dann erneut. (2) Firmware mit Netzsperre: Bei Samsung-Varianten von T-Mobile US und einigen anderen Varianten mit Netzsperre in den USA und der EU ist die Option OEM Unlocking in der Firmware fest deaktiviert. Ohne Eingriff in die Firmware lassen sie sich nicht entsperren (sehr fortgeschritten, meist mit Brick-Risiko). (3) Sperre durch die Herstellerrichtlinie: Manche regionale Varianten von Xiaomi und Realme verlangen eine Freigabe des Herstellers (Mi Unlock Tool / In-Depth Test), bevor der Schalter für OEM Unlocking verfügbar wird. (4) Durch Knox geschütztes Unternehmensgerät: Geräte, die in eine Unternehmens-MDM eingebunden sind, können OEM Unlocking per Unternehmensrichtlinie gesperrt haben. (5) Manche Märkte und Regionen: extrem seltene feste Sperre aufgrund regionaler Vorschriften (nur sehr wenige Fälle). Bei den meisten Verbrauchergeräten gilt: 7 Tage warten, den Status der Netzsperre prüfen und den markenspezifischen Ablauf zur Herstellerfreigabe befolgen.
Erlischt die Garantie, wenn ich den Bootloader entsperre?
Herstellergarantie: ja, praktisch immer. Das Entsperren des Bootloaders ist der übliche Auslöser für das Erlöschen der Garantie. Details je Marke: Samsung setzt beim ersten Entsperren dauerhaft Knox 0x1; Samsung Pay und Secure Folder verweigern dauerhaft den Dienst, auch nach erneutem Sperren. Bei OnePlus ist die Regelung umkehrbar: Erneutes Sperren und Zurückflashen der Stock-Firmware kann den Anspruch auf Garantieleistungen bei Hardwaremängeln wiederherstellen, auch wenn OnePlus Aufzeichnungen behält. Xiaomi/POCO ähnlich wie OnePlus: Erneut sperren und Stock zurückflashen stellt den Anspruch oft wieder her. Pixel: Nach Googles Richtlinie erlischt die Garantie durch das Entsperren, aber Google-Servicezentren zeigen sich bei Hardwaredefekten manchmal kulant; weniger streng als Samsung. Motorola: offiziell erloschen; in der Praxis zeigen sich Servicezentren bei Hardwareansprüchen oft kulant. Das EU-Verbraucherrecht (Warenkaufrichtlinie) gewährt bei Käufen in der EU gesetzliche Rechte bei Hardwaremängeln unabhängig von der Herstellergarantie: Der Hersteller muss sie für die Dauer der gesetzlichen Gewährleistung unabhängig vom Bootloader-Status erfüllen.
Kann ich den Bootloader nach dem Entsperren wieder sperren?
Bei den meisten Marken ja, aber mit Einschränkungen: (1) Die meisten Marken unterstützen zum erneuten Sperren fastboot oem lock oder fastboot flashing lock. Davor musst du die Stock-Firmware zurückflashen; ein Sperren mit Custom-Firmware führt zum Brick. (2) Das erneute Sperren setzt Knox bei Samsung NICHT auf 0x0 zurück (Knox ist eine Hardware-E-Fuse und unumkehrbar). (3) Das erneute Sperren stellt meist das Play-Integrity-Verdict DEVICE für die meisten Apps wieder her, nicht aber die an Samsung Knox gebundenen Funktionen. (4) Manche Marken (Pixel) speichern den Entsperrverlauf in den Firmware-Metadaten, und der bleibt auch nach dem erneuten Sperren erhalten. Ausgefeilte Banking-Apps können einen früheren Entsperrzustand mitunter erkennen. (5) Für die Garantie ist erneutes Sperren plus Zurückflashen von Stock manchmal hilfreich, garantiert aber keine Garantieleistung: Servicezentren der Hersteller erkennen eine frühere Entsperrung teils trotzdem. Die richtige Einordnung: Das erneute Sperren ist technisch möglich und in manchen Fällen nützlich, macht die Entsperrung aber nicht vollständig rückgängig, sondern nur teilweise.