Alle Organisationen (Firmen + Behörden + Schulen) welche das Thema "IT-Security" ernst nehmen, verwalten deren Mobilgeräte mit einer MDM-Lösung. Auch für Privatkunden ist unter gewissen Umständen der Einsatz einer "MDM" für deren Mobilgeräte zu empfehlen. Siehe dazu den letzten Satz von diesem Beitrag:
https://community.swisscom.ch/d/858889-mise-a-jour/3
Organisationen und Privatpersonen, welche das Thema "IT-Security" wirklich ernsthaft anpacken und ihren Mobilgerätepark sicher konfigurieren wollen, werden per MDM die Empfehlungen der "Common Criteria" für Mobilgeräte (MDFPP) strikt umsetzen, was gemäss dem australischen MDFPP:
https://www.samsungknox.com/en/knox-platform/knox-certifications
Security Configuration Guide - Samsung Galaxy Mobile and Tablet Devices using Samsung Knox version 3.9+ and Android13.0+
Seite 38, Abschnitt "Non-work profile sync and storage restrictions" bedeutet, dass die Funktion "USB Debugging" (aus Sicherheitsgründen) per MDM-Konfigurationsparameter "Allow USB Debugging:=Disallow" abgeschaltet wird und für den Benutzer nicht mehr einschaltbar ist.
https://community.swisscom.ch/d/858864-reduktion-der-kompetenz-bei-swisscom/14
Ob dieser MDM-Konfigurationsparameter auch bei Mobilgeräten in Privatbesitz, aber im Einsatz einer Organisation (BYOD) wirkt, ist mir nicht bekannt.
https://developers.google.com/android/work/overview?hl=de#employee-owned-devices
"Scharf" konfigurierte Mobilgeräte mit Android- oder Apple-Betriebssystem erlauben selbst nach einem Werkeinstellungs-Reset ("Auf Werkeinstellung zurücksetzen") keinerlei unsichere Funktionen à la "USB-Debugging".
https://www.heise.de/tipps-tricks/Android-Hard-Reset-4047248.html
Vor dem gängigen "Hacker-Trick" namens "Werkeinstellungs-Reset per Tastenkombination" (Hard-Reset) helfen MDM und zusätzliche Mechanismen wie:
Das Angreifen von Mobilgeräte über die USB-Schnittstelle ist aktuell bei den Sicherheitsforschern ein heiss diskutiertes Thema. Deshalb darf in Android (16) und allen aktuellen Apple-Betriebssystemen mit der Einführung von verschärften Sicherheitsmassnahmen im Bereich des USB-Zugriffsschutzes (durch Apple und Google) gerechnet werden.
https://www.heise.de/news/Android-16-Google-sichert-den-USB-Port-besser-ab-10364018.html
https://www.heise.de/news/FBI-warnt-vor-Juice-Jacking-Attacken-an-oeffentlichen-USB-Ladestationen-8966067.html