Service-App Test 2022

Service-Apps der alternativen Mobilfunker: So testen wir

19.1.2022 von Josefine Milosevic

ca. 1:55 Min
Vergleich
VG Wort Pixel
  1. Service-Apps der alternativen Mobilfunkanbieter im Test
  2. 1&1, Aldi Talk & Mein Blau
  3. Congstar, Klarmobil.de & Lidl Connect
  4. Mein Mobilcom-Debitel, Mein Otelo & Smartmobil.de
  5. Yourfone.de, Gesamt-Ergebnis & Fazit
  6. Service-Apps der alternativen Mobilfunker: So testen wir

Während die Funktionalität und die Handhabung der Service-Apps bei connect getestet wurden, überprüfte unser Partner umlaut deren Sicherheit.

umlaut hat die Anwendungen in vier Sicherheitskategorien geprüft: Datenschutz, Verbindungssicherheit und Verschlüsselung, Identitätsdiebstahl sowie Sicherheit des Quellcodes. Die Angriffsszenarien orientierten sich an den Richtlinien zur sicheren Programmierung von Apps des Bundesamts für Sicherheit in der Informationstechnik und des Open Web Application Security Projects (OWASP).

Viele Tests wurden von unserem Partner umlaut selbst entwickelt, das Testing pro App nahm mehrere Tage in Anspruch. Zudem hat umlaut sechs Tests über alle Kategorien verteilt hinzugefügt, was zu größeren Unterschieden bei den diesjährigen Security-Ergebnissen geführt hat als in den letzten Jahren. Alle Ergebnisse wurden zur Kontrolle von zwei Ingenieuren verifiziert.

Aus Sicherheitsgründen haben wir jedoch auf die genaue Beschreibung der einzelnen Schwachstellen verzichtet, um etwaigen kriminellen Handlungen vorzubeugen. Wie gut die App-Hersteller den Datenschutz umgesetzt haben, war bei unserem Test der wichtigste Aspekt und wurde demnach auch mit den meisten Punkten gewichtet.

Service-Apps der alternativen Mobilfunker: Ergebnis Schutz persönlicher Daten
umlaut hat getestet, wie gut die einzelnen Apps personenbezogene Daten schützen. Hier gibt es besonders bei Otelo Verbesserungspotenzial.
© connect

Geprüft haben wir in dieser Kategorie, ob die Apps personenbezogene Daten wie Login- und Benutzerinformationen ausreichend geschützt im lokalen Speicher der App und im externen Smartphonespeicher ablegen. Das schließt auch die Identifikationsdaten zwischen Server und App mit ein.

Denn wenn die App diese Identifikationsdaten nicht löscht, könnte man den Nutzer anhand dieser Informationen eindeutig ermitteln und auslesen, wann und wie oft er sich eingeloggt hat. Zusätzlich wurde geprüft, ob sensitive Daten per Screenshot festgehalten oder kopiert werden können und welche Berechtigungen die App erfordert.

Verschlüsselung ist essenziell

Wie gut der Datenfluss zwischen App und Server abgesichert ist, war ebenfalls ein Kriterium. Dabei wurde überprüft, ob die Anwendung mit aktuellen Verschlüsselungsmethoden arbeitet und ob sie den gesamten Datenverkehr ausschließlich gesichert überträgt.

Punktabzug gab es aber auch, wenn eine App unnötigerweise Informationen an den Server sendet oder personenbezogene Daten nicht DSGVO-konform überträgt. Zudem wurde im Test der korrekte Umgang der App mit SSL-Zertifikaten als digitalem Identitätsnachweis untersucht.

Service-Apps der alternativen Mobilfunker: Ergebnis Verbindungssicherheit Verschlüsselung
Die meisten Apps haben bei der optimalen Implementierung der Verbindungssicherheit noch Verbesserungspotenzial.
© connect

In der Kategorie „Identitätsdiebstahl“ hat umlaut während des Testings versucht, die eigenen Rechte innerhalb der App auszuweiten. Wenn es Angreifern in diesem Szenario gelänge, bestimmte Autorisierungsmechanismen der Apps zu umgehen, könnten sie auf Daten anderer Anwender zugreifen. Theoretisch wären davon alle Kunden betroffen, die die entsprechende App verwenden.

Service-Apps der alternativen Mobilfunker: Ergebnis Identitätsdiebstahl und Rechteausweitung
Gute Arbeit: Bei den meisten Betreibern zeigten sich keinerlei Schwachstellen in dieser Kategorie.
© connect

Kritisch ist es auch, wenn eine Anwendung keinen Schutz gegen Klonung besitzt. Angreifer könnten dann eine exakte Kopie der Applikation erstellen, alle persönlichen Daten entnehmen und sich als Nutzer ausweisen. Der Quellcode kann ebenfalls Einfallstor für Angriffe sein. Darum wurde hier kontrolliert, ob die Komponenten von Drittanbietern sicher implementiert wurden und die App wichtige Daten verschleiert ablegt.

Service-Apps der alternativen Mobilfunker: Ergebnis Absicherung des App-Quellcodes
Luft nach oben: Die Absicherung des App-Quellcodes hätte vor allem bei Blau besser sein können.
© connect
Mobilfunk-Discounter im Test 2021

Service-Test Netzqualität

Mobilfunk-Discounter im Test 2021

Wo gibt es Mobilfunk gut und trotzdem preiswert? Mit unserem Mobilfunknetztest-Partner umlaut haben wir die Angebote der Discount-Provider untersucht.

Mehr lesen

Bestenliste Smartphones mit Android

Top 10: Die besten Android-Handys

Kopfhörer-Bestenliste

Die besten In-Ear-Kopfhörer

Welches Handy hat die beste Kamera?

Die Smartphones mit den besten Kameras

Weiter zur Startseite  

Mehr zum Thema

Mobilfunk-Netzbetreiber Service-Apps

Mobilfunk-Netzbetreiber

Service-App-Test 2018: Telekom, Vodafone und O2 im Test

Per App lässt sich der Smartphone-Vertrag verwalten. Wie gut und sicher die Service-Apps von Telekom, Vodafone und Telefónica O2 sind, klärt der Test.

shutterstock_631386677_Apps_Smartphone

Sicherheitstest: Apps der Mobilfunk-Netzbetreiber

Service-App-Test 2021: Telekom, Drei, Swisscom und Co. im…

Verträge per App verwalten: Das bieten alle Netzbetreiber im DACH-Raum. Wir haben die Funktionalität und die Sicherheit der Service-Apps getestet.

Service-App Test 2022

Service-App Test 2022

Service-Apps im Test: Apps der Netzbetreiber in Deutschland,…

Wie gut schlagen sich die Service-Apps der Netzbetreiber in Deutschland, Österreich und der Schweiz? Wir haben Funktionalität und Sicherheit…

shutterstock_538028968_Mobil_Discounter

Service-Test Netzqualität

Mobilfunk-Discounter im Test 2022

Wo kann man beim Mobilfunk ohne große Einbußen sparen? connect und umlaut liefern die Antworten mit unserem großen Test der…

Service-Apps der alternativen Mobilfunkanbieter im Test

Service-App Test 2023

Service-Apps der alternativen Mobilfunkanbieter im Test

Viele schätzen die Service-Apps der Mobilfunker, mit denen Sie Ihren Vertrag verwalten können. Aber wie steht’s um die Sicherheit? Die Apps von zehn…