AV TEST
  • Tests
    • Privatanwender
      • Windows-Virenschutz
      • MacOS-Virenschutz
      • Android-Virenschutz
    • Unternehmen
      • Windows-Virenschutz
      • MacOS-Virenschutz
      • Android-Virenschutz
    • Internet of Things
      • Smart Home
      • IP-Kameras
      • Smart Watches & Fitness-Tracker
      • Sonstige
      • Alle IoT-Tests
    • IT Sicherheits­produkt-Übersicht
  • Aktuelles
    • Awards
    • Antivirus für Android
    • Antivirus für MacOS
    • Antivirus für Windows
    • Tests im Kundenauftrag
    • Reparaturtests für Windows
    • Forschung
    • Internet of Things
    • Kinderschutz
    • VPN Tests
    • Weitere Tests
    • Sonstiges
  • Services
  • Resources
    • Institut
      • Institut
      • Zertifizierung
      • Testverfahren
      • Jobs
    • Statistiken
      • AV-ATLAS.org
      • Malware
      • Spam
    • Media
      • Presse
      • Testergebnisse
      • Publikationen
    • Newsletter
    • FAQ
  • Kontakt
    • Kontakt
    • AGB
    • Impressum
    • Datenschutz

©  2025 AV-TEST  | SITS Deutschland GmbH

AV TEST AV TEST
  • Tests
    • Privatanwender
    • Unternehmen
    • Internet of Things
    • IT Sicherheits­produkt-Übersicht
    • Windows-Virenschutz
    • MacOS-Virenschutz
    • Android-Virenschutz
    • Windows-Virenschutz
    • MacOS-Virenschutz
    • Android-Virenschutz
    • Smart Home
    • IP-Kameras
    • Smart Watches & Fitness-Tracker
    • Sonstige
    • Alle IoT-Tests

    Get in touch

    Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

    Kontakt
  • Aktuelles
    • Awards
    • Antivirus für Android
    • Antivirus für MacOS
    • Antivirus für Windows
    • Tests im Kundenauftrag
    • Reparaturtests für Windows
    • Forschung
    • Internet of Things
    • Kinderschutz
    • VPN Tests
    • Weitere Tests
    • Sonstiges
    Service

    Network Threat Protection -
    geprüft und zertifiziert von AV-TEST

    ERFAHREN SIE MEHR >

    Get in touch

    Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

    Kontakt
  • Services
  • Resources
    • Institut
    • Statistiken
    • Media
    • Newsletter
    • FAQ
    • Institut
    • Zertifizierung
    • Testverfahren
    • Jobs
    • AV-ATLAS.org
    • Malware
    • Spam
    • Presse
    • Testergebnisse
    • Publikationen

    AV-TEST Newsletter
    abonnieren

    Mehr erfahren
  • Kontakt
    • Kontakt
    • AGB
    • Impressum
    • Datenschutz
  • IOT-TESTS.ORG
  • AV-ATLAS.ORG

Aktuelle Nachrichten

20. April 2016 | Internet of Things

Nachgehakt: FitBit reagierte geschockt auf Security-Check von AV-TEST und sichert sein Fitness-Armband nun ab.

In den Laboren von AV-TEST wurden vor einigen Monaten 9 Fitness-Armbänder und deren Sicherheitskonzept untersucht. Eine der schlechtesten Wertungen erhielt das Armband FitBit Charge. Es verband sich ohne zu zögern mit jedem willigen Smartphone und gab seine Daten preis. Nach einer intensiven Zusammenarbeit mit AV-TEST präsentiert FitBit seine Produkte nun mit aktualisiertem Sicherheitskonzept.

Nachgetestet

Das Fitness-Armband Charge von FitBit arbeitet mit einer komplett überholten Firmware nun wesentlich sicherer.

Als die Verantwortlichen bei FitBit vor ein paar Monaten die Auswertung des Sicherheitstests bei Fitnessarmbänder gelesen hatten, schrillten intern die Alarmglocken. Schließlich belegte der Test, dass sich jedes FitBit-Armband der Modellreihe Charge ohne weitere Nachfrage mit jedem willigen Smartphone paarte. War dies passiert, lieferte das Armband ohne weiteres alle seine erfassten Fitness-Daten aus.

Der Testaufbau
Die Fitness-Tracker werden im Test via Bluetooth mit dem Smartphone gepaart. Neben der Hersteller-App wurde getestet, ob auch eine selbstgebaute App die Daten abfangen kann.
zoom ico

Test-Rückblick

Im vergangenen Test von 9 Fitness-Armbändern wurden deren Sicherheitskonzepte auf den Prüfstand gestellt. Es wurde gecheckt, ob sich die Fitness-Tracker manipulieren lassen. Dazu wurden die Tracker und die passenden Apps untersucht und deren Kommunikation belauscht. Im Test wurden aber keine Sperren geknackt!

Das Ergebnis war vielfältig: Während etwa das FitBit-Produkt in der Risikobewertung 7 von 9 Risikopunkten bekam (je mehr, umso höher das Risiko), hatte zum Beispiel das Smartband Talk von Sony nur einen Risikopunkt.

FitBit: ab sofort richtig sicher

Der vorliegende Report AV-TEST Analysis of Fitbit Vulnerabilities lieferte die Basis zur Zusammenarbeit von AV-TEST und dem Security-Team von FitBit. Die Analyse beschreibt fachmännisch genau die zwei Schwachstellen des Sicherheitskonzeptes von FitBit. Zusammengefasst lassen sich die Schwachstellen so beschreiben:

1. Jedes Smartphone mit einer passenden App – etwa der FitBit-App – in der Nähe eines FitBit-Trackers konnte sich mit diesem verbinden. Über diese Verbindung ließen sich alle im Fitness-Tracker gespeicherten Daten auslesen und so ein Profil ableiten.

2. Jedes verbundene Smartphone konnte mit Hilfe einer App manipulierte Daten auf den Fitness-Tracker senden oder auch die Alarme verändern. Der Anwender verlor die Herrschaft über seine Fitnessdaten.

Das Sicherheitsteam von FitBit nahm nach dem Test Kontakt mit AV-TEST auf und beschloss, sein Sicherheitskonzept komplett zu überarbeiten. Zwischendurch und zum Abschluss wurde das FitBit-Produkt mit neuester Firmware noch einmal komplett getestet. Dieses Mal waren die Tester sehr zufrieden. Inzwischen hat FitBit die neue Firmware 110 auf alle Geräte im Markt ausgerollt und so auch ältere Geräte nachträglich abgesichert.

Aktuelle
Testergebnisse

  • Windows
  • MacOS
  • Android
  • Archiv

  • Windows
  • MacOS
  • Android
  • Archiv

  • Smart Home
  • IP-Kameras
  • Smart Watches
  • Sonstige
Service

Network Threat Protection - geprüft und zertifiziert von AV-TEST

Erfahren Sie mehr
Service

Threat Intelligence Platform Von AV-TEST

Erfahren Sie mehr
Service

AV-TEST und der Cyber Resilience Act

Erfahren Sie mehr

AV-TEST Newsletter abonnieren

Jetzt anmelden
AV-TEST Newsletter abonnieren
Jetzt anmelden
AV TEST

Get in touch

Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

Zum Kontaktformular

Sitemap

  • Institut
  • Tests
  • Aktuelles
  • Zertifizierung
  • Publikationen
  • Kontakt

Kontakt

  • SITS Deutschland GmbH
  • Konrad-Adenauer-Ring 33
  • E-Mail: info@av-test.com
  • Telefon: +49 391 6075460
  • Fax: +49 391 6075469

AGB | Datenschutz | Impressum

©  2025 AV-TEST  | SITS Deutschland GmbH