Ich persönlich vermag es nicht zu bewerten, wie "schlimm" die Sicherheitslücke aus technischer Sicht war.
Vom "Gefühl" her ist aber jede Sicherheitslücke einer Banking-App ein Mangel, der nicht vorkommen darf.
Das gibt es nichts schön zu reden: Irgendwer hat bei der N26-App grobe Fehler gemacht.
Die Hysterie um diese Sicherheitslücke kann ich trotzdem nicht verstehen:
Ohne vorliegende Zugangsdaten war es nicht möglich, die Sicherheitslücke in irgendeiner Weise auszunutzen.
Und wie kommt der potentielle Angreifer an die Zugangsdaten?
Nur dadurch, dass der N26-Kunde einen groben Fehler macht, indem er z.B. auf Phishing herein fällt.
In meinen Augen war das Risiko, durch Ausnutzen der Sicherheitslücke betrogen zu werden, verschwindend gering.