Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2025-507 Relevanz 3A8 | 27.03.2025 | Serbia: Journalists targeted with Pegasus spyware Amnesty International Security Lab Recherche: DC Quelle öffnen → | Zwei BIRN-Journalistinnen am 14.02.2025 per Viber mit Pegasus-Spyware angegriffen, dritter dokumentierter Fall gegen serbische Zivilgesellschaft binnen zwei Jahren. | Angriffsversuch belegt, exakte staatliche Anordnungskette nicht zweifelsfrei. |
| BSDC-P-FND-2025-508 Relevanz 3A8 | 24.06.2025 | BVerfG-Beschluss 1 BvR 180/23 (Trojaner II) Bundesverfassungsgericht Recherche: DC Quelle öffnen → | BVerfG erklärt Teile der Quellen-TKÜ/Online-Durchsuchungs-Regelungen für verfassungswidrig wegen unzureichendem Schutz vertraulicher Kontakte (Journalisten/Anwälte). | Karlsruhe kippt Teile der Staatstrojaner-Gesetze wegen Berufsgeheimnisträger-Schutz. |
| BSDC-J-FND-2025-509 Relevanz 3A8 | 20.04.2025 | Biometrie weltweit: Hier werden Protestierende mit Gesichtserkennung verfolgt netzpolitik.org Recherche: DC Quelle öffnen → | Gesichtserkennung gegen Protestierende in mind. 78 Ländern, ~600 Festnahmen Russland seit 2021, ~8.000 Kameras Serbien. | Weltweiter Einsatz von Gesichtserkennung gegen Demonstranten. |
| BSDC-B-FND-2025-704 Relevanz 3A8 | 09.09.2025 | Pakistan: Mass surveillance and censorship machine fueled by international companies Amnesty International Recherche: DC Quelle öffnen → | Pakistans Überwachungssystem nutzt Komponenten deutscher Firma Utimaco und weiterer internationaler Zulieferer. | Behördengenehmigung der Exporte nicht belegt. |
| BSDC-B-FND-2025-705 Relevanz 3A8 | September 2025 09.2025 | Shadows of Control: Censorship and Mass Surveillance in Pakistan (Volltext) Amnesty International Security Lab Recherche: DC Quelle öffnen → | BAFA reagierte auf Amnesty-Anfragen, beantwortete Fragen zu Utimaco-Exporten aber nicht inhaltlich. | Ob BAFA Exporte genehmigt hat, nicht belegt. |
| BSDC-J-FND-2025-706 Relevanz 3A8 | 15.10.2025 | Lighthouse Reports: regulatory gaps fueling surveillance industry Amnesty International / Lighthouse Reports Recherche: DC Quelle öffnen → | Firma First Wap verlagert Überwachungstech-Betrieb nach Indonesien, um EU-Exportkontrollen zu umgehen. | Genaue Kundenliste nicht belegt. |
| BSDC-P-FND-2025-734 Relevanz 3A8 | März 2025 03.2025 | State of Affairs for Randomized and Changing MAC Addresses (RFC 9724) IETF Recherche: DC Quelle öffnen → | WLAN-Geräte offenbaren MAC-Adresse bei Probe-Requests, Android/iOS/Windows randomisieren dagegen. | Verbreitung kommerziellen WLAN-Trackings in Deutschland nicht belegt. |
| BSDC-J-FND-2026-802 Relevanz 4A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Proton VPN passes 5th annual external audit of no-logs policy Proton VPN / Securitum Recherche: DC Quelle öffnen → | Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren. | Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung. |
| BSDC-P-FND-2020-803 Relevanz 4A8 | 22.07.2020 | VPN-Dienste machten Daten von über 20 Millionen Nutzern zugänglich WeLiveSecurity (ESET) / vpnMentor Recherche: DC Quelle öffnen → | Offener Server mit 1,2 TB Nutzerdaten von sieben Hongkong-VPN-Anbietern trotz beworbener No-Log-Politik entdeckt, 20 Mio. Nutzer betroffen. | Betrifft primär kostenlose White-Label-VPN-Apps aus Hongkong. |
| BSDC-O-FND-2026-804 Relevanz 5A8 | 20.01.2026 | Virtual private networks and the protection of children online European Parliamentary Research Service Recherche: DC Quelle öffnen → | EPRS-Papier beschreibt Anstieg der VPN-Nutzung zur Umgehung von Altersverifikationssystemen als mögliche Regulierungslücke. | Unverbindliches Arbeitspapier, keine beschlossene Position. |
| BSDC-O-FND-2018-837 Relevanz 4A8 | 2018 ⚠ nur Jahresangabe in der Quelle 2018 | CLOUD Act (Clarifying Lawful Overseas Use of Data Act) U.S. Congress / otris software AG Recherche: DC Quelle öffnen → | CLOUD Act verpflichtet US-Cloud-Anbieter zur Herausgabe von Nutzerdaten an US-Behörden unabhängig vom Serverstandort, Spannungsverhältnis mit DSGVO. | Sekundärquelle, keine juristische Primärquelle. |
| BSDC-O-FND-2020-840 Relevanz 5A8 | 04.03.2020 | Studie: Tinder, Grindr, OkCupid & Co. verletzen Privatsphäre (Out of Control) Digitalcourage / Forbrukerrådet Recherche: DC Quelle öffnen → | Dating-Apps geben sensible Daten wie Standort und sexuelle Orientierung ohne transparente Einwilligung an Werbefirmen weiter. | Blogbeitrag einer Verbraucherschutzorganisation, keine unabhängige Verifikation der Rohdaten. |
| BSDC-J-FND-2021-841 Relevanz 5A8 | 15.12.2021 | DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr heise online Recherche: DC Quelle öffnen → | Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner. | Bußgeldhöhe wurde später gerichtlich angepasst. |
| BSDC-S-FND-2024-872 Relevanz 4A8 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen HateAid gGmbH / Universität Klagenfurt Recherche: DC Quelle öffnen → | 60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen. | Von Interessenorganisation mitfinanziert. |
| BSDC-J-FND-2023-917 Relevanz 5A8 | 03.01.2023 | FTC's $520 Million Settlement With Epic Games Baker Botts LLP Recherche: DC Quelle öffnen → | FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns. | Kanzlei-Analyse mit Eigeninteresse. |
| BSDC-S-FND-2025-942 Relevanz 4A8 | 18.11.2025 | Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm? Jörg Schieb Recherche: DC Quelle öffnen → | Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko. | Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen. |
| BSDC-P-FND-2017-943 Relevanz 5A8 | 16.08.2017 | Why We Terminated Daily Stormer Matthew Prince, Cloudflare CEO Recherche: DC Quelle öffnen → | Cloudflares CEO begründet Kündigung von Daily Stormer, warnt vor gefährlicher Machtposition weniger Infrastrukturanbieter über Online-Zensur. | Eigendarstellung des betroffenen Unternehmens. |
| BSDC-O-FND-2001-973 Relevanz 4A8 | 26.10.2001 | USA PATRIOT Act (Section 215 / library provision) American Library Association Recherche: DC Quelle öffnen → | Section 215 erlaubte US-Behörden geheimen Zugriff auf Bibliotheksausleihdaten, verpflichtete Bibliothekare unter Gag Order zur Herausgabe. | Bezieht sich auf US-Recht, nicht deutsches Bibliotheksrecht. |
| BSDC-J-FND-2025-983 Relevanz 5A8 | 16.04.2026 | Windows »Privatsphäre-Albtraum«: TotalRecall Reloaded GameStar Recherche: DC Quelle öffnen → | Sicherheitsforscher veröffentlichte Tool, das per DLL-Injection entschlüsselte Recall-Screenshots ohne Admin-Rechte ausliest. | Einzelfallbericht über Proof-of-Concept-Tool. |
| BSDC-B-FND-2024-984 Relevanz 4A8 | 11.10.2024 | Datenschutzrechtliche Risiken der neuen Windows-Funktion Recall datenschutz nord Recherche: DC Quelle öffnen → | Recall dokumentiert per Screenshot alle fünf Sekunden Bildschirminhalte inkl. sensibler Daten, speichert bis zu drei Monate zentral. | Auf Zeitpunkt Oktober 2024 bezogener Funktionsstand. |
| BSDC-J-FND-2023-1035 Relevanz 5A8 | 11.05.2023 | Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket netzpolitik.org Recherche: DC Quelle öffnen → | Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich. | Journalistischer Meinungsartikel mit Kritikhaltung. |
| BSDC-B-FND-2025-1036 Relevanz 4A8 | 17.06.2025 | Deutschlandticket ohne App-Zwang – Eine Übersicht Digitalcourage e.V. Recherche: DC Quelle öffnen → | Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang. | Aktivistische Organisation mit Datenschutz-Agenda. |
| BSDC-J-FND-2025-1187 Relevanz 5A8 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps PoPETs (Proceedings on Privacy Enhancing Technologies) Recherche: DC Quelle öffnen → | Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt. | Kleine Stichprobe primär auf Android-Sideloading fokussiert. |
| BSDC-P-FND-2024-1188 Relevanz 4A8 | 18.10.2024 | How GPS Tracking of Teens 24/7 Impacts Parent-Child Relationships Association for Psychological Science Recherche: DC Quelle öffnen → | Ständiges GPS-Tracking von Jugendlichen kann deren Autonomieentwicklung beeinträchtigen und die Eltern-Kind-Beziehung belasten. | Journalistischer Wissenschaftsüberblick, keine Primärstudie. |
| BSDC-J-FND-2024-1189 Relevanz 4A8 | August 2024 08.2024 | Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being The Family Journal Recherche: DC Quelle öffnen → | Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert. | Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase. |