Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-O-FND-2025-1030
Relevanz 3F1
26.03.2025
National Security Officials Were Warned in February That Signal Was Vulnerable to Attack
U.S. News & World Report
Recherche: DC
Quelle öffnen →

US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt.

Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert.

BSDC-J-FND-2023-1035
Relevanz 5A8
11.05.2023
Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket
netzpolitik.org
Recherche: DC
Quelle öffnen →

Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich.

Journalistischer Meinungsartikel mit Kritikhaltung.

BSDC-B-FND-2025-1036
Relevanz 4A8
17.06.2025
Deutschlandticket ohne App-Zwang – Eine Übersicht
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang.

Aktivistische Organisation mit Datenschutz-Agenda.

BSDC-O-FND-2026-1037
Relevanz 5C4
05.01.2026
C2PA Technical Specification 2.3
Coalition for Content Provenance and Authenticity
Recherche: DC
Quelle öffnen →

C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken.

Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar.

BSDC-O-FND-2025-1039
Relevanz 4C4
13.03.2025
Research reveals major vulnerabilities in deepfake detectors
CSIRO / Sungkyunkwan University
Recherche: DC
Quelle öffnen →

Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen.

Stichzeitpunkt-Studie, neuere Detektoren können besser sein.

BSDC-P-FND-2026-1041
Relevanz 5D9
17.06.2026
Politikerbeleidigung: Was ist Machtkritik, was Ehrverletzung?
ZDFheute
Recherche: DC
Quelle öffnen →

Seit Verschärfung §188 StGB 2021 stiegen Fallzahlen von 432 (2019) auf 4.792 (2025).

Fallzahlen aus journalistischem Beitrag, keine amtliche Statistikquelle zitiert.

BSDC-O-FND-2022-1044
Relevanz 4F6
21.09.2022
Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung
LfD Baden-Württemberg
Recherche: DC
Quelle öffnen →

Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro.

Konkreter Einzelfall in Baden-Württemberg.

BSDC-O-FND-2026-1045
Relevanz 3F6
2026
nur Jahresangabe in der Quelle
2026
Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz
Bundesnotarkammer
Recherche: DC
Quelle öffnen →

Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert.

Selbstdarstellung ohne unabhängige Sicherheitsprüfung.

BSDC-J-FND-2025-1048
Relevanz 5D9
03.07.2025
SIS II: Tausende Sicherheitslücken im EU-Fahndungssystem
nd-aktuell.de / EDPS-Audit
Recherche: DC
Quelle öffnen →

EDPS-Audit stufte Tausende Schwachstellen im SIS II als hochriskant ein, mindestens 69 Personen griffen ohne ordnungsgemäße Berechtigung zu.

Journalistischer Bericht auf Basis eines EDPS-Audits.

BSDC-O-FND-2025-1049
Relevanz 5D9
04.03.2025
Italy: The end of the systematic denial of data protection rights?
Statewatch
Recherche: DC
Quelle öffnen →

Italien lehnte 2023 systematisch alle 4.636 Auskunftsanträge zu SIS-II-Einträgen ab (0% Bewilligungsquote gegenüber 65% EU-Durchschnitt).

Bericht einer zivilgesellschaftlichen Organisation mit kritischer Ausrichtung.

BSDC-O-FND-2026-1053
Relevanz 4D9
2026
nur Jahresangabe in der Quelle
2026
Schleierfahndung (Glossar)
bpb
Recherche: DC
Quelle öffnen →

Schleierfahndung bezeichnet verdachtsunabhängige Kontrollen, Risiko diskriminierender Praxis (Racial Profiling) als zentrales Kritikfeld.

Komprimierte Glossardefinition ohne empirische Tiefenanalyse.

BSDC-O-FND-2026-1059
Relevanz 5F6
2026
nur Jahresangabe in der Quelle
2026
Kirchensteuer auf Kapitalertragsteuer (Kirchensteuerabzugsverfahren)
Bundeszentralamt für Steuern
Recherche: DC
Quelle öffnen →

Kreditinstitute fragen automatisiert die Religionszugehörigkeit ihrer Kunden beim BZSt ab, um Kirchensteuer auf Kapitalerträge einzubehalten.

Behördliche Darstellung thematisiert kaum strukturelle Kritik.

BSDC-P-FND-2025-1072
Relevanz 5F1
16.06.2025
Large Language Models as Hidden Persuaders: Fake Product Reviews are Indistinguishable to Humans and Machines
University of Nottingham
Recherche: DC
Quelle öffnen →

Menschen (50,8% Genauigkeit) und Sprachmodelle erkannten KI-generierte Fake-Bewertungen nur auf Zufallsniveau.

Preprint ohne Peer-Review.

BSDC-O-FND-2016-1101
Relevanz 4IDN, FND
2016
nur Jahresangabe in der Quelle
2016
Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener
Europäische Union
Recherche: DC
Quelle öffnen →

Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen.

Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung.

BSDC-S-FND-2024-1133
Relevanz 4IDN
04.04.2024
The Illusion of Privacy: Geolocation Risks in Modern Dating Apps
Check Point Research
Recherche: DC
Quelle öffnen →

Per Trilaterationstechnik lassen sich trotz deaktivierter Distanzanzeige (App Hornet) exakte Nutzerstandorte ermitteln, ein Sicherheitsrisiko für LGBTQ+-Nutzer in Ländern mit Verfolgung.

Untersuchung konzentriert sich auf eine einzelne App, Übertragbarkeit nur angedeutet.

BSDC-S-FND-2024-1134
Relevanz 4IDN
24.09.2024
Unveiling privacy risks in location-based dating apps
KU Leuven (COSIC)
Recherche: DC
Quelle öffnen →

Studie von 15 standortbasierten Dating-Apps: sechs geben per Trilateration nahezu exakte Standorte preis, mehrere legen sensible Daten wie Geburtsdatum oder Gesundheitsdaten unnötig offen.

Kanzlei-Zusammenfassung der akademischen Studie, keine Primärpublikation.

BSDC-O-FND-2025-1136
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
Cloud: Risiken und Sicherheitstipps
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung.

Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung.

BSDC-O-FND-2025-1137
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
iCloud data security overview (inkl. Advanced Data Protection)
Apple Inc.
Recherche: DC
Quelle öffnen →

Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff.

Herstellerdarstellung ohne unabhängige technische Prüfung.

BSDC-O-FND-2025-1138
Relevanz 4C4
2025
nur Jahresangabe in der Quelle
2025
Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung
Tresorit
Recherche: DC
Quelle öffnen →

Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät.

Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit.

BSDC-J-FND-2025-1139
Relevanz 3C4
07.05.2025
Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten
Netzwelt
Recherche: DC
Quelle öffnen →

Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien.

Journalistische Zusammenfassung, keine direkte BSI-Primärquelle.

BSDC-J-FND-2022-1159
Relevanz 5C4
28.12.2022
Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen
Stiftung Warentest
Recherche: DC
Quelle öffnen →

Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten.

Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten.

BSDC-O-FND-2025-1160
Relevanz 5C4
09.12.2025
Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern
BSI
Recherche: DC
Quelle öffnen →

Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich.

Keine vollständige Liste aller identifizierten Mängel je Produkt.

BSDC-O-FND-2024-1161
Relevanz 4C4
2024
nur Jahresangabe in der Quelle
2024
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
BSI / FZI Forschungszentrum Informatik
Recherche: DC
Quelle öffnen →

Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur.

Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich.

BSDC-B-FND-2024-1162
Relevanz 4C4
03.01.2024
Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords
RedTeam Pentesting GmbH
Recherche: DC
Quelle öffnen →

Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort.

Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben.

BSDC-J-FND-2024-1163
Relevanz 3C4
2024
nur Jahresangabe in der Quelle
2024
Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung
heise online
Recherche: DC
Quelle öffnen →

Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass.

Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung.