Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-O-FND-2025-1030 Relevanz 3F1 | 26.03.2025 | National Security Officials Were Warned in February That Signal Was Vulnerable to Attack U.S. News & World Report Recherche: DC Quelle öffnen → | US-Sicherheitsbeamte wurden vor Signalgate-Skandal vor Schwachstellen bei Signal-Nutzung für sensible Kommunikation gewarnt. | Anonyme Regierungsquellen, technische Schwachstelle nicht spezifiziert. |
| BSDC-J-FND-2023-1035 Relevanz 5A8 | 11.05.2023 | Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket netzpolitik.org Recherche: DC Quelle öffnen → | Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich. | Journalistischer Meinungsartikel mit Kritikhaltung. |
| BSDC-B-FND-2025-1036 Relevanz 4A8 | 17.06.2025 | Deutschlandticket ohne App-Zwang – Eine Übersicht Digitalcourage e.V. Recherche: DC Quelle öffnen → | Dokumentiert Verkehrsunternehmen mit datenschutzfreundlicher Chipkarten-Option statt App-Zwang. | Aktivistische Organisation mit Datenschutz-Agenda. |
| BSDC-O-FND-2026-1037 Relevanz 5C4 | 05.01.2026 | C2PA Technical Specification 2.3 Coalition for Content Provenance and Authenticity Recherche: DC Quelle öffnen → | C2PA definiert kryptographisch signierte Herkunftsnachweise für digitale Medien, Version 2.3 adressiert Sicherheitslücken. | Schützt nur aktiv signierte Inhalte, Metadaten bei Screenshots entfernbar. |
| BSDC-O-FND-2025-1039 Relevanz 4C4 | 13.03.2025 | Research reveals major vulnerabilities in deepfake detectors CSIRO / Sungkyunkwan University Recherche: DC Quelle öffnen → | Test von 16 führenden Deepfake-Detektoren: keiner konnte realweltliche Deepfakes zuverlässig erkennen. | Stichzeitpunkt-Studie, neuere Detektoren können besser sein. |
| BSDC-P-FND-2026-1041 Relevanz 5D9 | 17.06.2026 | Politikerbeleidigung: Was ist Machtkritik, was Ehrverletzung? ZDFheute Recherche: DC Quelle öffnen → | Seit Verschärfung §188 StGB 2021 stiegen Fallzahlen von 432 (2019) auf 4.792 (2025). | Fallzahlen aus journalistischem Beitrag, keine amtliche Statistikquelle zitiert. |
| BSDC-O-FND-2022-1044 Relevanz 4F6 | 21.09.2022 | Bußgeld: Daten aus dem Grundbuch stehen nicht zur freien Verfügung LfD Baden-Württemberg Recherche: DC Quelle öffnen → | Vermessungsingenieur rief über elektronisches Grundbuch Daten hunderter Eigentümer ab, gab sie an Bauträger weiter; Bußgelder von 50.000 und 5.000 Euro. | Konkreter Einzelfall in Baden-Württemberg. |
| BSDC-O-FND-2026-1045 Relevanz 3F6 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Elektronisches Urkundenarchiv – FAQ zu Sicherheit und Datenschutz Bundesnotarkammer Recherche: DC Quelle öffnen → | Seit 2022 werden notarielle Urkunden verpflichtend elektronisch signiert und für 100 Jahre im zentralen Urkundenarchiv gespeichert. | Selbstdarstellung ohne unabhängige Sicherheitsprüfung. |
| BSDC-J-FND-2025-1048 Relevanz 5D9 | 03.07.2025 | SIS II: Tausende Sicherheitslücken im EU-Fahndungssystem nd-aktuell.de / EDPS-Audit Recherche: DC Quelle öffnen → | EDPS-Audit stufte Tausende Schwachstellen im SIS II als hochriskant ein, mindestens 69 Personen griffen ohne ordnungsgemäße Berechtigung zu. | Journalistischer Bericht auf Basis eines EDPS-Audits. |
| BSDC-O-FND-2025-1049 Relevanz 5D9 | 04.03.2025 | Italy: The end of the systematic denial of data protection rights? Statewatch Recherche: DC Quelle öffnen → | Italien lehnte 2023 systematisch alle 4.636 Auskunftsanträge zu SIS-II-Einträgen ab (0% Bewilligungsquote gegenüber 65% EU-Durchschnitt). | Bericht einer zivilgesellschaftlichen Organisation mit kritischer Ausrichtung. |
| BSDC-O-FND-2026-1053 Relevanz 4D9 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Schleierfahndung (Glossar) bpb Recherche: DC Quelle öffnen → | Schleierfahndung bezeichnet verdachtsunabhängige Kontrollen, Risiko diskriminierender Praxis (Racial Profiling) als zentrales Kritikfeld. | Komprimierte Glossardefinition ohne empirische Tiefenanalyse. |
| BSDC-O-FND-2026-1059 Relevanz 5F6 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Kirchensteuer auf Kapitalertragsteuer (Kirchensteuerabzugsverfahren) Bundeszentralamt für Steuern Recherche: DC Quelle öffnen → | Kreditinstitute fragen automatisiert die Religionszugehörigkeit ihrer Kunden beim BZSt ab, um Kirchensteuer auf Kapitalerträge einzubehalten. | Behördliche Darstellung thematisiert kaum strukturelle Kritik. |
| BSDC-P-FND-2025-1072 Relevanz 5F1 | 16.06.2025 | Large Language Models as Hidden Persuaders: Fake Product Reviews are Indistinguishable to Humans and Machines University of Nottingham Recherche: DC Quelle öffnen → | Menschen (50,8% Genauigkeit) und Sprachmodelle erkannten KI-generierte Fake-Bewertungen nur auf Zufallsniveau. | Preprint ohne Peer-Review. |
| BSDC-O-FND-2016-1101 Relevanz 4IDN, FND | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Erwägungsgrund 27 DSGVO – Keine Anwendung auf personenbezogene Daten Verstorbener Europäische Union Recherche: DC Quelle öffnen → | Die DSGVO gilt nicht für Daten Verstorbener; Mitgliedstaaten können eigene Vorschriften erlassen, der Umgang mit Nachlassdaten bleibt weitgehend nationalem Recht überlassen. | Nicht rechtlich bindend wie ein Artikel der Verordnung, dient nur der Auslegung. |
| BSDC-S-FND-2024-1133 Relevanz 4IDN | 04.04.2024 | The Illusion of Privacy: Geolocation Risks in Modern Dating Apps Check Point Research Recherche: DC Quelle öffnen → | Per Trilaterationstechnik lassen sich trotz deaktivierter Distanzanzeige (App Hornet) exakte Nutzerstandorte ermitteln, ein Sicherheitsrisiko für LGBTQ+-Nutzer in Ländern mit Verfolgung. | Untersuchung konzentriert sich auf eine einzelne App, Übertragbarkeit nur angedeutet. |
| BSDC-S-FND-2024-1134 Relevanz 4IDN | 24.09.2024 | Unveiling privacy risks in location-based dating apps KU Leuven (COSIC) Recherche: DC Quelle öffnen → | Studie von 15 standortbasierten Dating-Apps: sechs geben per Trilateration nahezu exakte Standorte preis, mehrere legen sensible Daten wie Geburtsdatum oder Gesundheitsdaten unnötig offen. | Kanzlei-Zusammenfassung der akademischen Studie, keine Primärpublikation. |
| BSDC-O-FND-2025-1136 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud: Risiken und Sicherheitstipps BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt, Cloud-Daten clientseitig selbst zu verschlüsseln und den Schlüssel selbst zu verwahren; zusätzlich Transportverschlüsselung und Zwei-Faktor-Authentifizierung. | Offizielle Verbraucherempfehlung ohne Anbieter-Einzelbewertung. |
| BSDC-O-FND-2025-1137 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | iCloud data security overview (inkl. Advanced Data Protection) Apple Inc. Recherche: DC Quelle öffnen → | Bei aktivierter Advanced Data Protection verbleiben Verschlüsselungsschlüssel ausschließlich auf vertrauenswürdigen Geräten des Nutzers, echte Ende-zu-Ende-Verschlüsselung ohne Apple-Zugriff. | Herstellerdarstellung ohne unabhängige technische Prüfung. |
| BSDC-O-FND-2025-1138 Relevanz 4C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Cloud Storage Security – Zero-Knowledge- und Ende-zu-Ende-Verschlüsselung Tresorit Recherche: DC Quelle öffnen → | Zero-Knowledge-Sicherheitsmodell: Dateien und Metadaten werden clientseitig mit individuellen Schlüsseln verschlüsselt, Passwörter verlassen nie das Gerät. | Werbliche Herstellerdarstellung eines E2E-Anbieters, kein unabhängiger Sicherheitsaudit. |
| BSDC-J-FND-2025-1139 Relevanz 3C4 | 07.05.2025 | Sind Cloud-Speicher sicher? Das sagt das BSI zu den beliebten Online-Diensten Netzwelt Recherche: DC Quelle öffnen → | Fasst BSI-Empfehlungen zu Cloud-Speicher-Diensten zusammen: Zwei-Faktor-Authentifizierung, zeitlich begrenzte Freigabelinks, Vorabverschlüsselung sensibler Dateien. | Journalistische Zusammenfassung, keine direkte BSI-Primärquelle. |
| BSDC-J-FND-2022-1159 Relevanz 5C4 | 28.12.2022 | Hacker-Angriff auf Passwort-Manager: Kundendaten von LastPass gestohlen Stiftung Warentest Recherche: DC Quelle öffnen → | Beim LastPass-Hack 2022 erbeuteten Angreifer Kundendaten sowie verschlüsselte Passworttresore; ein starkes Master-Passwort war entscheidend für den Schutz der Zugangsdaten. | Spätere Analysen zeigten, dass auch komplexe Master-Passwörter durch Offline-Brute-Force teils geknackt werden konnten. |
| BSDC-O-FND-2025-1160 Relevanz 5C4 | 09.12.2025 | Untersuchung: BSI identifiziert Verbesserungsbedarf bei Passwortmanagern BSI Recherche: DC Quelle öffnen → | Das BSI prüfte zehn Passwort-Manager, drei speicherten Passwörter theoretisch so, dass Hersteller Zugriff hätten erlangen können; dennoch überwiegt der Sicherheitsnutzen deutlich. | Keine vollständige Liste aller identifizierten Mängel je Produkt. |
| BSDC-O-FND-2024-1161 Relevanz 4C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager BSI / FZI Forschungszentrum Informatik Recherche: DC Quelle öffnen → | Analysiert IT-Sicherheitseigenschaften ausgewählter Passwort-Manager, darunter 1Password und KeePassXC, identifiziert Umsetzungsmängel bei Verschlüsselung und Architektur. | Begrenzte, zufällig ausgewählte Stichprobe, kein vollständiger Marktvergleich. |
| BSDC-B-FND-2024-1162 Relevanz 4C4 | 03.01.2024 | Bitwarden Heist – How to Break Into Password Vaults Without Using Passwords RedTeam Pentesting GmbH Recherche: DC Quelle öffnen → | Kritische Schwachstelle (CVE-2023-27706) in der Windows-Hello-Integration von Bitwarden Desktop ermöglichte Entschlüsselung von Tresoren ohne Master-Passwort. | Betraf spezifisch die Windows-Hello-Implementierung, im April 2023 behoben. |
| BSDC-J-FND-2024-1163 Relevanz 3C4 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Passwort-Manager im Vergleich: Tipps & Tools für die Passwort-Verwaltung heise online Recherche: DC Quelle öffnen → | Vergleicht cloudbasierte und lokale Passwort-Manager, betont Zero-Knowledge-Architektur als essenziell, verweist auf vergangene Sicherheitslücken bei LastPass. | Redaktioneller Ratgeber ohne eigene technische Tiefenprüfung. |