Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-P-IDN-2025-736 Relevanz 5A8 | Juli 2025 07.2025 | Digital Identity Guidelines: Authentication and Authenticator Management (SP 800-63B-4) NIST Recherche: DC Quelle öffnen → | NIST aktualisiert Authentifizierungs-Richtlinien: Mindestlänge 15 Zeichen (8 bei MFA), Sperrlisten für kompromittierte Passwörter, kein erzwungener periodischer Wechsel mehr. | Empfehlung primär für US-Bundesbehörden, bindet private Anbieter nicht direkt. |
| BSDC-J-IDN-2025-737 Relevanz 5A8 | 24.12.2025 | TRM Traces Stolen Crypto from 2022 LastPass Breach TRM Labs Recherche: DC Quelle öffnen → | On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl. | Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation. |
| BSDC-O-IDN-2025-738 Relevanz 4A8 | 14.10.2025 | FIDO Alliance Launches Passkey Index FIDO Alliance Recherche: DC Quelle öffnen → | Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys. | Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web. |
| BSDC-S-IDN-2024-739 Relevanz 4A8 | 13.08.2024 | Exploiting Leakage in Password Managers via Injection Attacks Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech) Recherche: DC Quelle öffnen → | Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher. | Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft. |
| BSDC-O-IDN-2026-824 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung BSI Recherche: DC Quelle öffnen → | BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative. | Kein explizites Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-826 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Die Kryptografie hinter Passkey BSI Recherche: DC Quelle öffnen → | BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern. | Kein präzises Veröffentlichungsdatum. |
| BSDC-J-IDN-2017-899 Relevanz 4A8 | 23.05.2017 | Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8 Chaos Computer Club Recherche: DC Quelle öffnen → | CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse. | Demonstration eines einzelnen Geräts unter Laborbedingungen. |
| BSDC-P-IDN-2023-900 Relevanz 5A8 | 18.05.2023 | BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack Chen, He, Tencent Labs / Zhejiang University Recherche: DC Quelle öffnen → | BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde. | Erfordert physischen Zugriff und Spezialhardware. |
| BSDC-O-IDN-2025-989 Relevanz 5A8 | 10.04.2025 | AI: the Italian Supervisory Authority fines company behind chatbot Replika EDPB / Garante Recherche: DC Quelle öffnen → | Italienische Behörde verhängte 5 Mio. Euro Strafe gegen Luka Inc. (Replika) wegen fehlender Rechtsgrundlage und mangelnder Altersverifikation. | EDPB fasst nur Entscheidung zusammen. |
| BSDC-O-IDN-2025-1055 Relevanz 5A8 | September 2025 09.2025 | Introducing parental controls OpenAI Recherche: DC Quelle öffnen → | OpenAI führt Eltern-Teen-Konten für ChatGPT ein mit Ruhezeiten, Inhaltsfiltern und Krisenwarnungen. | Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung. |
| BSDC-S-IDN-2025-1056 Relevanz 5A8 | 20.11.2025 | Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support Common Sense Media Recherche: DC Quelle öffnen → | ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen. | Pressemitteilung einer Interessenorganisation. |