Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-P-IDN-2025-736
Relevanz 5A8
Juli 2025
07.2025
Digital Identity Guidelines: Authentication and Authenticator Management (SP 800-63B-4)
NIST
Recherche: DC
Quelle öffnen →

NIST aktualisiert Authentifizierungs-Richtlinien: Mindestlänge 15 Zeichen (8 bei MFA), Sperrlisten für kompromittierte Passwörter, kein erzwungener periodischer Wechsel mehr.

Empfehlung primär für US-Bundesbehörden, bindet private Anbieter nicht direkt.

BSDC-J-IDN-2025-737
Relevanz 5A8
24.12.2025
TRM Traces Stolen Crypto from 2022 LastPass Breach
TRM Labs
Recherche: DC
Quelle öffnen →

On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl.

Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation.

BSDC-O-IDN-2025-738
Relevanz 4A8
14.10.2025
FIDO Alliance Launches Passkey Index
FIDO Alliance
Recherche: DC
Quelle öffnen →

Erster FIDO Passkey Index (9 große Anbieter): 93% Konten passkey-fähig, aber nur 36% aktiviert, 26% aller Logins über Passkeys.

Kleine, selbst ausgewählte Stichprobe, nicht repräsentativ fürs gesamte Web.

BSDC-S-IDN-2024-739
Relevanz 4A8
13.08.2024
Exploiting Leakage in Password Managers via Injection Attacks
Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech)
Recherche: DC
Quelle öffnen →

Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher.

Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft.

BSDC-O-IDN-2026-824
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung
BSI
Recherche: DC
Quelle öffnen →

BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative.

Kein explizites Veröffentlichungsdatum.

BSDC-O-IDN-2026-826
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Die Kryptografie hinter Passkey
BSI
Recherche: DC
Quelle öffnen →

BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern.

Kein präzises Veröffentlichungsdatum.

BSDC-J-IDN-2017-899
Relevanz 4A8
23.05.2017
Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse.

Demonstration eines einzelnen Geräts unter Laborbedingungen.

BSDC-P-IDN-2023-900
Relevanz 5A8
18.05.2023
BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack
Chen, He, Tencent Labs / Zhejiang University
Recherche: DC
Quelle öffnen →

BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde.

Erfordert physischen Zugriff und Spezialhardware.

BSDC-O-IDN-2025-989
Relevanz 5A8
10.04.2025
AI: the Italian Supervisory Authority fines company behind chatbot Replika
EDPB / Garante
Recherche: DC
Quelle öffnen →

Italienische Behörde verhängte 5 Mio. Euro Strafe gegen Luka Inc. (Replika) wegen fehlender Rechtsgrundlage und mangelnder Altersverifikation.

EDPB fasst nur Entscheidung zusammen.

BSDC-O-IDN-2025-1055
Relevanz 5A8
September 2025
09.2025
Introducing parental controls
OpenAI
Recherche: DC
Quelle öffnen →

OpenAI führt Eltern-Teen-Konten für ChatGPT ein mit Ruhezeiten, Inhaltsfiltern und Krisenwarnungen.

Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung.

BSDC-S-IDN-2025-1056
Relevanz 5A8
20.11.2025
Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support
Common Sense Media
Recherche: DC
Quelle öffnen →

ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen.

Pressemitteilung einer Interessenorganisation.