Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-IDN-2024-739
Relevanz 4A8
13.08.2024
Exploiting Leakage in Password Managers via Injection Attacks
Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech)
Recherche: DC
Quelle öffnen →

Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher.

Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft.

BSDC-S-IDN-2013-757
Relevanz 5F6
2013
nur Jahresangabe in der Quelle
2013
Unique in the Crowd: The Privacy Bounds of Human Mobility
de Montjoye et al., MIT Media Lab
Recherche: DC
Quelle öffnen →

Bei 1,5 Mio. Mobilfunknutzern genügen vier räumlich-zeitliche Datenpunkte, um 95% eindeutig zu identifizieren.

Basiert auf einem einzelnen, nicht namentlich genannten Mobilfunk-Datensatz.

BSDC-S-IDN-2015-758
Relevanz 5F6
30.01.2015
Unique in the Shopping Mall: Reidentifiability of Credit Card Metadata
de Montjoye et al., Science Bd. 347
Recherche: DC
Quelle öffnen →

Vier räumlich-zeitliche Punkte reichen, um 90% von 1,1 Mio. Kreditkartennutzern eindeutig zu reidentifizieren.

Methodik in Fachartikeln kontrovers diskutiert.

BSDC-S-IDN-2008-759
Relevanz 5F6
2008
nur Jahresangabe in der Quelle
2008
Robust De-Anonymization of Large Sparse Datasets
Narayanan, Shmatikov, University of Texas at Austin
Recherche: DC
Quelle öffnen →

Anonymisierte Netflix-Prize-Daten können durch Abgleich mit IMDb-Bewertungen re-identifiziert werden.

Bezieht sich auf einen mittlerweile eingestellten Datensatz.

BSDC-O-IDN-2022-778
Relevanz 5C4
08.08.2022
Praktischer Angriff auf Video-Ident
Martin Tschirsich / CCC
Recherche: DC
Quelle öffnen →

CCC-Forscher überwand sechs Video-Ident-Verfahren durch Rekombination von Ausweisdokumenten, potenzieller Zugriff auf ePA und E-Rezepte von Millionen Versicherten.

Angriff aus 2022, seither Gegenmaßnahmen einzelner Anbieter.

BSDC-O-IDN-2026-779
Relevanz 4C4
06.07.2026
RealOrRender: Wie KI ihre eigenen Deepfakes entlarvt
BSI und Fraunhofer IOSB
Recherche: DC
Quelle öffnen →

BSI/Fraunhofer-Verfahren zur Deepfake-Erkennung erreicht 85-91% Genauigkeit anhand 120.000 Trainingsbildern aus 18 Bildgeneratoren.

Fachmedienbericht, keine begutachtete Originalpublikation.

BSDC-O-IDN-2026-824
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung
BSI
Recherche: DC
Quelle öffnen →

BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative.

Kein explizites Veröffentlichungsdatum.

BSDC-O-IDN-2026-826
Relevanz 5A8
2026
nur Jahresangabe in der Quelle
2026
Die Kryptografie hinter Passkey
BSI
Recherche: DC
Quelle öffnen →

BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern.

Kein präzises Veröffentlichungsdatum.

BSDC-O-IDN-2026-866
Relevanz 4A6
27.01.2026
Bund startet Sandbox für EUDI-Wallet
BMDS / SPRIND
Recherche: DC
Quelle öffnen →

Deutschland startete Januar 2026 offizielle Sandbox-Testumgebung für staatliche EUDI-Wallet, öffentlicher Rollout Anfang 2027 geplant.

Offizieller Zeitplan ohne unabhängige Datenschutzbewertung.

BSDC-J-IDN-2023-867
Relevanz 4A6
08.02.2023
eIDAS 2.0: Beim europäischen ID-Wallet droht die Überidentifikation
netzpolitik.org
Recherche: DC
Quelle öffnen →

Analysiert Datenschutzrisiken der EU-Digital-Identity-Wallet unter eIDAS 2.0, Gefahr der Überidentifikation durch Diensteanbieter.

Bezieht sich auf Trilog-Verhandlungsstand 2023.

BSDC-O-IDN-2018-894
Relevanz 4D9
14.12.2018
Stingray Tracking Devices
ACLU
Recherche: DC
Quelle öffnen →

Stingray-Geräte zwingen Mobiltelefone durch Vortäuschen echter Sendemasten zur Übermittlung von Standort-/Identifikationsdaten, erfassen auch unbeteiligte Personen.

Advocacy-Seite, bezieht sich primär auf US-Rechtslage.

BSDC-J-IDN-2017-899
Relevanz 4A8
23.05.2017
Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8
Chaos Computer Club
Recherche: DC
Quelle öffnen →

CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse.

Demonstration eines einzelnen Geräts unter Laborbedingungen.

BSDC-P-IDN-2023-900
Relevanz 5A8
18.05.2023
BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack
Chen, He, Tencent Labs / Zhejiang University
Recherche: DC
Quelle öffnen →

BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde.

Erfordert physischen Zugriff und Spezialhardware.

BSDC-J-IDN-2023-975
Relevanz 5C4
27.06.2023
How secure are voice authentication systems really?
University of Waterloo, IEEE Symposium on Security and Privacy
Recherche: DC
Quelle öffnen →

Voice-Authentifizierungssysteme nach nur sechs Versuchen zu 99% umgehbar, bei Amazon Connect Erfolgsquote in 30 Sek. über 40%.

Erfolgsquoten teils unter Laborbedingungen.

BSDC-O-IDN-2025-989
Relevanz 5A8
10.04.2025
AI: the Italian Supervisory Authority fines company behind chatbot Replika
EDPB / Garante
Recherche: DC
Quelle öffnen →

Italienische Behörde verhängte 5 Mio. Euro Strafe gegen Luka Inc. (Replika) wegen fehlender Rechtsgrundlage und mangelnder Altersverifikation.

EDPB fasst nur Entscheidung zusammen.

BSDC-O-IDN-2019-995
Relevanz 5A6
02.08.2021
Verordnung (EU) 2019/1157 zur Erhöhung der Sicherheit von Personalausweisen
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

Verordnung schreibt EU-weit Mindeststandards für Personalausweise vor, verpflichtet zur Speicherung von Gesichtsbild und Fingerabdrücken auf dem Chip.

Keine technische Sicherheitsbewertung der Chip-Implementierung.

BSDC-J-IDN-2018-996
Relevanz 4A6
23.11.2018
Personalausweis – Sicherheitsforscher knacken die Online-Ausweisfunktion
t3n
Recherche: DC
Quelle öffnen →

Sicherheitsforscher fanden Schwachstelle im Governikus-Autent-SDK, mit der Angreifer sich online als beliebige Personen ausgeben konnten.

Betraf Server-Software, nicht direkt den RFID-Chip selbst.

BSDC-O-IDN-2025-1002
Relevanz 5C4
2025
nur Jahresangabe in der Quelle
2025
North Korean IT Worker Threats to U.S. Businesses
FBI
Recherche: DC
Quelle öffnen →

FBI warnt vor nordkoreanischen IT-Arbeitern mit gefälschten Identitäten und KI-Gesichtstausch bei Videointerviews in US-Firmen.

Umfang betroffener Unternehmen nicht quantifiziert.

BSDC-O-IDN-2026-1033
Relevanz 5C4
2026
nur Jahresangabe in der Quelle
2026
Reactor Crypto & Blockchain Investigations
Chainalysis Inc.
Recherche: DC
Quelle öffnen →

Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten.

Herstellerdarstellung, Genauigkeit nicht extern verifizierbar.

BSDC-P-IDN-2025-1040
Relevanz 5D9
24.05.2025
Grundrechte-Report 2025: Habeck und die Hausdurchsuchung
netzpolitik.org
Recherche: DC
Quelle öffnen →

Hausdurchsuchung wegen X-Post über Habeck als unverhältnismäßiger Grundrechtseingriff kritisiert.

Pointierter Kommentar aus grundrechtskritischer Perspektive.

BSDC-O-IDN-2025-1055
Relevanz 5A8
September 2025
09.2025
Introducing parental controls
OpenAI
Recherche: DC
Quelle öffnen →

OpenAI führt Eltern-Teen-Konten für ChatGPT ein mit Ruhezeiten, Inhaltsfiltern und Krisenwarnungen.

Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung.

BSDC-S-IDN-2025-1056
Relevanz 5A8
20.11.2025
Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support
Common Sense Media
Recherche: DC
Quelle öffnen →

ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen.

Pressemitteilung einer Interessenorganisation.

BSDC-J-IDN-2025-1063
Relevanz 5C4
15.05.2025
Coinbase says criminals stole customer data, offers $20M bounty
CoinDesk
Recherche: DC
Quelle öffnen →

Bestochene ausgelagerte Support-Mitarbeiter gaben KYC-Daten von Coinbase-Kunden an Kriminelle weiter, die 20 Mio. USD Lösegeld forderten.

Basiert auf Unternehmensangaben.

BSDC-J-IDN-2025-1064
Relevanz 5C4
21.05.2025
Nearly 70,000 impacted by Coinbase breach involving $20 million ransom demand
The Record
Recherche: DC
Quelle öffnen →

69.461 Nutzer betroffen laut behördlichen Meldungen, Coinbase rechnet mit 180-400 Mio. USD Kosten.

Basiert auf Coinbase-Pflichtmeldungen.

BSDC-O-IDN-2024-1100
Relevanz 4IDN
2024
nur Jahresangabe in der Quelle
2024
Kontoinaktivität-Manager
Google LLC
Recherche: DC
Quelle öffnen →

Google bietet ein Werkzeug, mit dem Nutzer festlegen können, dass nach definierter Inaktivitätsfrist Vertrauenspersonen benachrichtigt und mit ausgewählten Kontodaten versorgt werden.

Muss aktiv vom Nutzer eingerichtet werden, sonst meist kein Zugriff für Angehörige ohne gerichtliche Anordnung.