Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-S-IDN-2024-739 Relevanz 4A8 | 13.08.2024 | Exploiting Leakage in Password Managers via Injection Attacks Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech) Recherche: DC Quelle öffnen → | Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher. | Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft. |
| BSDC-S-IDN-2013-757 Relevanz 5F6 | 2013 ⚠ nur Jahresangabe in der Quelle 2013 | Unique in the Crowd: The Privacy Bounds of Human Mobility de Montjoye et al., MIT Media Lab Recherche: DC Quelle öffnen → | Bei 1,5 Mio. Mobilfunknutzern genügen vier räumlich-zeitliche Datenpunkte, um 95% eindeutig zu identifizieren. | Basiert auf einem einzelnen, nicht namentlich genannten Mobilfunk-Datensatz. |
| BSDC-S-IDN-2015-758 Relevanz 5F6 | 30.01.2015 | Unique in the Shopping Mall: Reidentifiability of Credit Card Metadata de Montjoye et al., Science Bd. 347 Recherche: DC Quelle öffnen → | Vier räumlich-zeitliche Punkte reichen, um 90% von 1,1 Mio. Kreditkartennutzern eindeutig zu reidentifizieren. | Methodik in Fachartikeln kontrovers diskutiert. |
| BSDC-S-IDN-2008-759 Relevanz 5F6 | 2008 ⚠ nur Jahresangabe in der Quelle 2008 | Robust De-Anonymization of Large Sparse Datasets Narayanan, Shmatikov, University of Texas at Austin Recherche: DC Quelle öffnen → | Anonymisierte Netflix-Prize-Daten können durch Abgleich mit IMDb-Bewertungen re-identifiziert werden. | Bezieht sich auf einen mittlerweile eingestellten Datensatz. |
| BSDC-O-IDN-2022-778 Relevanz 5C4 | 08.08.2022 | Praktischer Angriff auf Video-Ident Martin Tschirsich / CCC Recherche: DC Quelle öffnen → | CCC-Forscher überwand sechs Video-Ident-Verfahren durch Rekombination von Ausweisdokumenten, potenzieller Zugriff auf ePA und E-Rezepte von Millionen Versicherten. | Angriff aus 2022, seither Gegenmaßnahmen einzelner Anbieter. |
| BSDC-O-IDN-2026-779 Relevanz 4C4 | 06.07.2026 | RealOrRender: Wie KI ihre eigenen Deepfakes entlarvt BSI und Fraunhofer IOSB Recherche: DC Quelle öffnen → | BSI/Fraunhofer-Verfahren zur Deepfake-Erkennung erreicht 85-91% Genauigkeit anhand 120.000 Trainingsbildern aus 18 Bildgeneratoren. | Fachmedienbericht, keine begutachtete Originalpublikation. |
| BSDC-O-IDN-2026-824 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Vergleich gängiger Verfahren der Zwei-Faktor-Authentisierung BSI Recherche: DC Quelle öffnen → | BSI stuft SMS-TAN und TOTP als phishing-anfällig ein, empfiehlt device-bound Passkeys (FIDO2) als phishing-resistente Alternative. | Kein explizites Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-826 Relevanz 5A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Die Kryptografie hinter Passkey BSI Recherche: DC Quelle öffnen → | BSI erläutert, wie Passkeys durch kryptografische Bindung an Diensteadresse Phishing technisch verhindern. | Kein präzises Veröffentlichungsdatum. |
| BSDC-O-IDN-2026-866 Relevanz 4A6 | 27.01.2026 | Bund startet Sandbox für EUDI-Wallet BMDS / SPRIND Recherche: DC Quelle öffnen → | Deutschland startete Januar 2026 offizielle Sandbox-Testumgebung für staatliche EUDI-Wallet, öffentlicher Rollout Anfang 2027 geplant. | Offizieller Zeitplan ohne unabhängige Datenschutzbewertung. |
| BSDC-J-IDN-2023-867 Relevanz 4A6 | 08.02.2023 | eIDAS 2.0: Beim europäischen ID-Wallet droht die Überidentifikation netzpolitik.org Recherche: DC Quelle öffnen → | Analysiert Datenschutzrisiken der EU-Digital-Identity-Wallet unter eIDAS 2.0, Gefahr der Überidentifikation durch Diensteanbieter. | Bezieht sich auf Trilog-Verhandlungsstand 2023. |
| BSDC-O-IDN-2018-894 Relevanz 4D9 | 14.12.2018 | Stingray Tracking Devices ACLU Recherche: DC Quelle öffnen → | Stingray-Geräte zwingen Mobiltelefone durch Vortäuschen echter Sendemasten zur Übermittlung von Standort-/Identifikationsdaten, erfassen auch unbeteiligte Personen. | Advocacy-Seite, bezieht sich primär auf US-Rechtslage. |
| BSDC-J-IDN-2017-899 Relevanz 4A8 | 23.05.2017 | Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8 Chaos Computer Club Recherche: DC Quelle öffnen → | CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse. | Demonstration eines einzelnen Geräts unter Laborbedingungen. |
| BSDC-P-IDN-2023-900 Relevanz 5A8 | 18.05.2023 | BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack Chen, He, Tencent Labs / Zhejiang University Recherche: DC Quelle öffnen → | BrutePrint umgeht über Zero-Day-Schwachstellen Versuchsbegrenzung und entsperrt Smartphones per Brute-Force, teils unter einer Stunde. | Erfordert physischen Zugriff und Spezialhardware. |
| BSDC-J-IDN-2023-975 Relevanz 5C4 | 27.06.2023 | How secure are voice authentication systems really? University of Waterloo, IEEE Symposium on Security and Privacy Recherche: DC Quelle öffnen → | Voice-Authentifizierungssysteme nach nur sechs Versuchen zu 99% umgehbar, bei Amazon Connect Erfolgsquote in 30 Sek. über 40%. | Erfolgsquoten teils unter Laborbedingungen. |
| BSDC-O-IDN-2025-989 Relevanz 5A8 | 10.04.2025 | AI: the Italian Supervisory Authority fines company behind chatbot Replika EDPB / Garante Recherche: DC Quelle öffnen → | Italienische Behörde verhängte 5 Mio. Euro Strafe gegen Luka Inc. (Replika) wegen fehlender Rechtsgrundlage und mangelnder Altersverifikation. | EDPB fasst nur Entscheidung zusammen. |
| BSDC-O-IDN-2019-995 Relevanz 5A6 | 02.08.2021 | Verordnung (EU) 2019/1157 zur Erhöhung der Sicherheit von Personalausweisen Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Verordnung schreibt EU-weit Mindeststandards für Personalausweise vor, verpflichtet zur Speicherung von Gesichtsbild und Fingerabdrücken auf dem Chip. | Keine technische Sicherheitsbewertung der Chip-Implementierung. |
| BSDC-J-IDN-2018-996 Relevanz 4A6 | 23.11.2018 | Personalausweis – Sicherheitsforscher knacken die Online-Ausweisfunktion t3n Recherche: DC Quelle öffnen → | Sicherheitsforscher fanden Schwachstelle im Governikus-Autent-SDK, mit der Angreifer sich online als beliebige Personen ausgeben konnten. | Betraf Server-Software, nicht direkt den RFID-Chip selbst. |
| BSDC-O-IDN-2025-1002 Relevanz 5C4 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | North Korean IT Worker Threats to U.S. Businesses FBI Recherche: DC Quelle öffnen → | FBI warnt vor nordkoreanischen IT-Arbeitern mit gefälschten Identitäten und KI-Gesichtstausch bei Videointerviews in US-Firmen. | Umfang betroffener Unternehmen nicht quantifiziert. |
| BSDC-O-IDN-2026-1033 Relevanz 5C4 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Reactor Crypto & Blockchain Investigations Chainalysis Inc. Recherche: DC Quelle öffnen → | Chainalysis Reactor verknüpft On-Chain-Aktivität über hunderte Clustering-Heuristiken mit über 134.000 realen Entitäten. | Herstellerdarstellung, Genauigkeit nicht extern verifizierbar. |
| BSDC-P-IDN-2025-1040 Relevanz 5D9 | 24.05.2025 | Grundrechte-Report 2025: Habeck und die Hausdurchsuchung netzpolitik.org Recherche: DC Quelle öffnen → | Hausdurchsuchung wegen X-Post über Habeck als unverhältnismäßiger Grundrechtseingriff kritisiert. | Pointierter Kommentar aus grundrechtskritischer Perspektive. |
| BSDC-O-IDN-2025-1055 Relevanz 5A8 | September 2025 09.2025 | Introducing parental controls OpenAI Recherche: DC Quelle öffnen → | OpenAI führt Eltern-Teen-Konten für ChatGPT ein mit Ruhezeiten, Inhaltsfiltern und Krisenwarnungen. | Herstellerdarstellung, keine unabhängige Wirksamkeitsprüfung. |
| BSDC-S-IDN-2025-1056 Relevanz 5A8 | 20.11.2025 | Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support Common Sense Media Recherche: DC Quelle öffnen → | ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen. | Pressemitteilung einer Interessenorganisation. |
| BSDC-J-IDN-2025-1063 Relevanz 5C4 | 15.05.2025 | Coinbase says criminals stole customer data, offers $20M bounty CoinDesk Recherche: DC Quelle öffnen → | Bestochene ausgelagerte Support-Mitarbeiter gaben KYC-Daten von Coinbase-Kunden an Kriminelle weiter, die 20 Mio. USD Lösegeld forderten. | Basiert auf Unternehmensangaben. |
| BSDC-J-IDN-2025-1064 Relevanz 5C4 | 21.05.2025 | Nearly 70,000 impacted by Coinbase breach involving $20 million ransom demand The Record Recherche: DC Quelle öffnen → | 69.461 Nutzer betroffen laut behördlichen Meldungen, Coinbase rechnet mit 180-400 Mio. USD Kosten. | Basiert auf Coinbase-Pflichtmeldungen. |
| BSDC-O-IDN-2024-1100 Relevanz 4IDN | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Kontoinaktivität-Manager Google LLC Recherche: DC Quelle öffnen → | Google bietet ein Werkzeug, mit dem Nutzer festlegen können, dass nach definierter Inaktivitätsfrist Vertrauenspersonen benachrichtigt und mit ausgewählten Kontodaten versorgt werden. | Muss aktiv vom Nutzer eingerichtet werden, sonst meist kein Zugriff für Angehörige ohne gerichtliche Anordnung. |