Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-P-KOM-2025-579 Relevanz 3F2 | 19.05.2025 | AI: Il Garante sanziona Replika (Luka Inc.) Garante per la protezione dei dati personali Recherche: DC Quelle öffnen → | 5 Mio. Euro Bußgeld gegen Replika-Betreiber Luka Inc. wegen fehlender Rechtsgrundlage und Altersverifikation. | Zusätzliche Untersuchung zu KI-Trainingsmethoden eingeleitet, Ausgang offen. |
| BSDC-P-KOM-2025-580 Relevanz 3F2 | 20.03.2025 | noyb-Beschwerde gegen OpenAI wegen ChatGPT-Halluzination noyb Recherche: DC Quelle öffnen → | ChatGPT stellte Norweger fälschlich als Kindermörder dar, noyb-Beschwerde bei Datatilsynet wegen Art.5(1)(d) DSGVO. | Entscheidung der norwegischen Behörde zum Zeitpunkt der Quelle noch offen. |
| BSDC-P-KOM-2025-591 Relevanz 3A5 | 23.05.2025 | Telegram Is Cooperating with Authorities, for Now Lawfare Media Recherche: DC Quelle öffnen → | Behördenanfragen an Telegram in Frankreich von 4 (Q1 2024) auf 668 (Q1 2025) gestiegen, nach Durov-Verhaftung. | Dauerhaftigkeit der Kooperation nicht belegt. |
| BSDC-P-KOM-2026-634 Relevanz 3F1 | 16.03.2026 | Jugendschutz in ÖRR-Mediatheken: Altersprüfung prüft Ausweisdaten nur im Browser Deskmodder.de Recherche: DC Quelle öffnen → | ARD/ZDF-Altersprüfung prüft MRZ-Ausweisdaten rein clientseitig, erfundene aber gültige Daten umgehen Sperre. | Ob Schwachstelle inzwischen behoben, nicht belegt. |
| BSDC-P-KOM-2026-635 Relevanz 3F1 | 12.06.2026 | Datenschutzrichtlinie von Spotify Spotify AB Recherche: DC Quelle öffnen → | Spotify nutzt Streamingverlauf für Werbung, gibt pseudonymisierte Hörverhaltensdaten vertraglich an Rechteinhaber weiter. | Konkrete Empfänger-Firmen nicht genannt. |
| BSDC-P-KOM-2025-648 Relevanz 3A5 | 21.10.2025 | Interne Dokumente: EU arbeitet an ausufernder Vorratsdatenspeicherung netzpolitik.org Recherche: DC Quelle öffnen → | EU-Kommission plant Vorratsdatenspeicherung inkl. Messenger-Metadaten, 16 von 37 Staaten verlangen SIM-Registrierung. | Offizieller Gesetzesvorschlag stand noch aus. |
| BSDC-P-KOM-2025-649 Relevanz 3A5 | 31.10.2025 | WhatsApp Privacy Review 2025 Mozilla Foundation Recherche: DC Quelle öffnen → | WhatsApp sammelt unabschaltbare Metadaten, mind. 13 Meta-Bibliotheken, ~1.500 Ingenieure hatten Datenzugriff. | Chat-Inhalte bleiben laut Bericht verschlüsselt. |
| BSDC-P-KOM-2025-650 Relevanz 3A5 | 03.12.2025 | Data Retention Commission to present proposal by mid-2026 heise online Recherche: DC Quelle öffnen → | EU-Staaten favorisieren 6-12 Monate Speicherung von Messenger-Metadaten, Kommissionsvorschlag für Mitte 2026 erwartet. | Genauer Gesetzestext noch nicht vorliegend. |
| BSDC-P-KOM-2026-651 Relevanz 3A5 | 09.07.2026 | EU-Parlament: Freiwillige Chatkontrolle geht mit Verfahrenstrick durch netzpolitik.org Recherche: DC Quelle öffnen → | EU-Parlament verfehlt Mehrheit gegen freiwillige Chatkontrolle, E2E-verschlüsselte Dienste bleiben ausgenommen. | Verpflichtende Chatkontrolle 2.0 verhandelt weiter parallel. |
| BSDC-P-KOM-2024-693 Relevanz 3A5 | 14.10.2024 | SimpleX network: cryptographic design review by Trail of Bits Trail of Bits / SimpleX Chat Recherche: DC Quelle öffnen → | Review fand 3 mittelschwere, 1 leichten Befund, keine kritischen Schwachstellen, SHA3-256 nachgerüstet. | Mobile Schlüsselverwaltung nicht vollständig geprüft. |
| BSDC-P-KOM-2025-694 Relevanz 3A5 | 16.07.2025 | Pre-disclosure: Upcoming coordinated security fix for all Matrix server implementations Matrix.org Foundation Recherche: DC Quelle öffnen → | Zwei hochschwere Föderationsprotokoll-Schwachstellen (CVE-2025-49090) behoben durch Spec 1.16. | Aktive Ausnutzung vor Fix nicht belegt. |
| BSDC-P-KOM-2024-695 Relevanz 3A5 | 03.09.2024 | BSI funds security analysis of Matrix (CAOS-Projekt) BSI / Element Recherche: DC Quelle öffnen → | MGM Security Partners fand nur 3 Schwachstellen niedrigen Schweregrads bei Synapse/Element-Code. | Nur statische Code-Analyse, keine vollständige kryptografische Protokollanalyse. |
| BSDC-P-KOM-2025-696 Relevanz 3A5 | 03.12.2025 | Session Protocol V2: PFS, Post-Quantum and the Future of Private Messaging Session Technology Foundation / Privacy Guides Recherche: DC Quelle öffnen → | Session kündigt Perfect Forward Secrecy und Post-Quanten-Verschlüsselung (ML-KEM) an. | Protokoll zum Meldungszeitpunkt noch nicht finalisiert. |
| BSDC-P-KOM-2025-732 Relevanz 2F1 | 17.03.2025 | Perion führt Unified ID 2.0 (UID2) als Cookie-Alternative ein Perion Network / Business Wire Recherche: DC Quelle öffnen → | UID2 wandelt First-Party-Daten wie E-Mail in gehashte Identifikatoren für Targeting ohne Third-Party-Cookies. | Keine Reichweitenzahlen genannt. |
| BSDC-P-KOM-2024-825 Relevanz 4A8 | 22.08.2024 | SIM swapping: mobile phone providers confirm low risk heise online Recherche: DC Quelle öffnen → | Telekom, 1&1, O2 bestätigen keine nennenswerten SIM-Swapping-Aktivitäten gegen deutsche Kunden nach Phishing-Wellen Frühjahr 2024. | Selbstauskünfte der Anbieter, keine unabhängige Statistik. |
| BSDC-P-KOM-2019-876 Relevanz 5A9 | 24.04.2019 | Amazon's Alexa Reviewers Can Access Customers' Home Addresses Bloomberg Recherche: DC Quelle öffnen → | Amazon-Mitarbeitende werten weltweit Alexa-Sprachaufnahmen manuell aus, mit Zugriff auf Standort-/Adressdaten. | Basiert auf anonymen Insider-Aussagen, nicht repräsentativ verallgemeinerbar. |
| BSDC-P-KOM-2024-976 Relevanz 5C4 | 01.12.2024 | Cloned customer voice beats bank security checks BBC News Recherche: DC Quelle öffnen → | BBC-Journalistin überwand mit KI-geklonter eigener Stimme Voice-ID-Prüfung bei Santander und Halifax. | Journalistischer Selbstversuch mit nur zwei Banken. |
| BSDC-P-KOM-2025-988 Relevanz 5C4 | März 2025 03.2025 | T-Mobile Coughed Up $33 Million in SIM Swap Lawsuit SecurityWeek Recherche: DC Quelle öffnen → | T-Mobile musste nach SIM-Swap-Angriff 2020 (Diebstahl von ~38 Mio. USD Krypto) 33 Mio. USD Entschädigung zahlen. | Stützt sich auf privates Schiedsverfahren. |
| BSDC-P-KOM-2026-1005 Relevanz 5A9 | 14.07.2026 | Attorney General James Secures $18 Million From 23andMe for Failing to Protect Customers' Genetic Data Office of the New York Attorney General Recherche: DC Quelle öffnen → | 43 US-Generalstaatsanwälte einigten sich auf 18-Mio.-USD-Zahlung von 23andMe wegen unzureichender Sicherheitsmaßnahmen beim Datenleck 2023. | Behördliche Pressemitteilung mit erfolgsorientierter Darstellung. |
| BSDC-P-KOM-2025-1061 Relevanz 5D9 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | CBP Border Device Searches erreichen Rekordniveau: 55.318 Geräte durchsucht im Fiskaljahr 2025 CBP / EFF Recherche: DC Quelle öffnen → | CBP durchsuchte im FJ 2025 landesweit 55.318 elektronische Geräte, Anstieg von 17,6% gegenüber 2024. | Presseauswertung offizieller CBP-Statistiken. |
| BSDC-P-KOM-2019-1114 Relevanz 4F6 | 19.09.2019 | Delivery Hero: Berliner Datenschutzbehörde verhängt bisher höchstes DSGVO-Bußgeld gegen Lieferdienst netzpolitik.org Recherche: DC Quelle öffnen → | Die Berliner Datenschutzbehörde verhängte gegen Delivery Hero (Lieferheld, pizza.de, Foodora) ein Bußgeld von 195.000 Euro, weil das Unternehmen Auskunfts-, Lösch- und Widerspruchsrechte von Kunden missachtete. | Journalistischer Bericht über einen einzelnen Bußgeldbescheid, keine Primärquelle der Aufsichtsbehörde selbst. |
| BSDC-P-KOM-2021-1115 Relevanz 5F6 | 26.05.2021 | Lieferando: Wenn das GPS-Tracking zum Problem wird Dr. Datenschutz (intersoft consulting) Recherche: DC Quelle öffnen → | Lieferando erfasst über die App Scoober rund 39 Datenpunkte pro Lieferung und überträgt Standortdaten der Fahrer alle 15-20 Sekunden; der LfDI Baden-Württemberg stufte dies als rechtswidrig ein. | Fachanwaltsblog-Beitrag, keine offizielle Behördenentscheidung mit Aktenzeichen. |
| BSDC-P-KOM-2021-1117 Relevanz 4F6 | 04.02.2021 | Amazon plant Überwachung der Fahrer in den Lieferwagen – zu deren Schutz t3n Recherche: DC Quelle öffnen → | Amazon rüstet Lieferfahrzeuge mit KI-gestützten Kameras (Netradyne Driver-i) aus, die kontinuierlich filmen und Fahrereignisse dokumentieren; Fahrer müssen der biometrischen Datenspeicherung schriftlich zustimmen. | Bericht auf Basis eines internen Schulungsvideos, keine unabhängige aufsichtsbehördliche Prüfung in Deutschland. |
| BSDC-P-KOM-2014-1473 Relevanz 3KOMMUNIKATION, STAAT | 01.04.2014 | Ex-NSA/CIA-Direktor Hayden: 'Wir töten Menschen basierend auf Metadaten' — Verschlüsselung schützt WhatsApp-Metadaten nicht Michael Hayden (Johns Hopkins University) / netzpolitik.org Recherche: DC Quelle öffnen → | Auch bei Ende-zu-Ende-verschlüsselten Messengern wie WhatsApp gilt die Verschlüsselung nur für den Nachrichteninhalt, nicht für Metadaten wie Sender, Empfänger, Zeitpunkt, Datum und Nachrichtengröße, aus denen sich ablesen lässt, wer mit wem wann kommuniziert; der Meta-Konzern speichert diese Metadaten zentral auf eigenen Servern. Michael Hayden, sowohl ehemaliger NSA-Direktor (1999–2005) als auch CIA-Direktor (2006–2009), erklärte im April 2014 bei einer öffentlichen Debatte an der Johns Hopkins University wörtlich: 'We kill people based on metadata' ('Wir töten Menschen basierend auf Metadaten'), um die geheimdienstliche Relevanz von Metadaten trotz Inhaltsverschlüsselung zu unterstreichen. | Das Zitat bezieht sich auf US-Drohnenoperationen im Kontext von NSA-Metadatenauswertung allgemein, nicht speziell auf WhatsApp-Metadaten; die Übertragbarkeit auf zivile Messenger-Nutzung wird in dieser Quelle als Beispiel, nicht als belegter Einzelfall dargestellt. |
| BSDC-P-KOM-2016-1474 Relevanz 3KOMMUNIKATION | 01.01.2016 | Signal-Vorläufer erhielt 2013–2016 fast 3 Millionen US-Dollar vom staatlich finanzierten Open Technology Fund Wikipedia (Signal Foundation) Recherche: DC Quelle öffnen → | Von 2013 bis 2016 erhielt Open Whisper Systems, der Vorläufer des heutigen Signal-Messengers, rund 2,955 Millionen US-Dollar vom Open Technology Fund (OTF). Der OTF ist ein Unterprojekt von Radio Free Asia, das wiederum zur U.S. Agency for Global Media (USAGM) gehört, einer mit rund einer Milliarde US-Dollar jährlich vom US-Kongress finanzierten Bundesbehörde. Die Signal Foundation hat bislang zu keinem Zeitpunkt Finanzberichte veröffentlicht oder die Identität ihrer Spender offengelegt; für 2024 meldete die Stiftung dennoch Einnahmen von 29.413.537 US-Dollar und Ausgaben von 38.019.696 US-Dollar. | Eine staatliche Anschubfinanzierung eines Open-Source-Projekts ist keine Aussage über eine bestehende Kontrolle des Quellcodes oder der Verschlüsselung durch die US-Regierung; der quelloffene Code von Signal wird unabhängig von Kryptographen geprüft. Die genannte Finanzierungssumme betrifft eine frühe Entwicklungsphase, nicht den heutigen Betrieb. |