Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-J-IDN-2023-867
Relevanz 4A6
08.02.2023
eIDAS 2.0: Beim europäischen ID-Wallet droht die Überidentifikation
netzpolitik.org
Recherche: DC
Quelle öffnen →

Analysiert Datenschutzrisiken der EU-Digital-Identity-Wallet unter eIDAS 2.0, Gefahr der Überidentifikation durch Diensteanbieter.

Bezieht sich auf Trilog-Verhandlungsstand 2023.

BSDC-O-IDN-2019-995
Relevanz 5A6
02.08.2021
Verordnung (EU) 2019/1157 zur Erhöhung der Sicherheit von Personalausweisen
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

Verordnung schreibt EU-weit Mindeststandards für Personalausweise vor, verpflichtet zur Speicherung von Gesichtsbild und Fingerabdrücken auf dem Chip.

Keine technische Sicherheitsbewertung der Chip-Implementierung.

BSDC-J-IDN-2018-996
Relevanz 4A6
23.11.2018
Personalausweis – Sicherheitsforscher knacken die Online-Ausweisfunktion
t3n
Recherche: DC
Quelle öffnen →

Sicherheitsforscher fanden Schwachstelle im Governikus-Autent-SDK, mit der Angreifer sich online als beliebige Personen ausgeben konnten.

Betraf Server-Software, nicht direkt den RFID-Chip selbst.

BSDC-O-GER-2024-1104
Relevanz 5A6
2024
nur Jahresangabe in der Quelle
2024
Smart Meter und Smart Meter Gateway
BfDI
Recherche: DC
Quelle öffnen →

Der BfDI warnt, dass minutengenaue Verbrauchsprofile aus intelligenten Messsystemen Rückschlüsse auf Haushaltsverhalten erlauben und ohne strenge Regulierung Persönlichkeitsrechte verletzen können.

Darstellung der Aufsichtsbehörde selbst, bewertet die eigene Regulierung tendenziell positiv.

BSDC-J-GER-2016-1105
Relevanz 4A6
2016
nur Jahresangabe in der Quelle
2016
Datenschutz beim Smart Metering (RDV Heft 3)
Lüdemann, Ortmann, Pokrant
Recherche: DC
Quelle öffnen →

Analysiert die Möglichkeit, aus hochauflösenden Lastprofilen auf einzelne Geräte und Verhaltensmuster im Haushalt zu schließen.

Bewertet den Rechtsrahmen von 2016, spätere Novellen nicht berücksichtigt.

BSDC-O-GER-2025-1106
Relevanz 4A6
25.02.2025
Messeinrichtungen / Zähler – Smart-Meter-Rollout und Einbaupflicht
Bundesnetzagentur
Recherche: DC
Quelle öffnen →

Gesetzliche Einbaupflicht für intelligente Messsysteme betrifft Haushalte über 6.000 kWh Jahresverbrauch und Betreiber steuerbarer Verbrauchseinrichtungen; kein Widerspruchsrecht.

Angaben der Regulierungsbehörde selbst, stellt Rollout tendenziell reibungslos dar.

BSDC-P-GER-2019-1107
Relevanz 3A6
2019
nur Jahresangabe in der Quelle
2019
Smart Meter Gateways: Options for a BSI-compliant Integration of Energy Management Systems
KIT
Recherche: DC
Quelle öffnen →

Untersucht Zielkonflikte zwischen funktionaler Datennutzung durch Energiemanagementsysteme und BSI-vorgeschriebenem Schutz der Privatsphäre.

Fokus auf technische Integrationsoptionen, keine empirische Untersuchung von Re-Identifizierungsrisiken.

BSDC-O-GER-2023-1119
Relevanz 5A6
18.09.2023
Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk
BSI
Recherche: DC
Quelle öffnen →

Das BSI gibt acht Empfehlungen zur Absicherung des Heimnetzwerks, darunter Änderung von Standardpasswörtern und regelmäßige Firmware-Updates.

Richtet sich an technische Laien, ersetzt keine tiefergehende Konfigurationsanleitung.

BSDC-O-GER-2024-1120
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Steckbriefe aktueller Botnetze: Mirai
BSI
Recherche: DC
Quelle öffnen →

Mirai kompromittiert Router, Kameras und Smart-TVs über schwache oder Standardpasswörter und bindet sie in DDoS-Botnetze ein.

Kein sichtbares Veröffentlichungs- oder Aktualisierungsdatum, Stand der Information unklar.

BSDC-S-GER-2026-1121
Relevanz 5A6
18.06.2026
Router-Sicherheit und digitale Souveränität in Deutschland
Gesellschaft für Informatik e.V. (im Auftrag von AVM/FRITZ!)
Recherche: DC
Quelle öffnen →

Analysiert 2.190 dokumentierte CVE-Sicherheitslücken von vier Routerherstellern zwischen 2020-2025; viele Consumer-Router erhalten nach Support-Ende keine Sicherheitsupdates mehr.

Studie im Auftrag eines Herstellers (AVM), begünstigt möglicherweise dessen Einordnung.

BSDC-O-GER-2024-1122
Relevanz 3A6
2024
nur Jahresangabe in der Quelle
2024
Automatische Updates nutzen: Mehr Sicherheit und neue Funktionen
AVM GmbH (FRITZ!)
Recherche: DC
Quelle öffnen →

AVM erklärt die dreistufige Auto-Update-Funktion der FRITZ!Box, bei der Sicherheitspatches standardmäßig automatisch installiert werden.

Herstellerseite bewirbt primär die eigene Funktion, geht nicht auf Support-Ende älterer Modelle ein.

BSDC-O-GER-2024-1123
Relevanz 4A6
2024
nur Jahresangabe in der Quelle
2024
Router, WLAN & VPN sicher einrichten
BSI
Recherche: DC
Quelle öffnen →

Das BSI empfiehlt mindestens achtstellige Router-Passwörter und WLAN-Passwörter mit mindestens 20 Zeichen, rät zu sofortiger Änderung von Standardzugangsdaten.

Allgemeine Verbraucherinformationsseite ohne Datumangabe.

BSDC-J-KOM-2019-1168
Relevanz 5A6
05.08.2019
Amazon Alexa: Mitarbeiter hörten im Home-Office Sprachaufnahmen
ComputerBase
Recherche: DC
Quelle öffnen →

Amazon ließ Zeitarbeiter in Polen Alexa-Sprachaufnahmen von zuhause aus abhören und transkribieren, auch Familienangehörige hatten Zugang zu sensiblen Nutzerdaten.

Basiert auf einem einzelnen Medienbericht mit anonymen Zeitarbeiter-Aussagen.

BSDC-J-KOM-2019-1169
Relevanz 5A6
10.07.2019
Google employees are eavesdropping, even in your living room, VRT NWS has discovered
VRT NWS
Recherche: DC
Quelle öffnen →

Anhand über 1000 geleakter Audiodateien zeigte VRT NWS, dass Google-Mitarbeiter Sprachaufnahmen abhören und 153 unbeabsichtigte Aufnahmen ohne Aktivierungswort fanden.

Auswertung eines Leaks durch einen belgischen Subunternehmer-Mitarbeiter, nicht durch Google offengelegt.

BSDC-J-KOM-2020-1170
Relevanz 4A6
20.05.2020
Siri-Whistleblower fordert EU-Untersuchung gegen Apple
heise online
Recherche: DC
Quelle öffnen →

Ein ehemaliger Apple-Subunternehmer-Mitarbeiter forderte eine EU-Untersuchung der Siri-Sprachauswertung, bei der Mitarbeiter täglich tausende Aufnahmen mit intimen Details anhörten.

Beruht auf Aussagen eines einzelnen Whistleblowers, keine unabhängige behördliche Bestätigung.

BSDC-O-GER-2019-1171
Relevanz 5A6
01.08.2019
Pressemitteilung: Verwaltungsverfahren gegen Google wegen Auswertung von Google-Assistant-Sprachaufnahmen
HmbBfDI
Recherche: DC
Quelle öffnen →

Der Hamburgische Datenschutzbeauftragte leitete ein Verfahren ein, um die Auswertung von Google-Assistant-Sprachmitschnitten zu untersagen; Google kündigte einen EU-weiten Stopp der Transkriptionen an.

Amtliche Pressemitteilung einer einzelnen deutschen Landesbehörde.

BSDC-J-KOM-2019-1172
Relevanz 3A6
05.08.2019
Alexas Aufzeichnungen per Sprachbefehl löschen – oder auch nicht
DSN GROUP
Recherche: DC
Quelle öffnen →

Prüft Amazons Löschoptionen für Alexa-Sprachaufzeichnungen, stellt fest, dass die Löschung im Test unzuverlässig funktionierte.

Fachblog mit eigenem Praxistest, keine wissenschaftliche Prüfung.

BSDC-O-GER-2026-1196
Relevanz 4A6
10.08.2026
Sicherheitstipps für privates und öffentliches WLAN
BSI
Recherche: DC
Quelle öffnen →

Das BSI warnt, dass in öffentlichen WLANs Daten abgegriffen oder Schadsoftware eingeschleust werden können, und empfiehlt VPN-Nutzung sowie das Deaktivieren von WLAN, wenn es nicht gebraucht wird.

Die Seite trägt kein Veröffentlichungsdatum, daher ist das Abrufdatum angegeben.

BSDC-O-FND-2017-1197
Relevanz 4A6
2017
nur Jahresangabe in der Quelle
2017
Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum
Wissenschaftliche Dienste des Deutschen Bundestages
Recherche: DC
Quelle öffnen →

Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist.

Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis.

BSDC-B-GER-2016-1198
Relevanz 4A6
12.10.2016
Was das neue Bahn-WLAN über seine Nutzer ausplaudert
Chaos Computer Club Hannover
Recherche: DC
Quelle öffnen →

Über ungeschützte JSONP-Schnittstellen im ICE-WLAN der Deutschen Bahn konnten Webseiten GPS-Koordinaten des Zuges sowie MAC- und IP-Adressen der Nutzer auslesen.

Die Sicherheitslücke wurde nach Bekanntwerden per Software-Update geschlossen.

BSDC-B-GER-2016-1199
Relevanz 3A6
13.10.2016
Datenschutz im Zug: Deutsche Bahn will Sicherheitslücke in neuem ICE-WLAN schließen
netzpolitik.org
Recherche: DC
Quelle öffnen →

Berichtet über eine vom CCC entdeckte Sicherheitslücke im ICE-WLAN, durch die GPS-Position und Geräte-MAC-Adressen abgreifbar waren.

Die Deutsche Bahn kündigte noch am selben Tag ein Software-Update an.

BSDC-B-GER-2017-1200
Relevanz 3A6
11.09.2017
Öffentliche WLAN-Hotspots – Risiken und Schutzmaßnahmen
Dr. Datenschutz (Intersoft Consulting)
Recherche: DC
Quelle öffnen →

Datenverkehr in öffentlichen Hotspots wird meist unverschlüsselt übertragen und kann von Dritten mitgelesen oder manipuliert werden.

Mehrere Jahre alt, grundsätzliche technische Risiken bestehen aber weiterhin.

BSDC-B-GER-2024-1201
Relevanz 3A6
12.07.2024
Is Airport WiFi Safe?
Keeper Security
Recherche: DC
Quelle öffnen →

Man-in-the-Middle-Angriffe, Router-Hijacking und Malware-Verteilung sind Hauptrisiken offener Flughafen-WLANs; empfiehlt VPN-Nutzung sowie mobile Hotspots als Alternative.

Blog eines Passwortmanager-Anbieters mit werblichem Charakter für eigene Produkte.

BSDC-S-GER-2019-1202
Relevanz 3A6
2019
nur Jahresangabe in der Quelle
2019
WLAN-Tracking beim Stadtbummel
DSN GROUP
Recherche: DC
Quelle öffnen →

Ordnet WLAN-Tracking an stark frequentierten öffentlichen Orten datenschutzrechtlich ein und diskutiert, unter welchen Bedingungen MAC-Adressen als personenbezogene Daten gelten.

Genauer Veröffentlichungsmonat ließ sich nicht zweifelsfrei bestimmen, nur das Jahr ist gesichert.

BSDC-O-IDN-2023-1236
Relevanz 5A6
06.09.2023
It's Official: Cars Are the Worst Product Category We Have Ever Reviewed for Privacy
Mozilla Foundation
Recherche: DC
Quelle öffnen →

Mozilla untersuchte 25 Automarken und stellte allen ein Datenschutz-Warnlabel aus, da sie exzessiv personenbezogene Daten sammeln, mehrheitlich mit Dritten teilen und kaum Löschmöglichkeiten bieten.

Basiert primär auf US-Datenschutzerklärungen, nicht auf technischer Fahrzeuganalyse.