Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-IDN-2023-867 Relevanz 4A6 | 08.02.2023 | eIDAS 2.0: Beim europäischen ID-Wallet droht die Überidentifikation netzpolitik.org Recherche: DC Quelle öffnen → | Analysiert Datenschutzrisiken der EU-Digital-Identity-Wallet unter eIDAS 2.0, Gefahr der Überidentifikation durch Diensteanbieter. | Bezieht sich auf Trilog-Verhandlungsstand 2023. |
| BSDC-O-IDN-2019-995 Relevanz 5A6 | 02.08.2021 | Verordnung (EU) 2019/1157 zur Erhöhung der Sicherheit von Personalausweisen Europäisches Parlament und Rat der EU Recherche: DC Quelle öffnen → | Verordnung schreibt EU-weit Mindeststandards für Personalausweise vor, verpflichtet zur Speicherung von Gesichtsbild und Fingerabdrücken auf dem Chip. | Keine technische Sicherheitsbewertung der Chip-Implementierung. |
| BSDC-J-IDN-2018-996 Relevanz 4A6 | 23.11.2018 | Personalausweis – Sicherheitsforscher knacken die Online-Ausweisfunktion t3n Recherche: DC Quelle öffnen → | Sicherheitsforscher fanden Schwachstelle im Governikus-Autent-SDK, mit der Angreifer sich online als beliebige Personen ausgeben konnten. | Betraf Server-Software, nicht direkt den RFID-Chip selbst. |
| BSDC-O-GER-2024-1104 Relevanz 5A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Smart Meter und Smart Meter Gateway BfDI Recherche: DC Quelle öffnen → | Der BfDI warnt, dass minutengenaue Verbrauchsprofile aus intelligenten Messsystemen Rückschlüsse auf Haushaltsverhalten erlauben und ohne strenge Regulierung Persönlichkeitsrechte verletzen können. | Darstellung der Aufsichtsbehörde selbst, bewertet die eigene Regulierung tendenziell positiv. |
| BSDC-J-GER-2016-1105 Relevanz 4A6 | 2016 ⚠ nur Jahresangabe in der Quelle 2016 | Datenschutz beim Smart Metering (RDV Heft 3) Lüdemann, Ortmann, Pokrant Recherche: DC Quelle öffnen → | Analysiert die Möglichkeit, aus hochauflösenden Lastprofilen auf einzelne Geräte und Verhaltensmuster im Haushalt zu schließen. | Bewertet den Rechtsrahmen von 2016, spätere Novellen nicht berücksichtigt. |
| BSDC-O-GER-2025-1106 Relevanz 4A6 | 25.02.2025 | Messeinrichtungen / Zähler – Smart-Meter-Rollout und Einbaupflicht Bundesnetzagentur Recherche: DC Quelle öffnen → | Gesetzliche Einbaupflicht für intelligente Messsysteme betrifft Haushalte über 6.000 kWh Jahresverbrauch und Betreiber steuerbarer Verbrauchseinrichtungen; kein Widerspruchsrecht. | Angaben der Regulierungsbehörde selbst, stellt Rollout tendenziell reibungslos dar. |
| BSDC-P-GER-2019-1107 Relevanz 3A6 | 2019 ⚠ nur Jahresangabe in der Quelle 2019 | Smart Meter Gateways: Options for a BSI-compliant Integration of Energy Management Systems KIT Recherche: DC Quelle öffnen → | Untersucht Zielkonflikte zwischen funktionaler Datennutzung durch Energiemanagementsysteme und BSI-vorgeschriebenem Schutz der Privatsphäre. | Fokus auf technische Integrationsoptionen, keine empirische Untersuchung von Re-Identifizierungsrisiken. |
| BSDC-O-GER-2023-1119 Relevanz 5A6 | 18.09.2023 | Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk BSI Recherche: DC Quelle öffnen → | Das BSI gibt acht Empfehlungen zur Absicherung des Heimnetzwerks, darunter Änderung von Standardpasswörtern und regelmäßige Firmware-Updates. | Richtet sich an technische Laien, ersetzt keine tiefergehende Konfigurationsanleitung. |
| BSDC-O-GER-2024-1120 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Steckbriefe aktueller Botnetze: Mirai BSI Recherche: DC Quelle öffnen → | Mirai kompromittiert Router, Kameras und Smart-TVs über schwache oder Standardpasswörter und bindet sie in DDoS-Botnetze ein. | Kein sichtbares Veröffentlichungs- oder Aktualisierungsdatum, Stand der Information unklar. |
| BSDC-S-GER-2026-1121 Relevanz 5A6 | 18.06.2026 | Router-Sicherheit und digitale Souveränität in Deutschland Gesellschaft für Informatik e.V. (im Auftrag von AVM/FRITZ!) Recherche: DC Quelle öffnen → | Analysiert 2.190 dokumentierte CVE-Sicherheitslücken von vier Routerherstellern zwischen 2020-2025; viele Consumer-Router erhalten nach Support-Ende keine Sicherheitsupdates mehr. | Studie im Auftrag eines Herstellers (AVM), begünstigt möglicherweise dessen Einordnung. |
| BSDC-O-GER-2024-1122 Relevanz 3A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Automatische Updates nutzen: Mehr Sicherheit und neue Funktionen AVM GmbH (FRITZ!) Recherche: DC Quelle öffnen → | AVM erklärt die dreistufige Auto-Update-Funktion der FRITZ!Box, bei der Sicherheitspatches standardmäßig automatisch installiert werden. | Herstellerseite bewirbt primär die eigene Funktion, geht nicht auf Support-Ende älterer Modelle ein. |
| BSDC-O-GER-2024-1123 Relevanz 4A6 | 2024 ⚠ nur Jahresangabe in der Quelle 2024 | Router, WLAN & VPN sicher einrichten BSI Recherche: DC Quelle öffnen → | Das BSI empfiehlt mindestens achtstellige Router-Passwörter und WLAN-Passwörter mit mindestens 20 Zeichen, rät zu sofortiger Änderung von Standardzugangsdaten. | Allgemeine Verbraucherinformationsseite ohne Datumangabe. |
| BSDC-J-KOM-2019-1168 Relevanz 5A6 | 05.08.2019 | Amazon Alexa: Mitarbeiter hörten im Home-Office Sprachaufnahmen ComputerBase Recherche: DC Quelle öffnen → | Amazon ließ Zeitarbeiter in Polen Alexa-Sprachaufnahmen von zuhause aus abhören und transkribieren, auch Familienangehörige hatten Zugang zu sensiblen Nutzerdaten. | Basiert auf einem einzelnen Medienbericht mit anonymen Zeitarbeiter-Aussagen. |
| BSDC-J-KOM-2019-1169 Relevanz 5A6 | 10.07.2019 | Google employees are eavesdropping, even in your living room, VRT NWS has discovered VRT NWS Recherche: DC Quelle öffnen → | Anhand über 1000 geleakter Audiodateien zeigte VRT NWS, dass Google-Mitarbeiter Sprachaufnahmen abhören und 153 unbeabsichtigte Aufnahmen ohne Aktivierungswort fanden. | Auswertung eines Leaks durch einen belgischen Subunternehmer-Mitarbeiter, nicht durch Google offengelegt. |
| BSDC-J-KOM-2020-1170 Relevanz 4A6 | 20.05.2020 | Siri-Whistleblower fordert EU-Untersuchung gegen Apple heise online Recherche: DC Quelle öffnen → | Ein ehemaliger Apple-Subunternehmer-Mitarbeiter forderte eine EU-Untersuchung der Siri-Sprachauswertung, bei der Mitarbeiter täglich tausende Aufnahmen mit intimen Details anhörten. | Beruht auf Aussagen eines einzelnen Whistleblowers, keine unabhängige behördliche Bestätigung. |
| BSDC-O-GER-2019-1171 Relevanz 5A6 | 01.08.2019 | Pressemitteilung: Verwaltungsverfahren gegen Google wegen Auswertung von Google-Assistant-Sprachaufnahmen HmbBfDI Recherche: DC Quelle öffnen → | Der Hamburgische Datenschutzbeauftragte leitete ein Verfahren ein, um die Auswertung von Google-Assistant-Sprachmitschnitten zu untersagen; Google kündigte einen EU-weiten Stopp der Transkriptionen an. | Amtliche Pressemitteilung einer einzelnen deutschen Landesbehörde. |
| BSDC-J-KOM-2019-1172 Relevanz 3A6 | 05.08.2019 | Alexas Aufzeichnungen per Sprachbefehl löschen – oder auch nicht DSN GROUP Recherche: DC Quelle öffnen → | Prüft Amazons Löschoptionen für Alexa-Sprachaufzeichnungen, stellt fest, dass die Löschung im Test unzuverlässig funktionierte. | Fachblog mit eigenem Praxistest, keine wissenschaftliche Prüfung. |
| BSDC-O-GER-2026-1196 Relevanz 4A6 | 10.08.2026 | Sicherheitstipps für privates und öffentliches WLAN BSI Recherche: DC Quelle öffnen → | Das BSI warnt, dass in öffentlichen WLANs Daten abgegriffen oder Schadsoftware eingeschleust werden können, und empfiehlt VPN-Nutzung sowie das Deaktivieren von WLAN, wenn es nicht gebraucht wird. | Die Seite trägt kein Veröffentlichungsdatum, daher ist das Abrufdatum angegeben. |
| BSDC-O-FND-2017-1197 Relevanz 4A6 | 2017 ⚠ nur Jahresangabe in der Quelle 2017 | Datenschutzrechtliche Zulässigkeit des WLAN-Trackings im öffentlichen Raum Wissenschaftliche Dienste des Deutschen Bundestages Recherche: DC Quelle öffnen → | Das Gutachten prüft, unter welchen Voraussetzungen das Erfassen von MAC-Adressen und Bewegungsprofilen über WLAN-Tracking an öffentlichen Orten datenschutzrechtlich zulässig ist. | Älteres Gutachten von 2017, bezieht sich nicht auf spätere Aufsichtspraxis. |
| BSDC-B-GER-2016-1198 Relevanz 4A6 | 12.10.2016 | Was das neue Bahn-WLAN über seine Nutzer ausplaudert Chaos Computer Club Hannover Recherche: DC Quelle öffnen → | Über ungeschützte JSONP-Schnittstellen im ICE-WLAN der Deutschen Bahn konnten Webseiten GPS-Koordinaten des Zuges sowie MAC- und IP-Adressen der Nutzer auslesen. | Die Sicherheitslücke wurde nach Bekanntwerden per Software-Update geschlossen. |
| BSDC-B-GER-2016-1199 Relevanz 3A6 | 13.10.2016 | Datenschutz im Zug: Deutsche Bahn will Sicherheitslücke in neuem ICE-WLAN schließen netzpolitik.org Recherche: DC Quelle öffnen → | Berichtet über eine vom CCC entdeckte Sicherheitslücke im ICE-WLAN, durch die GPS-Position und Geräte-MAC-Adressen abgreifbar waren. | Die Deutsche Bahn kündigte noch am selben Tag ein Software-Update an. |
| BSDC-B-GER-2017-1200 Relevanz 3A6 | 11.09.2017 | Öffentliche WLAN-Hotspots – Risiken und Schutzmaßnahmen Dr. Datenschutz (Intersoft Consulting) Recherche: DC Quelle öffnen → | Datenverkehr in öffentlichen Hotspots wird meist unverschlüsselt übertragen und kann von Dritten mitgelesen oder manipuliert werden. | Mehrere Jahre alt, grundsätzliche technische Risiken bestehen aber weiterhin. |
| BSDC-B-GER-2024-1201 Relevanz 3A6 | 12.07.2024 | Is Airport WiFi Safe? Keeper Security Recherche: DC Quelle öffnen → | Man-in-the-Middle-Angriffe, Router-Hijacking und Malware-Verteilung sind Hauptrisiken offener Flughafen-WLANs; empfiehlt VPN-Nutzung sowie mobile Hotspots als Alternative. | Blog eines Passwortmanager-Anbieters mit werblichem Charakter für eigene Produkte. |
| BSDC-S-GER-2019-1202 Relevanz 3A6 | 2019 ⚠ nur Jahresangabe in der Quelle 2019 | WLAN-Tracking beim Stadtbummel DSN GROUP Recherche: DC Quelle öffnen → | Ordnet WLAN-Tracking an stark frequentierten öffentlichen Orten datenschutzrechtlich ein und diskutiert, unter welchen Bedingungen MAC-Adressen als personenbezogene Daten gelten. | Genauer Veröffentlichungsmonat ließ sich nicht zweifelsfrei bestimmen, nur das Jahr ist gesichert. |
| BSDC-O-IDN-2023-1236 Relevanz 5A6 | 06.09.2023 | It's Official: Cars Are the Worst Product Category We Have Ever Reviewed for Privacy Mozilla Foundation Recherche: DC Quelle öffnen → | Mozilla untersuchte 25 Automarken und stellte allen ein Datenschutz-Warnlabel aus, da sie exzessiv personenbezogene Daten sammeln, mehrheitlich mit Dritten teilen und kaum Löschmöglichkeiten bieten. | Basiert primär auf US-Datenschutzerklärungen, nicht auf technischer Fahrzeuganalyse. |