Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-KOM-2026-340 ✅ in KraftRelevanz 3A9, A8, D3, D4, D5 | 12.07.2026 | WSWS — kritische Gesamtanalyse mit Zusammenfassung aller Einzelmaßnahmen World Socialist Web Site (klar politisch positioniertes Medium — Fakten zum Gesetz selbst unabhängig prüfbar, Einordnung als Meinung kennzeichnen) Recherche: DC Quelle öffnen → | Das Sicherheitspaket 2.0 wurde Ende April 2026 vom Bundeskabinett beschlossen und bündelt drei Gesetzentwürfe: automatisierte Datenanalyse, biometrischer Internetabgleich, und "Testen und Trainieren" von KI-Systemen — dafür werden BKA-Gesetz und Bundespolizeigesetz angepasst. Besonders brisant: präventive Quellen-TKÜ (Staatstrojaner) sowie biometrische Videoüberwachung, offiziell unter Ausschluss von Online-Durchsuchungen — was der Artikel als "reine Farce" bezeichnet. | Wichtigster struktureller Fund dieses Batches: Das Sicherheitspaket 2.0 ist der Dachbegriff, unter dem sich mehrere bereits einzeln dokumentierte Blackstone-Themen bündeln — A8 (Staatstrojaner/Quellen-TKÜ), D3 (automatisierte Datenanalyse à la Palantir), D4 (biometrische Videoüberwachung) und D5 (biometrischer Internetabgleich à la PimEyes) sind hier alle Teil EINES zusammenhängenden Gesetzespakets, nicht vier unabhängige Entwicklungen. Wichtig: Die reißerische "reine Farce"-Bewertung zur Ausnahme für Online-Durchsuchungen ist eine Meinung der Quelle und sollte nicht unreflektiert übernommen werden — der Fakt selbst (Ausschluss von Online-Durchsuchungen im Gesetzestext) ist aber verwendbar. |
| BSDC-J-GER-2024-414 Relevanz 4A8 | 01.03.2024 | Predator Spyware Operators Rebuild Multi-Tier Infrastructure to Target Mobile Devices Recorded Future (Insikt Group) Recherche: DC Quelle öffnen → | Neu aufgebaute Predator-Spyware-Infrastruktur mit 81 Domains/82 IPs, aktiv in mind. 11 Ländern trotz Enthüllungen 2023. | Trotz Aufdeckung baute Spyware-Anbieter Netzwerk neu auf. Belegt NICHT deutsche Betroffenheit. |
| BSDC-J-GER-2026-415 Relevanz 3A8 | 08.01.2026 | Critics pan spyware maker NSO's transparency claims amid its push to enter US market TechCrunch Recherche: DC Quelle öffnen → | NSO Groups Transparenzbericht 2025 lässt Angaben zu abgelehnten Kunden aus; Kritiker halten Bericht für unbelegte Fassade. | NSO versucht mit inhaltsarmem Bericht US-Marktzugang. Belegt NICHT tatsächlichen Umfang aktueller Pegasus-Einsätze. |
| BSDC-J-GER-2025-417 Relevanz 3A8 | 27.06.2025 | Datenschutz-Albtraum: Was die IMEI über Sie preisgibt Telepolis Recherche: DC Quelle öffnen → | IMEI kann bei jeder Mobilfunkverbindung miterfasst werden und zur Geräteverfolgung dienen, da sie im Gegensatz zur IP nicht per VPN maskierbar ist. | IMEI kann Geräte eindeutig identifizieren. Belegt NICHT aktuelle anlasslose IMEI-Speicherung in Deutschland. |
| BSDC-J-GER-2025-476 Relevanz 4A8 | 31.12.2024 | Federal Regulators Limit Location Brokers from Selling Your Whereabouts Electronic Frontier Foundation Recherche: DC Quelle öffnen → | FTC untersagte 2024 X-Mode Social, InMarket, Gravy Analytics, Mobilewalla den Verkauf präziser Standortdaten (u.a. zu Kliniken). | FTC-Verbote gegen Standortdatenhändler. Situation in Deutschland/EU nicht belegt. |
| BSDC-J-GER-2026-477 Relevanz 4A8 | 07.04.2026 | App Tracking Transparency 2026: ATT Status & SDK Fix Respectlytics Recherche: DC Quelle öffnen → | Nur 15-30% der iOS-Nutzer erteilen ATT-Erlaubnis; Apple schloss mit iOS 26 Fingerprinting-Umgehungen, Frankreich verhängte 150 Mio. Euro Bußgeld gegen Apple wegen ATT-Umsetzung. | Belegt NICHT, ob alle Umgehungsmethoden inzwischen unterbunden sind. |
| BSDC-J-GER-2025-478 Relevanz 4A8 | 18.03.2025 | Spionage-Apps: Neue Studie enthüllt Risiken von Spionage-Apps für Kinder netzpolitik.org / FH St. Pölten, UCL Recherche: DC Quelle öffnen → | Studie zu 40 Kindersicherungs-Apps: 17 von 20 App-Store-fremden Apps verbargen sich vor Nutzern, 3 übertrugen Daten unverschlüsselt. | Kindersicherungs-Apps oft technisch unsicher, teils aus Stalkerware-Umfeld. |
| BSDC-J-FND-2025-509 Relevanz 3A8 | 20.04.2025 | Biometrie weltweit: Hier werden Protestierende mit Gesichtserkennung verfolgt netzpolitik.org Recherche: DC Quelle öffnen → | Gesichtserkennung gegen Protestierende in mind. 78 Ländern, ~600 Festnahmen Russland seit 2021, ~8.000 Kameras Serbien. | Weltweiter Einsatz von Gesichtserkennung gegen Demonstranten. |
| BSDC-J-FND-2025-706 Relevanz 3A8 | 15.10.2025 | Lighthouse Reports: regulatory gaps fueling surveillance industry Amnesty International / Lighthouse Reports Recherche: DC Quelle öffnen → | Firma First Wap verlagert Überwachungstech-Betrieb nach Indonesien, um EU-Exportkontrollen zu umgehen. | Genaue Kundenliste nicht belegt. |
| BSDC-J-GER-2026-712 Relevanz 3A8 | 17.04.2026 | Schutz vor digitaler Gewalt: Justizministerium veröffentlicht Gesetzentwurf Frauenhauskoordinierung e.V. / BMJ Recherche: DC Quelle öffnen → | Gesetzentwurf zu straf-/zivilrechtlichem Schutz vor digitaler Gewalt, Verbändeanhörung bis 22.05.2026. | Genauer Gesetzestext/Inkrafttreten noch offen. |
| BSDC-J-IDN-2025-737 Relevanz 5A8 | 24.12.2025 | TRM Traces Stolen Crypto from 2022 LastPass Breach TRM Labs Recherche: DC Quelle öffnen → | On-Chain-Daten belegen, dass aus dem 2022er LastPass-Breach gestohlene Passwort-Tresore bis mind. Oktober 2025 genutzt wurden, über 35 Mio. USD Krypto-Diebstahl. | Attribution zu russischen Akteuren stützt sich auf Indizien, nicht auf letztgültige forensische Identifikation. |
| BSDC-J-KOM-2023-752 Relevanz 5A8 | 01.06.2023 | Life360 Sued for Selling Location Data The Markup Recherche: DC Quelle öffnen → | Sammelklage wirft Life360 vor, präzise Standortdaten von Familien ohne wirksame Einwilligung an Datenhändler verkauft zu haben. | Beschreibt laufende US-Klage, kein abgeschlossenes Urteil. |
| BSDC-J-FND-2026-802 Relevanz 4A8 | 2026 ⚠ nur Jahresangabe in der Quelle 2026 | Proton VPN passes 5th annual external audit of no-logs policy Proton VPN / Securitum Recherche: DC Quelle öffnen → | Securitum bestätigte im fünften Jahresaudit, dass Proton-VPN-Server keine Browsing-Aktivitäten oder nutzeridentifizierbaren Metadaten protokollieren. | Audit prüft nur die vorgefundene Konfiguration, nicht dauerhafte Einhaltung. |
| BSDC-J-FND-2021-841 Relevanz 5A8 | 15.12.2021 | DSGVO-Verstoß: Norwegische Datenschützer verhängen Millionenstrafe gegen Grindr heise online Recherche: DC Quelle öffnen → | Datatilsynet verhängte 6,5 Mio. Euro Bußgeld gegen Grindr für Weitergabe personenbezogener Daten ohne Einwilligung an Werbepartner. | Bußgeldhöhe wurde später gerichtlich angepasst. |
| BSDC-J-IDN-2017-899 Relevanz 4A8 | 23.05.2017 | Chaos Computer Club hackt Iriserkennung des Samsung Galaxy S8 Chaos Computer Club Recherche: DC Quelle öffnen → | CCC überlistete Iris-Scanner des Galaxy S8 mit ausgedrucktem Infrarotfoto und Kontaktlinse. | Demonstration eines einzelnen Geräts unter Laborbedingungen. |
| BSDC-J-FND-2023-917 Relevanz 5A8 | 03.01.2023 | FTC's $520 Million Settlement With Epic Games Baker Botts LLP Recherche: DC Quelle öffnen → | FTC verhängte gegen Epic Games (Fortnite) Rekordstrafe von 520 Mio. USD wegen COPPA-Verstößen und Dark Patterns. | Kanzlei-Analyse mit Eigeninteresse. |
| BSDC-J-GER-2022-954 Relevanz 5A8 | 18.08.2022 | Hackerparagrafen: Sicherheit für die Sicherheitsforschung netzpolitik.org Recherche: DC Quelle öffnen → | §§ 202a/202c StGB unterscheiden nicht zwischen kriminellen Hackern und ethischen Sicherheitsforschern. | Journalistischer Bericht, Reformstand kann sich geändert haben. |
| BSDC-J-GER-2025-955 Relevanz 5A8 | 21.03.2025 | Meldung von Sicherheitslücken – Risiko für die Guten Dr. Datenschutz Recherche: DC Quelle öffnen → | Fall Lilith Wittmann/CDU-connect-App 2021: Trotz ordnungsgemäßer Meldung stellte CDU Strafantrag nach § 202a StGB. | Fachblog eines Datenschutz-Dienstleisters. |
| BSDC-J-FND-2025-983 Relevanz 5A8 | 16.04.2026 | Windows »Privatsphäre-Albtraum«: TotalRecall Reloaded GameStar Recherche: DC Quelle öffnen → | Sicherheitsforscher veröffentlichte Tool, das per DLL-Injection entschlüsselte Recall-Screenshots ohne Admin-Rechte ausliest. | Einzelfallbericht über Proof-of-Concept-Tool. |
| BSDC-J-FND-2023-1035 Relevanz 5A8 | 11.05.2023 | Geodaten und Personalisierung: Datenschutzrisiko Deutschlandticket netzpolitik.org Recherche: DC Quelle öffnen → | Bei jeder Kontrolle des personalisierten Deutschlandtickets werden Uhrzeit und Haltestelle zentral gespeichert, De-Anonymisierung möglich. | Journalistischer Meinungsartikel mit Kritikhaltung. |
| BSDC-J-GER-2021-1073 Relevanz 5A8 | 02.09.2021 | EuGH zu Zero-Rating-Tarifen: StreamOn und Vodafone Pass waren europarechtswidrig Legal Tribune Online Recherche: DC Quelle öffnen → | EuGH entschied in drei Vorabentscheidungen, dass StreamOn und Vodafone Pass wegen Drosselung gegen EU-Netzneutralitätsverordnung verstoßen. | Journalistische Zusammenfassung, kein Urteilsvolltext. |
| BSDC-J-FND-2025-1187 Relevanz 5A8 | 2025 ⚠ nur Jahresangabe in der Quelle 2025 | Surveillance Disguised as Protection: A Comparative Analysis of Sideloaded and In-Store Parental Control Apps PoPETs (Proceedings on Privacy Enhancing Technologies) Recherche: DC Quelle öffnen → | Bei sideloaded Kinderschutz-Apps wurden 9 von 20 als potenzielle Stalkerware eingestuft, drei übertrugen sensible Daten unverschlüsselt. | Kleine Stichprobe primär auf Android-Sideloading fokussiert. |
| BSDC-J-FND-2024-1189 Relevanz 4A8 | August 2024 08.2024 | Should We Track Our Children? An Exploratory Examination of Life360 and Interpersonal and Relational Well-Being The Family Journal Recherche: DC Quelle öffnen → | Bei 285 jungen Erwachsenen korrelierte Life360-Nutzung positiv mit elterlicher Verbundenheit, Selbstwertgefühl war negativ mit elternseitig initiiertem Kontakt assoziiert. | Retrospektive Befragung, keine Längsschnittdaten aus der eigentlichen Tracking-Phase. |