Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-J-FND-2026-086 ✅ in KraftRelevanz 3F3, F10 | 15.06.2026 | "BSI Lagebericht 2026: +280.000 Schadprogramme/Tag" — Einordnung mit Vergleichszahlen Fachportal für IT-Sicherheit Recherche: DC Quelle öffnen → | 280.000 neue Schadprogrammvarianten pro Tag und im Schnitt 119 neue Sicherheitslücken täglich; parallel beziffert der Digitalverband Bitkom den jährlichen Schaden durch Cyberangriffe für die deutsche Wirtschaft auf 202,4 Milliarden Euro. | Einprägsame Zahl für Community-Content: Fast eine Viertelmillion neuer Schadprogramme — pro Tag, nicht pro Jahr. Zeigt die Größenordnung der Bedrohung, gegen die z. B. auch zentrale Behörden-Datenbanken (etwa aus dem CRA-Meldesystem, Dossier D2) verteidigt werden müssten. |
| BSDC-S-FND-2021-105 ✅ in KraftRelevanz 3F10, F1, Masterplan | 25.03.2021 | "Mobile Handset Privacy: Measuring The Data iOS and Android Send to Apple And Google" (Original-Studie) Prof. Douglas J. Leith, Trinity College Dublin (School of Computer Science and Statistics) Recherche: DC Quelle öffnen → | Selbst bei minimaler Konfiguration und im Ruhezustand teilen sowohl iOS als auch Google Android durchschnittlich alle 4,5 Minuten Daten mit Apple/Google; IMEI, Hardware-Seriennummer, SIM-Seriennummer und IMSI sowie die Handynummer werden übermittelt. Beide Systeme senden Telemetriedaten, obwohl der Nutzer dem explizit widersprochen hat. Google sammelt dabei fast zwei Größenordnungen mehr Daten als Apple beim Start (3,6 MB vs. 42 KB) — hochgerechnet auf alle Geräte in den USA entspricht das rund 1,3 TB Google-Datensammlung alle 12 Stunden gegenüber 5,8 GB bei Apple. | Das ist der wissenschaftliche Beleg für einen Satz, der sich hervorragend für Community-Content eignet: Dein Handy "telefoniert" im Schnitt alle 4,5 Minuten nach Hause — auch wenn es nur in der Tasche liegt und du alle Datenschutz-Einstellungen deaktiviert hast. Das gilt für iPhone UND Android gleichermaßen; keines der beiden großen Systeme ist grundsätzlich privater als das andere. |
| BSDC-J-FND-2021-106 ✅ in KraftRelevanz 3F10, F1, Masterplan | 11.10.2021 | "'Wake up call': Trinity College study shows true extent of data sharing on Android phones" — Folgestudie mit /e/OS-Ausnahme Irish Examiner, mit Zitaten von Prof. Doug Leith Recherche: DC Quelle öffnen → | Selbst ein untätiges Mobiltelefon mit minimaler Nutzereingabe übertrug erhebliche Datenmengen an den OS-Entwickler und an Drittanbieter wie Google, Microsoft, LinkedIn und Facebook, deren System-Apps auf den meisten Geräten vorinstalliert sind. Eine bemerkenswerte Ausnahme von diesem Prozess war das Betriebssystem /e/OS. | Wichtiger Anschluss an den Masterplan: Genau das im Masterplan (Kapitel 3) empfohlene /e/OS wurde in dieser unabhängigen Studie als einzige nennenswerte Ausnahme von der massiven Telemetrie-Sammlung identifiziert — das ist ein starker, wissenschaftlich belegter Grund für die Empfehlung, nicht nur eine Ideologie-Entscheidung. |
| BSDC-S-FND-2025-108 ✅ in KraftRelevanz 3F10, Masterplan | 2022 ⚠ Feld enthält mehrere Jahresangaben, Originaltext prüfen aktualisiert 2025/2026 | Tracking-Verhalten trotz Cookie-Ablehnung — deutschsprachige Websites Zusammenfassung von über 20 Studien, inkl. eigener Analyse von 81 deutschen Websites Recherche: DC Quelle öffnen → | 79% der untersuchten Websites (64 von 81) luden bereits Drittanbieter-Tracker, bevor Nutzer überhaupt mit dem Cookie-Banner interagierten — im Schnitt 3 aktive Tracker zu diesem Zeitpunkt, in Einzelfällen bis zu 13. Selbst wenn Nutzer aktiv "Alle ablehnen" klickten, blieben im Schnitt 4 Tracker weiterhin aktiv; nur 17% der Websites blockierten Tracking konsequent bis zur erteilten Zustimmung. | Das ist ein sehr konkreter, technisch belegter Grund, warum Cookie-Banner oft wirkungslos sind: Bei vier von fünf untersuchten Websites tracken Drittanbieter bereits, BEVOR man überhaupt geklickt hat — und selbst ein "Nein" wird oft nicht vollständig respektiert. Wichtiger Beleg für Blackstones Position, dass Cookie-Banner allein kein ausreichender Datenschutz sind und technische Zusatzmaßnahmen (Tracker-Blocker) nötig bleiben. |
| BSDC-B-FND-2026-190 ✅ in KraftRelevanz 3F3, F10 | 07.06.2026 | "Have I Been Pwned listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf" — Troy Hunts eigene Einordnung Born's IT- und Windows-Blog, mit Zitat von Troy Hunt (HIBP-Betreiber) Recherche: DC Quelle öffnen → | Über 17,6 Milliarden Datensätze aus 1.001 Datenlecks sind in der HIBP-Datenbank erfasst. Troy Hunt beklagt einen negativen Trend: eine immer längere Verzögerung bei der Offenlegung solcher Vorfälle. Beim Carnival-Datenleck etwa dauerte es 43 Tage von der Kenntnisnahme bis zur öffentlichen Information — Daten waren zu diesem Zeitpunkt bereits in Hacker-Foren gepostet. | Zwei einprägsame Fakten: Die schiere Größenordnung (17,6 Milliarden einzelne Datensätze — mehr als doppelt so viele wie es Menschen auf der Erde gibt) und ein wichtiges strukturelles Problem: Unternehmen brauchen oft wochenlang, um Datenlecks öffentlich zu machen — in dieser Zeit sind die Daten längst im Umlauf. Guter Beleg für "warum man nicht abwarten sollte, bis man offiziell informiert wird" (→ eigene Prüfung via HIBP empfehlen). |
| BSDC-B-FND-2026-218 ✅ in KraftRelevanz 3F1, F10 | 11.02.2026 | Counterpoint Research — "Jedes vierte Smartphone weltweit ist ein iPhone" Counterpoint Research (Marktforschungsunternehmen), Berichterstattung via Apfelnews Recherche: DC Quelle öffnen → | Laut Counterpoint Research ist inzwischen jedes vierte genutzte Smartphone weltweit ein iPhone. Apple und Samsung vereinen zusammen 44% aller aktiven Smartphone-Geräte weltweit auf sich. | Sehr einprägsame Zahl für Community-Content: Ein Viertel aller Smartphones weltweit ist ein iPhone — und zusammen mit Samsung kontrollieren zwei Konzerne fast die Hälfte des globalen Smartphone-Marktes. Diese Marktkonzentration ist relevant für Blackstones Argumentation zu Function Creep: Wenn zwei Unternehmen fast die Hälfte aller Geräte kontrollieren, betreffen deren Datenschutz-Entscheidungen (siehe F10: Trinity-College-Studie zur Telemetrie) einen enormen Anteil der Weltbevölkerung gleichzeitig. |
| BSDC-B-KOM-2025-346 ✅ in KraftRelevanz 3A6, F10 | 21.11.2025 | Mind-Verse — ausgewogene Gesamteinordnung inkl. Wirtschaftsverbands-Position und Cookie-Banner-Reform Mind-Verse (Fachportal) Recherche: DC Quelle öffnen → | Deutsche Industrieverbände wie Bitkom, BDI und ZVEI begrüßen die Bemühungen um Bürokratieabbau und fordern teilweise noch weitergehende Erleichterungen. Die vorgeschlagenen Änderungen sollen zudem das Ende der Cookie-Banner einläuten, indem Einwilligungen künftig über Browser oder Betriebssysteme standardisiert verwaltet werden könnten. | Wichtiger, bisher nicht dokumentierter Aspekt: Der Digital Omnibus enthält offenbar auch einen Vorschlag, das in F10 (Batch 26) bereits dokumentierte "1.020 Cookie-Klicks pro Jahr"-Problem strukturell zu lösen — durch zentrale Einwilligungsverwaltung auf Browser-/Betriebssystem-Ebene statt Einzelbanner pro Website. Das wäre eine der wenigen Digital-Omnibus-Änderungen, die Blackstones eigenen Kritikpunkten (Cookie-Banner-Übermaß) tatsächlich entgegenkäme — wichtig für eine ausgewogene Darstellung: Nicht alles am Digital Omnibus ist aus Privacy-Sicht schlecht. Zusätzlich bestätigt hier erneut die bereits in Batch 22-23 dokumentierte Bitkom-Position (Regulierung als Innovationsbremse). |