Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-IDN-2022-501
Relevanz 3B2
18.07.2022
IT-Sicherheits- und Datenschutzmängel bei Kita-Apps (PETS-Studie)
Ruhr-Universität Bochum, Westfälische Hochschule, MPI Bochum
Recherche: DC
Quelle öffnen →

40 von 42 untersuchten Kita-Apps enthielten Tracking, 8 mit Sicherheitslücken zu privaten Kinderfotos.

Peer-reviewte Studie zeigt weitverbreitete Mängel bei Kita-Apps.

BSDC-S-GER-2026-524
Relevanz 3D8
15.07.2026
Most Smart Watches, Rings, and Bands Lack Basic Transparency Reports
Electronic Frontier Foundation
Recherche: DC
Quelle öffnen →

Nur Apple Watch bietet E2E-Verschlüsselung für Gesundheitsdaten unter 10 untersuchten Marken, nur Apple/Google veröffentlichen Transparenzberichte.

Behördenzugriff per Vorladung bei den meisten Wearables möglich.

BSDC-S-IDN-2025-557
Relevanz 3B1
09.09.2025
SIM Swap Scam Statistics 2025
DeepStrike / FBI IC3
Recherche: DC
Quelle öffnen →

FBI IC3: 982 SIM-Swap-Beschwerden 2024, 26 Mio. USD Verlust; UK-Fälle stiegen um 1055%, T-Mobile zu 33 Mio. USD Schadenersatz verurteilt.

SMS-2FA umgehbar durch SIM-Swapping, steigende Fallzahlen.

BSDC-S-IDN-2025-558
Relevanz 3B1
2025
nur Jahresangabe in der Quelle
2025
2025 Dashlane Passkey Power 20
Dashlane
Recherche: DC
Quelle öffnen →

40% der Dashlane-Nutzer speichern mindestens einen Passkey, Google 352% mehr Passkey-Authentifizierungen.

Nur Dashlane-eigene Nutzerbasis, nicht Gesamtmarkt.

BSDC-S-IDN-2025-559
Relevanz 3B1
02.10.2025
Yubico Global State of Authentication Survey 2025
Yubico
Recherche: DC
Quelle öffnen →

45% der Nicht-Nutzer haben nie von Passkeys gehört; Vertrauen in Hardware-Schlüssel stieg UK von 17% auf 37%.

Nur 9 Länder abgedeckt.

BSDC-S-KOM-2025-570
Relevanz 3A8
ohne Datum
NSO Group Schadensersatz an WhatsApp - später reduziert
SecurityWeek
Recherche: DC
Quelle öffnen →

Jury verurteilte NSO zu 167 Mio. USD Strafschadensersatz (Mai 2025) wegen Pegasus-Hack von WhatsApp, Richter reduzierte auf 4 Mio. USD (Okt. 2025).

Umfang von NSOs Gesamtverkäufen nicht belegt.

BSDC-S-IDN-2025-617
Relevanz 3C5
ohne Datum
Digitale Gesundheitsanwendungen (DiGA) - Fokus-Übersicht
GKV-Spitzenverband
Recherche: DC
Quelle öffnen →

DiGA-Freischaltung per Aktivierungscode über Kassen-App, Krankenkasse erfährt Nutzungsstart.

Exakte Nutzerzahlen/Detaildaten-Rückfluss nicht belegt.

BSDC-S-IDN-2025-622
Relevanz 3D8
17.06.2025
BAG-Urteil zu Background-Checks und Internetrecherche über Bewerber
GÖRG Rechtsanwälte
Recherche: DC
Quelle öffnen →

BAG: Online-Recherche über Bewerber bei konkretem Anlass zulässig, aber Aufklärungspflicht nach Art.14 DSGVO, 1.000 Euro Schadenersatz bei Verstoß.

Praxis der Informationspflicht nicht belegt.

BSDC-S-FND-2025-636
Relevanz 5F1
Oktober 2025
10.2025
Canvassing the Fingerprinters: Characterizing Canvas Fingerprinting Use Across the Web
UC San Diego / Mozilla, ACM IMC 2025
Recherche: DC
Quelle öffnen →

Canvas-Fingerprinting bei ca. 12,7% der Top-20.000-Websites, Clustering von Fingerprinting-Anbietern möglich.

Zuverlässigkeit für Einzelidentifikation nicht belegt.

BSDC-S-FND-2025-640
Relevanz 4F1
16.06.2025
SoK: Advances and Open Problems in Web Tracking
Multi-Universitäts-Forschungsteam
Recherche: DC
Quelle öffnen →

Systematisierung des Forschungsstands zu Web-Tracking-Techniken inkl. Fingerprinting.

Noch Preprint, keine finale Konferenzfassung.

BSDC-S-FIN-2026-658
Relevanz 3C1
28.01.2026
Amazon bids farewell to palm biometrics, discontinues Amazon One for retail
Biometric Update
Recherche: DC
Quelle öffnen →

Amazon stellt Amazon One im Einzelhandel bis 03.06.2026 ein wegen geringer Akzeptanz, löscht biometrische Daten.

Nachfolgesystem nicht belegt.

BSDC-S-FIN-2026-659
Relevanz 3C1
11.02.2026
Biometrisches Bezahlen gewinnt in Deutschland an Bedeutung
it-daily.net / Mastercard Payment-Pulse-Studie
Recherche: DC
Quelle öffnen →

Ein Drittel der Deutschen hat bereits biometrisch bezahlt, bei 18-29-Jährigen über 50%.

Anteil im stationären Handel vs. Online/Smartphone nicht differenziert.

BSDC-S-FND-2026-660
Relevanz 3C5
16.02.2026
Study Uncovers 25 Password Recovery Attacks in Major Cloud Password Managers
ETH Zürich / USI, via The Hacker News
Recherche: DC
Quelle öffnen →

25 Angriffe auf Passwort-Recovery bei Bitwarden/LastPass/Dashlane/1Password gefunden, über 60 Mio. Nutzer betroffen.

Reale Ausnutzung nicht belegt, Hersteller haben Gegenmaßnahmen umgesetzt.

BSDC-S-IDN-2026-666
Relevanz 3D8
10.07.2026
Fairwork-Studie 2026: Bolt, Wolt, Uber und Lieferando ohne faire Arbeitsbedingungen
netzpolitik.org / Fairwork-Report
Recherche: DC
Quelle öffnen →

Wolt/Bolt/Lieferando/Uber je 0 von 10 Punkten im Fairwork-Ranking 2026, nur Flink mit 7 Punkten.

EU-Plattformarbeits-Richtlinie muss bis 02.12.2026 umgesetzt werden, Wirkung offen.

BSDC-S-FND-2025-680
Relevanz 3F2
09.04.2025
Privacy-Preserving Federated Learning Framework for Multi-Source EHR Prognosis Prediction (MultiProg)
Sensors (MDPI)
Recherche: DC
Quelle öffnen →

Föderiertes-Lernen-Framework für Kliniken ohne zentrale Rohdatenfreigabe, 87,45% AUPRC bei Mortalitätsvorhersage.

Realer klinischer Einsatz außerhalb der Studie nicht belegt.

BSDC-S-FND-2025-686
Relevanz 3F2
04.09.2025
Scharfe Kritik von Landesdatenschutzbeauftragten: Digitalministerium will bei KI-Kontrolle Grundrechtsschutz schwächen
LDI NRW / Datenschutzkonferenz
Recherche: DC
Quelle öffnen →

Landesdatenschutzbehörden kritisieren geplante Verlagerung der KI-Marktaufsicht über Hochrisiko-Systeme von Datenschutzbehörden zur Bundesnetzagentur.

Endgültiger Gesetzestext nicht belegt.

BSDC-S-GER-2025-710
Relevanz 3A8
06.11.2025
Stalkerware Detection Test 2025
AV-Comparatives / EFF
Recherche: DC
Quelle öffnen →

13 Sicherheitsprodukte auf Android-Stalkerware-Erkennung getestet, Täter weichen zunehmend auf günstige Bluetooth-Tracker aus.

Bestes Einzelprodukt und iOS-Vergleich nicht belegt.

BSDC-S-IDN-2024-739
Relevanz 4A8
13.08.2024
Exploiting Leakage in Password Managers via Injection Attacks
Fábrega, Namavari, Agarwal, Nassi, Ristenpart (Cornell Tech)
Recherche: DC
Quelle öffnen →

Injection-Angriffe extrahieren aus zehn getesteten Passwortmanagern gespeicherte Passwörter, URLs und Nutzernamen aus dem geschützten Speicher.

Angriffe setzen bereits Geräteinteraktion voraus, teils von Herstellern entschärft.

BSDC-S-GER-2019-740
Relevanz 5F9
2019
nur Jahresangabe in der Quelle
2019
Evaluation der Predictive-Policing-Software: Projekt P4 Baden-Württemberg
Dominik Gerstner, Max-Planck-Institut
Recherche: DC
Quelle öffnen →

Erste unabhängige wissenschaftliche Evaluation von Predictive Policing in Kontinentaleuropa zeigt begrenzte Vorhersagbarkeit und nur moderate kriminalitätsreduzierende Wirkung (0,3 Folgetaten weniger).

Keine generelle Wirksamkeit außerhalb des untersuchten Delikts/Bundeslandes belegt.

BSDC-S-IDN-2013-757
Relevanz 5F6
2013
nur Jahresangabe in der Quelle
2013
Unique in the Crowd: The Privacy Bounds of Human Mobility
de Montjoye et al., MIT Media Lab
Recherche: DC
Quelle öffnen →

Bei 1,5 Mio. Mobilfunknutzern genügen vier räumlich-zeitliche Datenpunkte, um 95% eindeutig zu identifizieren.

Basiert auf einem einzelnen, nicht namentlich genannten Mobilfunk-Datensatz.

BSDC-S-IDN-2015-758
Relevanz 5F6
30.01.2015
Unique in the Shopping Mall: Reidentifiability of Credit Card Metadata
de Montjoye et al., Science Bd. 347
Recherche: DC
Quelle öffnen →

Vier räumlich-zeitliche Punkte reichen, um 90% von 1,1 Mio. Kreditkartennutzern eindeutig zu reidentifizieren.

Methodik in Fachartikeln kontrovers diskutiert.

BSDC-S-IDN-2008-759
Relevanz 5F6
2008
nur Jahresangabe in der Quelle
2008
Robust De-Anonymization of Large Sparse Datasets
Narayanan, Shmatikov, University of Texas at Austin
Recherche: DC
Quelle öffnen →

Anonymisierte Netflix-Prize-Daten können durch Abgleich mit IMDb-Bewertungen re-identifiziert werden.

Bezieht sich auf einen mittlerweile eingestellten Datensatz.

BSDC-S-GER-2025-769
Relevanz 5D9
22.12.2025
Justizministerium veröffentlicht Gesetzentwurf zur Vorratsdatenspeicherung
netzpolitik.org
Recherche: DC
Quelle öffnen →

Gesetzentwurf verpflichtet ~3.000 Anbieter zur dreimonatigen anlasslosen Speicherung von IP-Adressen/Portnummern, dritter deutscher Anlauf nach zwei gekippten Vorgängerregelungen.

Quelle mit überwachungskritischer redaktioneller Linie.

BSDC-S-GER-2025-770
Relevanz 4D9
11.06.2025
Vorratsdatenspeicherung: Keine Begründung für überlange Speicherfrist
netzpolitik.org
Recherche: DC
Quelle öffnen →

Justizministerium konnte keine empirische Begründung für dreimonatige IP-Speicherfrist liefern; BKA-Daten zeigen 7 Tage klären ~75% der Fälle auf.

Zahlen aus Artikel selbst, nicht direkt mit Primärquelle verifiziert.

BSDC-S-GER-2026-771
Relevanz 4D9
02.02.2026
Stellungnahme zur geplanten Vorratsdatenspeicherung
Digitalcourage e.V.
Recherche: DC
Quelle öffnen →

Digitalcourage lehnt Dezember-2025-Entwurf als anlasslose Massenüberwachung ab, fordert Quick-Freeze-Verfahren.

Stellungnahme eines Bürgerrechtsvereins, keine neutrale Analyse.