Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-S-GER-2024-772
Relevanz 5D9
2024
nur Jahresangabe in der Quelle
2024
EuGH-Urteil Rs. C-470/21 zur Vorratsdatenspeicherung von IP-Adressen
Wissenschaftliche Dienste des Bundestages
Recherche: DC
Quelle öffnen →

EuGH erlaubte 2024 anlassbezogene Speicherung von IP-Adressen auch bei weniger schweren Straftaten, hielt aber Verbot allgemeiner Vorratsdatenspeicherung aufrecht.

Einordnung der wissenschaftlichen Dienste, kein Urteilsvolltext.

BSDC-S-GER-2024-808
Relevanz 5D9
01.08.2024
KI-Verordnung Art. 5 Abs. 1 lit. f – Verbot von Emotionserkennung am Arbeitsplatz
Europäisches Parlament und Rat der EU
Recherche: DC
Quelle öffnen →

AI Act verbietet KI-Systeme zur Emotionserkennung am Arbeitsplatz und in Bildungseinrichtungen seit 2.02.2025, mit engen Ausnahmen.

Ausnahmen für medizinische/Sicherheitsgründe sind auslegungsbedürftig.

BSDC-S-FND-2014-842
Relevanz 5D9
Januar 2014
01.2014
Digital Discrimination: The Case of Airbnb.com
Edelman, Luca, Harvard Business School
Recherche: DC
Quelle öffnen →

Gastgeber ohne afroamerikanisch wirkende Profilfotos erzielen ~12% höhere Preise, deutet auf Diskriminierung im Reputationssystem hin.

Nachweis über Sekundärquellen, nicht direktes Auslesen des Volltexts.

BSDC-S-GER-2024-849
Relevanz 5A8
03.04.2024
Kritische Backdoor in XZ für Linux (CVE-2024-3094)
BSI
Recherche: DC
Quelle öffnen →

BSI warnt vor absichtlich eingebauter Backdoor in XZ-Utils, CVSS 10, über Jahre durch vertrauenswürdigen Co-Maintainer in Lieferkette eingeschleust.

Deckt nur den konkreten XZ-Fall ab.

BSDC-S-FND-2024-857
Relevanz 4F6
25.03.2024
Right to be Forgotten Requests – Studie zu Löschanträgen bei Google und Microsoft
Surfshark
Recherche: DC
Quelle öffnen →

Google erhielt 2022 ~147.000 Löschanfragen (96% aller Anfragen), Delisting-Quote ~56%, Frankreich und Deutschland führen Länderstatistik an.

Zahlen basieren auf Daten aus 2022, nicht aktuelleren Werten.

BSDC-S-FND-2024-872
Relevanz 4A8
2024
nur Jahresangabe in der Quelle
2024
HateAid/Universität Klagenfurt-Studie: Sexualisierte Online-Belästigung bei jungen Erwachsenen
HateAid gGmbH / Universität Klagenfurt
Recherche: DC
Quelle öffnen →

60% der 18-27-Jährigen mit digitaler Gewalterfahrung haben bereits Cyberflashing erfahren, Befragung über 3.000 Personen.

Von Interessenorganisation mitfinanziert.

BSDC-S-FND-2019-873
Relevanz 5F1
07.06.2019
Surveillance Capitalism – Überwachungskapitalismus (Essay)
Zuboff / bpb, APuZ
Recherche: DC
Quelle öffnen →

Zuboff beschreibt Überwachungskapitalismus als Marktform, die menschliche Erfahrung als Rohmaterial für Vorhersageprodukte beansprucht, keine technologische Notwendigkeit sondern bewusste Unternehmensentscheidung.

Deutschsprachige Kernthese der Autorin selbst, keine unabhängige Auseinandersetzung.

BSDC-S-FIN-2026-879
Relevanz 4A8
20.01.2026
Alarmstufe KI: Schäden durch Fake-President-Betrug vervielfachen sich
Allianz Trade
Recherche: DC
Quelle öffnen →

Schäden durch Fake-President/CEO-Fraud stiegen 2025 um weitere 81%, KI-Einsatz gilt als Haupttreiber.

Basiert auf Allianz-Trade-eigenen Versicherungsfällen.

BSDC-S-FND-2025-884
Relevanz 5F1
April 2025
04.2025
Breaking the Shield: Analyzing and Attacking Canvas Fingerprinting Defenses in the Wild
Nguyen, Vadrevu, ACM WWW 2025
Recherche: DC
Quelle öffnen →

Gängige Canvas-Fingerprinting-Abwehrtechniken (18 Browser-Erweiterungen, Brave Farbling) können durch statistische Analyse ausgehebelt werden.

Deckt vor allem randomisierungsbasierte Mechanismen ab.

BSDC-S-GER-2023-905
Relevanz 4A8
27.03.2023
Tausende Landesangestellte mit Berechtigung: Zugriffe auf Meldedaten werden kaum kontrolliert
netzpolitik.org
Recherche: DC
Quelle öffnen →

In Sachsen-Anhalt haben über 4.000 Beschäftigte in 73 Behörden Zugriff auf Melderegisterdaten, faktisch ohne Kontrollmechanismen.

Fallbeispiel bezieht sich auf Sachsen-Anhalt.

BSDC-S-GER-2018-923
Relevanz 5A9
29.01.2018
Strava fitness tracking map reveals military bases, movements in war zones
NBC News
Recherche: DC
Quelle öffnen →

Strava-Heatmaps enthüllten 2018 versehentlich geheime US-Militärbasen in Syrien/Afghanistan/Irak, White House stufte es als Sicherheitsrisiko ein.

Schildert konkreten Vorfall, keine systematische Analyse aller Standorte.

BSDC-S-FND-2019-938
Relevanz 5F9
2019
nur Jahresangabe in der Quelle
2019
CCTV surveillance for crime prevention: A 40-year systematic review with meta-analysis
Piza, Welsh, Farrington, Thomas, Criminology & Public Policy
Recherche: DC
Quelle öffnen →

Metaanalyse von 76 Studien: durchschnittlich ~13% Kriminalitätsreduktion durch CCTV, stark unterschiedlich je nach Umfeld.

Effekt beruht überwiegend auf Parkplatz-Studien, begrenzte Übertragbarkeit.

BSDC-S-FND-2018-939
Relevanz 5F9
2018
nur Jahresangabe in der Quelle
2018
Ergebnisse der Evaluation der polizeilichen Videobeobachtung in NRW gemäß § 15a PolG NRW
Kriminologisches Forschungsinstitut Niedersachsen (KFN)
Recherche: DC
Quelle öffnen →

Deutsche Wirkungsevaluation an NRW-Kriminalitätsschwerpunkten: Kriminalität geht durch verstärkte Videoüberwachung nicht entscheidend zurück.

Nur untersuchte NRW-Standorte, nicht auf andere Länder übertragbar.

BSDC-S-KOM-2018-940
Relevanz 5A8
2018
nur Jahresangabe in der Quelle
2018
Panoptispy: Characterizing Audio and Video Exfiltration from Android Applications
Pan, Ren, Lindorfer, Wilson, Choffnes, Northeastern University
Recherche: DC
Quelle öffnen →

Analyse von über 17.000 Android-Apps: keine Belege für heimliche Audioaufnahme, aber unbemerkte Screenshot-/Screen-Recording-Exfiltration an Analytics-Dritte.

Widerlegt Mikrofon-Abhörmythos, deckt anderes Problem auf.

BSDC-S-FND-2025-942
Relevanz 4A8
18.11.2025
Was ist Cloudflare – und warum legt ein einziger Ausfall das halbe Internet lahm?
Jörg Schieb
Recherche: DC
Quelle öffnen →

Cloudflare betreibt über 70% Marktanteil im CDN-Bereich, Ausfall vom 18.11.2025 zeigte Zentralisierungsrisiko.

Journalistischer Erklärartikel, stützt sich auf öffentliche Marktanteilszahlen.

BSDC-S-GER-2021-957
Relevanz 4A8
26.02.2021
Untersuchung von über 90.000 Alexa Skills: Datenschutzprobleme in Kategorie Kids
Ruhr-Universität Bochum / NC State University
Recherche: DC
Quelle öffnen →

Nur 24,2% aller Alexa Skills haben Datenschutzerklärung, Anteil in sensiblen Kategorien wie Kids noch geringer.

Studie mit Stand 2021.

BSDC-S-FND-2024-959
Relevanz 5F1
10.04.2024
Antisemitismus im Internet: erste länderübergreifende Studie (Decoding Antisemitism)
Zentrum für Antisemitismusforschung, TU Berlin
Recherche: DC
Quelle öffnen →

KI-gestütztes Projekt analysierte ~130.000 Kommentare aus UK/FR/DE, identifizierte implizite Antisemitismus-Formen, die automatisierte Systeme übersehen.

KI-Modelle sind Forschungsprototypen.

BSDC-S-FND-2022-980
Relevanz 4F1
19.05.2022
Kundenkarten: Wenig Rabatt für viel Information
Verbraucherzentrale
Recherche: DC
Quelle öffnen →

Kundenkarten wie Payback bringen meist nur 0,5-3% Rabatt, erlauben aber Erstellung detaillierter Nutzungsprofile.

Allgemein gehaltene Verbraucherschutz-Einschätzung.

BSDC-S-FND-2025-981
Relevanz 5F1
21.07.2025
Was Payback über Sie weiß – und wie Sie Ihre Daten schützen
ZDFheute
Recherche: DC
Quelle öffnen →

Payback sammelt umfangreiche Einkaufsdaten (Warenkorb, Ort, Zeit, Zahlungsart), finanziert sich durch Datenanalyse und -verkauf an Partner.

Medienartikel mit Experteninterviews, keine offizielle Behördenposition.

BSDC-S-KOM-2020-1042
Relevanz 4D9
01.04.2020
Zoom entfernt umstrittenes Attention-Tracking-Feature nach Nutzerkritik
Zoom Blog
Recherche: DC
Quelle öffnen →

Zoom kündigte Entfernung der Attendee-Attention-Tracking-Funktion an, die anzeigte, wenn Teilnehmer Zoom-Fenster nicht im Fokus hatten.

Dokumentiert Rücknahme, wenig zu vorheriger tatsächlicher Nutzung.

BSDC-S-IDN-2025-1056
Relevanz 5A8
20.11.2025
Common Sense Media Finds Major AI Chatbots Unsafe for Teen Mental Health Support
Common Sense Media
Recherche: DC
Quelle öffnen →

ChatGPT, Claude, Gemini und Meta AI erkennen psychische Erkrankungen bei Jugendlichen systematisch nicht oder reagieren unangemessen.

Pressemitteilung einer Interessenorganisation.

BSDC-S-KOM-2022-1069
Relevanz 5A8
07.11.2022
Sofatutor: Übermittlung personenbeziehbarer Daten von Kindern an TikTok, Facebook und Co.
Kuketz IT-Security Blog
Recherche: DC
Quelle öffnen →

Technische Analyse zeigt Datenübermittlung von Sofatutor an Facebook, TikTok, Google u.a. ohne Einwilligung, überwiegend Nutzer unter 16 Jahren.

Unabhängige Blog-Analyse eines Experten.

BSDC-S-KOM-2024-1111
Relevanz 4A9
28.03.2024
Datenschutzvorfall bei Urban Sports Club betrifft 900.000 Mitglieder
Sentiguard
Recherche: DC
Quelle öffnen →

Rund 900.000 Datensätze (Namen, Adressen, Ausweiskopien) lagen in einem öffentlich zugänglichen Google-Cloud-Storage-Verzeichnis offen.

Sekundärbericht eines Sicherheitsdienstleisters, keine offizielle Aufsichtsbehörden-Veröffentlichung.

BSDC-S-GER-2026-1121
Relevanz 5A6
18.06.2026
Router-Sicherheit und digitale Souveränität in Deutschland
Gesellschaft für Informatik e.V. (im Auftrag von AVM/FRITZ!)
Recherche: DC
Quelle öffnen →

Analysiert 2.190 dokumentierte CVE-Sicherheitslücken von vier Routerherstellern zwischen 2020-2025; viele Consumer-Router erhalten nach Support-Ende keine Sicherheitsupdates mehr.

Studie im Auftrag eines Herstellers (AVM), begünstigt möglicherweise dessen Einordnung.

BSDC-S-FND-2024-1133
Relevanz 4IDN
04.04.2024
The Illusion of Privacy: Geolocation Risks in Modern Dating Apps
Check Point Research
Recherche: DC
Quelle öffnen →

Per Trilaterationstechnik lassen sich trotz deaktivierter Distanzanzeige (App Hornet) exakte Nutzerstandorte ermitteln, ein Sicherheitsrisiko für LGBTQ+-Nutzer in Ländern mit Verfolgung.

Untersuchung konzentriert sich auf eine einzelne App, Übertragbarkeit nur angedeutet.