Xerox oder Geheimdienst?

November 3rd, 2009
by Patric Stiffel

Xerox
Wir haben hier in der Firma einen geleasten Xerox-Drucker mit All-inclusive-Service. Das beinhaltet alle Verbrauchsmaterialien. Nun kann man diese Sachen entweder per Telefon bestellen oder auch online.
Nachdem ich das einmal per Telefon gemacht habe und nicht unerhebliche Zeit in der Warteschlange verbracht habe (inklusive Werbung, man könnte ja auch online bestellen), habe ich mich da dann mal angemeldet.
Das hat dann auch bei der Erstbestellung ganz gut geklappt, nur habe ich versäumt, mir das geänderte Passwort zu notieren und nach meinem Urlaub hatte ich es auch tatsächlich vergessen.
Ok, dafür gibt es ja den Link “Passwort vergessen”. Flugs geklickt und die Passwort-Recovery-Frage beantwortet(da geht’s dann schon los) und auf die Mail gewartet. Die trifft dann auch irgendwann (ich schätze nach etwa 2 Stunden) ein. Zwischendurch hatte ich schon meinen Spam-Ordner durchforstet, nichts gefunden und dann mit einem Fehler auf Xerox-Seite gerechnet und die “Passwort vergessen” Prozedur noch einmal durchlaufen.
Als dann die Mail kommt (ca. 1 Stunde nach meinem zweiten Passwort-Reset-Versuch), dass das Passwort zurückgesetzt wurde (wie gesagt, nach ca. 2 Stunden nach dem ersten Versuch) probiere ich das flugs aus, aber es funktioniert nicht. Da dämmert es mir, dass die Mail, die auf meinen ersten Versuch folgen sollte, gar nicht verloren ging, sondern einfach nur “etwas” länger gebraucht hat und das würde auch erklären, warum das Login mit den Daten aus der Mail nicht funktioniert: Ich hatte ja zwischenzeitlich schon wieder ein anderes Passwort generieren lassen!
Ich habe dann geduldig gewartet und in der Tat ist dann wieder 2 Stunden später eine erneute Mail mit neuen Login-Daten eingetroffen. Und mit diesen Daten konnte ich tatsächlich wieder in meinen Account.
Glaubt man jetzt, das Ganze war schon haarsträubend genug, kommt jetzt der Hammer.
Man wird nach einer erfolgreichen Passwort-Rücksetzung und anschließenden Anmeldung mit den temporären Daten direkt zum Ändern des Passworts aufgefordert. Und irgendwie hatte ich bei den Kennwortanforderungen die gleiche Idee für ein Passwort wie vor zwei Wochen, d.h. ich habe exakt das Passwort eingegeben, dass ich vor dem Urlaub benutzt habe und zwischenzeitlich vergessen hatte… warum ich das so genau weiß??? Weil Xerox dieses Passwort mit folgender Fehlermeldung abweist:

Passwort stimmt mit einem der letzten 24 Kennworte überein

Jetzt muss ich doch tatsächlich laut lachen, bin ich denn hier beim Geheimdienst? Ich glaube, nicht mal der führt eine Historie der letzte 25 Passwörter und verweigert Wiederholungen. Unfassbar.

Ach ja: Eine einfach Groß/Kleinschreib-Änderung bei einem Zeichen reicht dann aber aus, um den Mechanismus zu überlisten.

Posted in Mussmangesehenhaben | Comments (0)

No comments yet

Leave a Reply