T O P

  • By -

Kryztijan

Das ist doch ein Scherz. Oder ein Test. Wer sich da einträgt, bekommt eine Fortbildung "IT-Sicherheit" verordnet?


Giant_Flapjack

Meine erste Vermutung. So dumm kann doch kein ITler sein.


BrotBrot42

ITler nicht, aber leider leute die PCs benutzen. Ich fürchte da würden so einige sich eintragen. und vermutlich nicht nur Boomer.


WildSmokingBuick

Würde mich wundern, wenn irgendjemand freiwillig sein 10 Jahre altes Passwort ändern wollen würde. Denke daher auch nicht, dass es ein Test ist, sondern vermutlich nur ein Scherz oder bait.


TGX03

Vor allem, da man dann auf einmal Sonderzeichen verwenden müsste.


OTee_D

Oder Vorgesetzte die IT und Fachabteilung steuern. *"Ihr müsst denen schon entwas entgegen kommen, das ist halt schwer mit den Passwörtern. Können nicht alle einfach das gleiche Passwort haben? Das wäre dann doch auch einfacher?!"*


Joki7991

[Ein gemeinsames Passwort für alle und alles.](https://youtube.com/shorts/Ez-ZqRcuzCU?si=EGJrAyuevLX8Cxvx)


newvegasdweller

Ich hab in den letzten 5 Jahren in den IT-Abteilungen vom BZSt, dem BpB, der Sparkasse und einem privatwirtschaftlichen Unternehmen gearbeitet. Man kann es kaum glauben aber diejenigen mit den meisten Technikfremden war das privatwirtschaftliche Unternehmen. Die Beamten und die Banker kannten sich (im Schnitt) deutlich besser aus. Sie wussten, wie sie einen Drucker einrichten und sich aus dem Home Office per VPN einwählen konnten, und sie haben den PC wirklich neu gestartet und geguckt ob der Fehler behoben war BEVOR sie uns angerufen haben. Okay, lag mitunter auch daran, dass wir denen für alle möglichen Fälle und Probleme eine Anleitung geschrieben haben. Aber als wir das in dem privaten Unternehmen versucht haben wurden diese Anleitungen einfach ignoriert, was dann mehr Wartezeit für sie und mehr Arbeit für uns bedeutete. Und ja, diese Ignoranz zog sich durch alle Altersgruppen.


abbeast

Zweifelhaft. Boomer und die meisten Leute die PCs benutzen würden überhaupt niemals auf die Idee kommen ihr Passwort zu ändern.


Tetraphosphetan

Ich dachte, dass es eher schlecht ist Leute zu zwingen ihr Passwort regelmäßig zu ändern?


TV4ELP

Kommt immer drauf an. Oft läuft es aber darauf hinaus das man dann passwort1 passwort2 oder bei jährlichen änderungen passwort2020 passwort2021 hat. Ist halt nicht sinn und zweck der sache


geeiamback

Darum prüft man auch ob genug Zeichen im Passwort vom alten abweichen. >!/s natürlich. PWs werden (hoffentlich) als [Hash](https://de.wikipedia.org/wiki/Kryptographische_Hashfunktion) gespeichert!<


Perridur

Unser SAP System beschwert sich wirklich, wenn das neue Passwort weniger als 3 Zeichen von den 5 letzten abweicht... Und wenn ich wirklich alle 2 Monate mein Passwort ändern soll, es aber keine Funktion gibt, es zurückzusetzen (außer einen Brief mit neuem Passwort anzufordern), dann benutz ich nun mal ein System, das ich mir merken kann, so dass ich notfalls auch ohne meinen Keyring drauf komm. Ist absolut nicht Sinn der Sache, aber irgendwann ist mir das alles dann auch zu blöd.


PandaCamper

Müsst ihr zum Ändern sowohl altes als auch neues Passwort eingeben? Wenn nicht ist das ganze ein wenig fragwürdig...


Perridur

Ich muss das alte Passwort mit angeben, es beschwert sich aber auch über ältere Passwörter. Wobei ich mir jetzt nicht mehr sicher bin, ob es bei den älteren nur auf Gleichheit überprüft. Werde das beim nächsten Mal ändern wieder ausprobieren.


CratesManager

Wenn man in dem Dialog zum Ändern sowohl altes als auch neues Passwort eingeben muss, nicht unbedingt. Dann könnte die Prüfung ja clientseitig stattfinden.


cygnator12

Naja teilweise muss man das alte passwort ja beim ändern nochmal eingeben, dann wird einfach ne Überprüfung damit gemacht. Toll ist das auch nicht. Aber dafür muss das Passwort in der Datenbank nicht im Klartext gespeichert werden.


alphafalcon

Du scherzt, aber das lässt sich durchaus sicher umsetzen. Du musst beim Passwortwechsel ohnehin dein altes Passwort eingeben, dagegen kannst du dann den diff machen.


BeniCG

Kommt drauf an, was ihr bisheriges Passwort ist und wie gut sie damit umgehen.


DaHolk

Nein, im Kern ist es das nicht. Es gibt nur roundabout einen Nachteil wenn man es zu oft macht, weil dann Leute inkrementell vorgehen (was immer noch besser ist als garnicht ändern (aka altespasswort 1 altespassort2) oder es gleich dann auf gelben postits auf den Monitor kleben (halt etwas öfter, machen sie ja eh), aber das ist immernoch sicherer als wenn es nicht mal physical access in den Raum braucht als wenn es einfach von aussen gephished wird (weil doofe user passwörter doppelt und dreifach verwenden.) Passwortchanges sind also nicht alleiniges perfektes Bollwerk, aber schon "sicherer" als wenn Leute 25 Jahre das selbe passwort haben. Ist halt dann im zweiten Durchgang eher ne Frage des Aufwandes die Leute zu bearbeiten die das auch wieder nicht hinkriegen im Vergleich mit nem geschätzten Mehrwert.


Zekiz4ever

Doch, es ist schlechter, da man dann eher ein Passwort verwendet, dass man sich leichter merken kann. Selbst ich, der immer ein sicheres und langes Passwort verwendet, würde einfach irgendwann dazu umgehen einfache passwörter zu verwenden, da ich keine Lust habe mir immer ein neues Passwort zu generieren, nur um es direkt wieder ändern zu müssen, wenn ich es auswendig kann Zudem würden wenig technikafine Leute das Passwort wohl kaum in ein passwortmanager speichern, selbst wenn es einfach ist, da man da schnell durcheinander kommen kann


IncompetentPolitican

Es darf nicht zu regelmäßig sein. Sonst fangen die Leute an es sich aufzuschreiben. Aber immer mal wieder sollte man über ein neues Passwort nachdenken. Spätestens wenn ein mal der Passwort Leak verdacht im Unternehmen aufgekommen ist.


Zekiz4ever

Ja es ist fast immer schlecht, da man dann eher ein Passwort verwendet, dass man sich leichter merken kann. Selbst ich, der immer ein sicheres und langes Passwort verwendet, würde einfach irgendwann dazu umgehen einfache passwörter zu verwenden, da ich keine Lust habe mir immer ein neues Passwort zu generieren, nur um es direkt wieder ändern zu müssen, wenn ich es auswendig kann Zudem würden wenig technikafine Leute das Passwort wohl kaum in ein passwortmanager speichern, selbst wenn es einfach ist, da man da schnell durcheinander kommen kann Das BSI rät stark davon ab regelmäßige passwortänderungen zu erzwingen


towo

Ist schon seit einer ganzen Weile Konsens, BSI hat's aber erst 2020 aus den Grundschutzanforderungen rausgenommen.


ParticularDream3

Die ist schon klar das die Boomer die sind die den ganzen scheiss erfunden haben oder?


DaHolk

Aber wenn die Itler nicht so doof sind, dann würden sie den Zettel nicht da hinhängen. Außer es wäre ein Test oder Scherz (oder beides), was der Punkt war.


bob_at

Boomer tragen sich da nicht ein da sie nie eine Passwortänderung wünschen .. und selbst bei Anordnungen nicht machen wollen 🤣


RisenKhira

bei uns in da firma gibts regelmässig spam mails wo einem der CEO sagt dass a auto gwinnan wenns sisi auf den link anmelden => drauf kriagt ma direkt a IT nachschulung


ScoobieWooo

Boomer? Bro wir haben den Scheiß erfunden!


IncompetentPolitican

Ich glaube auch das es ein Scherz ist aber habe oft genug Technophobe Mitte/ende 60er Personen kennen lernen dürfen, die Entscheidungsträger in irgendeinen Unternehmen sind, die sowas einführen würden. Einfach weil Passwort ändern eine IT Angelegenheit ist und damit dürfen das normale Mitarbeiter nicht machen. Trennung von Verantwortung nennt man sowas. Wie gesagt das Beispiel ist schon extrem und daher nicht echt, hoffe ich, aber so Dinge gibt es schnell.


flexxipanda

Ich hatte in der Arbeit mal einen Betriebsleiter (kein ITler) der darauf bestand, dass er alle Passwörter für seine Mitarbeiter selbst festlegt und in einer Excelliste auf seinem Desktop speichert. Als wir mal wegen einem Sicherheitsvorfall wollten, dass alle Mitarbeiter ihre Passwörter ändern hat er sich massiv quer gestellt und gemeint, dass wäre jetzt zu viel Arbeit für ihn die alle wieder zu ändern etc.


the_gnarts

> Ich hatte in der Arbeit mal einen Betriebsleiter (kein ITler) der darauf bestand, dass er alle Passwörter für seine Mitarbeiter selbst festlegt und in einer Excelliste auf seinem Desktop speichert. Nicht überraschend. Im 3rd-Level-Support hatte ich mit IT-Servicedienstleistern zu tun, die solche Spreadsheets massenweise für ihre Kunden und alle von denen eingesetzte Software pflegten. Nicht ohne Grund, da diese Unternehmen selbst noch viel fahrlässiger im Umgang mit Passwörtern wären. Passwortrotation stellen die dann einfach als Dienstleistung in Rechnung …


shuozhe

Wenn ich bezahlt werde Passwort in Klartext öffentlich aufzuschreiben werde ich es tuen!


StatisticianLast95

Öffentlicher Dienst.


zesar667

Schau mal der hat change statt Änderung geschrieben. Bist du immernoch der selben Meinung?


ThoDanII

die können noch dümmer


Gockel

Social Engineering auf Vorschulniveau, und in diesem Land könnte es leider durchaus noch funktionieren :D


EsIsstWasEsIst

2 Fakeeinträge um die Sache ans laufen zu bringen. Vor der Mittagspause schreiben die Leute schon unter die Tabelle weil der Platz ausgeht.


BubblyBluejay3106

Das würde in anderen Ländern auch funktionieren, genauso wie der USB Stick auf dem Parkplatz.


-_----_--

Das ist einfach die deutsche Version von dem [Meme](https://www.reddit.com/r/pcmasterrace/comments/17wddq4/password_change_sign_up_sheet/)


geeiamback

"Flair: Humor"


delcaek

Wahrscheinlich. Die nutzen Proofpoint, also wahrscheinlich auch PSAT, das könnte im Rahmen einer Erfolgskontrolle davon ein Element sein.


druffischnuffi

Wer sich da einträgt bekommt als erstes einen lustigen Bildschirmhintergrund


DerBurner132

Wer sich da einträgt müsste mehr als nur ne Fortbildung verschrieben bekommen….aber die gibt es öfter als man denkt. Bin auch in der IT tätig und hab leider aufhören müssen zu zählen wie oft mir Leute bei kleinen Computerproblemen ihren Laptop + Zettel Mit ALLEN Passwörtern die sie so haben gegeben haben, inkl. auch solcher Sachen wie Handysperrkennwort was ich ja nicht mal gebrauchen könnte in dem Moment. Glaube bei manchen Leuten könntest du ohne lang rum machen die Banking PIN oder PIN der Alarmanlage daheim kriegen. Der beste Vergleich ist immer zu fragen, ob du auch einfach so jedem auf der Straße deinen Autoschlüssel oder Hausschlüssel geben würdest.


T0p51

Mal mit 8 Sternchen probieren. Hihi


darkslide3000

Man kann erkennen, dass es fake ist, weil da "der Change" steht. Jemand der wirklich deutsch genug wäre um so einen Zettel ernst zu meinen hätte "die Änderung" geschrieben.


Cultural-Package4282

Nein social engineering


nonsence90

Ich wette da hatte jemand genug davon, ständig anrufe zu kriegen und wem das passwort ändern zu müssen. Sobald der prozess weniger angenehm für die Mitarbeiter ist merken sie es sich eher.


According-Paper-4974

Bei meinem ersten Arbeitgeber habe ich drei Monate auf dem Account einer Mitarbeiterin in Elternzeit gearbeitet. Als ich dann meinen eigenen Account bekam, kam die Sekretärin mit einer offenen Passwortliste zu mir, in der ich mein Passwort eintragen sollte, falls ich das vergesse.


Chance_Athlete_9398

Ich hätte sie mir geben lassen, das Passwort vom Chef notiert und dann gezeigt, weshalb man das NIEMALS macht!


arwinda

Du meinst sicherlich "und dann später mir selbst vom Account des Chefs eine Gehaltserhöhung genehmigt", stimmts? /s


higgns1

Er/Sie hätte zumindest dran gedacht...


kogan_usan

r/subsithoughtifellfor


JottBot

Zu Beginn meiner Ausbildung (ist schon ein wenig her), war das in der Firma dort üblich, dass jeder Mitarbeiter sein Passwort auf einem Zettel bei den Admins in einem verschlossenen Schrank hinterlegt. Das war sogar dort durch den Betriebsrat so abgesegnet.


fipseqw

Ist so gesehen ziemlich sicher.


Craftkorb

So ungefähr nicht vollkommen unüblich. Es ist ein Arbeitsgerät, dein Passwort sollte ja eh nichts "von dir" enthalten. Bei einer Firma wo ich war wurde der zweite Schlüssel der LUKS-Verschlüsselung von den Admins vergeben und im Safe der Firma gelagert, falls man mal dran muss. In Windows-Betrieben liegt der bitlocker Schlüssel dann einfach so in der AD Cloud...


TheBamPlayer

Macht halt keinen Sinn, bei einer Klassischen Windows AD Umgebung, da kann der Admin auch das Passwort reseten, um so Zugriff zum Account zu bekommen.


Almvolle

Kann der Admin, aber es ist geloggt dass er in den Account "eingebrochen" ist. Wenn er das PW schon hat, kann er sich viel leichter als der Mitarbeiter ausgeben


HeyGayHay

Und selbst wenn jemand kein AD hat (aus welchem Grund auch immer....), sollte ein IT Admin immer einen Notfall Zugang haben, zb integrierten Windows Admin aktivieren.


playwrightinaflower

> Es ist ein Arbeitsgerät, dein Passwort sollte ja eh nichts "von dir" enthalten. Viel schlimmer, jemand kann mit dem Passwort in deinem Namen Unheil anrichten. Dagegen schützt auch kein hochnäsiges "da ist ja eh nix *von dir* drauf, ooooder?". Im Gegenteil, jede Anfrage nach einem Passwort ist von vornherein verdächtig. Wofür braucht man das Passwort? Da ja keine eigenen Daten auf dem Gerät sind... Kann es eigentlich nur darum gehen, heimlich Unheil in fremdem Namen zu schaffen.


Craftkorb

Das kann ein Admin so oder so, dafür brauchen die zumeist nicht mal mein Passwort.


flingerdu

Jedes System, das nicht von kompletten Amateuren geschrieben wurde, loggt solche Impersonifikationen in einer zusätzlich gesicherten, unveränderlichen Umgebung.


flingerdu

> dein Passwort sollte ja eh nichts "von dir" enthalten Vor allem sollte **niemand** außer mir mein Passwort kennen. Es gibt kein Szenario, in dem jemand anderes mein Passwort bräuchte und es nicht ein Vollversagen des Unternehmens bzw. der IT wäre.


Craftkorb

Verschlüsselungssysteme wie LUKS oder bitlocker erlauben selbstverständlich mehrere Passwörter zu vergeben, bzw den unterliegenden Master Schlüssel auszulesen was auch nichts wirklich anderes ist. Und ja, dieser Master wird gerne zentral gelagert - wie halt im AD. Das ist nichts neues.  Von anderen Diensten rede ich nicht.


flingerdu

Das ist doch was komplett anderes als der Kommentar mit "jeder schreibt sein Passwort auf einen Zettel und legt das in den verschlossenen *Schrank*", auf den du dich beziehst.


shekurika

unsere bitlocker keys liegen auch in nem AD folder :D


Mitsuma

Abgesehen dass es unnütze ist, weil ein Admin immer auf die Nutzer kommen sollte oder ggf. was zurücksetzten kann, ist die Praxis für bestimmte andere Sachen garnicht mal so dumm wie es klingt. Ein Tresor mit Schlüssel und einem einzelnen Blatt pro Person ist praktisch genauso sicher wie alles andere. Würde man aber eher machen mit Sachen wo man selbst nicht einfach was zurück setzen kann machen. Im Grunde wie ein Schlüsselschrank für Zweitschlüssel.


Sorry-Advisor-1337

Da bekomme ich schwitzige Hände, wenn ich das lese. Und ich dachte, bei uns wäre es eine Zumutung.


RubbelDieKatz94

Bei einem ehemaligen großen (2k+ MA) Arbeitgeber von mir in der Produktion war es lange Zeit üblich, dass die Kollegen ihre Passwörter in Excel auf einem Netzlaufwerk hinterlegen.


Sorry-Advisor-1337

Ich hab heute was zu tun, danke! Edit: umgesetzt, hängt an meiner Bürotür. Grüße vom Informationssicherheitsbeauftragten


BeniCG

!remindme 7 days


RemindMeBot

I will be messaging you in 7 days on [**2024-07-09 14:08:10 UTC**](http://www.wolframalpha.com/input/?i=2024-07-09%2014:08:10%20UTC%20To%20Local%20Time) to remind you of [**this link**](https://www.reddit.com/r/de/comments/1dtk56r/sichere_passwörter_sind_wichtig/lbab3l3/?context=3) [**34 OTHERS CLICKED THIS LINK**](https://www.reddit.com/message/compose/?to=RemindMeBot&subject=Reminder&message=%5Bhttps%3A%2F%2Fwww.reddit.com%2Fr%2Fde%2Fcomments%2F1dtk56r%2Fsichere_passw%C3%B6rter_sind_wichtig%2Flbab3l3%2F%5D%0A%0ARemindMe%21%202024-07-09%2014%3A08%3A10%20UTC) to send a PM to also be reminded and to reduce spam. ^(Parent commenter can ) [^(delete this message to hide from others.)](https://www.reddit.com/message/compose/?to=RemindMeBot&subject=Delete%20Comment&message=Delete%21%201dtk56r) ***** |[^(Info)](https://www.reddit.com/r/RemindMeBot/comments/e1bko7/remindmebot_info_v21/)|[^(Custom)](https://www.reddit.com/message/compose/?to=RemindMeBot&subject=Reminder&message=%5BLink%20or%20message%20inside%20square%20brackets%5D%0A%0ARemindMe%21%20Time%20period%20here)|[^(Your Reminders)](https://www.reddit.com/message/compose/?to=RemindMeBot&subject=List%20Of%20Reminders&message=MyReminders%21)|[^(Feedback)](https://www.reddit.com/message/compose/?to=Watchful1&subject=RemindMeBot%20Feedback)| |-|-|-|-|


matthiasjmair

Ich werde das auch Vorschlagen in unserer Konzern Sicherheit - wäre mal interessant zu sehen wieviele da einsteigen.


GrumpyOldUnicorn

*wütende/belustigte ISMS Geräusche*


C00kie_Monsters

Bitte gib uns ein kleines Update, wenn die Ergebnisse da sind


rilened

Hat der Pentester wohl seine USB Rubber Duckies zuhause vergessen und musste improvisieren.


no_gold_here

Ein mal Pentest, macht dann 200 000 €.


lacksommelier

Ergebnis Stift funktioniert, Pentest erledigt.


Lankiness8244

Pent test von wish


mljunk01

Immerhin kann man so ne Liste faxen.


arwinda

Deutscher wirds heute nicht mehr.


PullMull

"Der Change wird Zeitnah durchgeführt"


enfdude

Das hat mich an dem ganzen am meisten gestört. Bei mir auf der Arbeit haben wir überall Zettel mit Passwörtern weil viele ihre vergessen, bin an sowas schon gewohnt.


ganbaro

Amateure! Klar ist das unsicher! Es ist ja nicht laminiert...


twitterfluechtling

Und es braucht zwei Becher mit Stiften, einen für die sterilen, einen für die gebrauchten. Wir wollen uns doch keinen Virus einfangen!


Valid_Username_56

Dann aber wieder: "Bitte halten sie Abstand. Diskretion!" und der Abstand ist max. 2 Meter hinterm Schalter in der Apotheke.


BeDoubleNWhy

haha, als ob Viren in der heutigen Zeit noch eine ernsthafte Gefahr darstellen /s


Valid_Username_56

Wo kämen wir hin, wenn jedes Fax auch noch laminiert werden müsste.


Lawlcopt0r

Das wäre doch toll, vielleicht gibt es Faxgeräte die das sofort beim Empfang machen


Valid_Username_56

Deutsche Ingenieurskunst, wo bist du, wenn man dich braucht?


twitterfluechtling

Ungefähr auf dem Level unserer Phishing-Mail Schulungen... (nur, dass die nicht als Humor getagged sind)


BeniCG

In der Regel sind unsere Mitarbeiter ganz fit, was die Schulungen angeht. Einmal gabs aber eine Mail von der "Personalabteilung", dass auf dem Parkplatz ein Auto beschädigt wurde, damit hätte man direkt 1/4 der User inklusive CEO kompromittiert.


IncompetentPolitican

Ah ja die Phishing Tests. Ich kann mich noch an einen meiner ersten Arbeitgeber erinnern. Der CEO hat damals der IT gesagt, das man dann direkt einen Zettel im Büro aufhängen soll, mit all den glücklichen Gewinnern der Sicherheit Schulung. Wurde natürlich gemacht, wenn auch widerwillig. Die Anweisung wurde irgendwann zurück genommen als die Phishing Mail etwas besser getarnt war und gezielt den Chef und seine Frau als Ziel hatte. Da wurde dann die Liste abgehängt und die Regel, dass er da durchfällt noch mal in die Sicherheitsgrundlagenschulung muss abgeschafft. Auch die Mails gab es danach nicht mehr.


Sorry-Advisor-1337

SoSafe als Anbieter? Kommt mir so bekannt vor. ;)


BeniCG

CyberXperts, würde mich aber nicht wundern, wenn sich die alle sehr gleichen.


Sorry-Advisor-1337

Gewisse Ähnlichkeiten werden sie definitiv haben, vollkommen richtig. Wir beginnen jetzt erst damit, ich bin sehr gespannt. Mein Tipp sind so 60% Klickrate initial.


Kaktussaft

Lasst euch die Klickrate am besten nach Personenkreis aufschlüsseln (Verwaltung, Entwicklung, IT, oberes Management, etc). Ist immer sehr interessant.


twitterfluechtling

Ok, die Idee ist auch mal ungewöhnlich :-)


Kerrengi

Einfach \*\*\*\*\*\* und \*\*\*\*\*\*\* eintragen.


Dinkelmann

Ey! Verrat hier nicht mein Passwort!


Kaktussaft

hunter2


Wakarana

Seht! Ein antikes Relikt aus den "alten Zeiten". But it checks out!


Kartoffelcretin

Gegen Hacker ist dieses Verfahren sicher.


geeiamback

Zumindest bis der Hacker die ausgelegten Zettel einsammelt ;-)


Administrator98

>Zumindest bis der Hacker die ausgelegten Zettel einsammelt ;-) Du meinst "austeilt".


fipseqw

Was eine viel größere Barriere ist. Dafür muss sich der "Hacker" erst mal Zugang zum Unternehmen verschaffen. Vermutlich sogar erst mal nach Deutschland fliegen.


Hel_OWeen

Dann ist der Hacker aber nicht auf der Höhe der Zeit. Das machste heutzutage doch mittels Social Engineering und gefaktem AI Video Call: bei der Sekretärin anrufen und sich die Liste eingescannt an [email protected] schicken lassen.


SteinFresser

Wichtig auch den ausgefüllten Zettel an die Pinnwand hängen, dass der zuständige Mitarbeiter ihn sich dort abholen kann.


Suthek

Schon Rumpelstilzchen hat doch den Kindern beibringen sollen, warum Authentifizierungsdaten öffentlich preiszugeben eine schlechte Idee ist!


Imaginary_Thing_1009

ja, aber es werden richtig coole und moderne wörter wie "change" verwendet, das muss doch auch etwas wert sein? denk doch mal an den added value den so etwas bringt.


JesusRasputin

den Value, den das added. Ftfy


hoax1337

Google ITSM / ITIL, Passwortänderung könnte man durchaus als Standard Change klassifizieren.


Kaktussaft

Sind Synergien schon wieder out?


NegotiationQuiet4401

Der Change


Kartoffelcretin

I follow the Moskva…


DerInternets

…down to Gorky park…


ZeppelinSF

Listening to the wind of change...


_Red_User_

Take me ... to the magic of tomorrow ...


sphynxcolt

On a gloooory night....


Clashing_Thunder

Lissing tu der Wind off der Tschäinsch.\*


ichbinverwirrt420

Ach Gorky park soll das heißen? Ich hab immer sowas wie „donki ba“ oder „gonki ba“ verstanden.


DerInternets

Hehe, das ist ein Park in Moskau: https://maps.app.goo.gl/hq8Qb7MLeJbUXG1W7?g_st=ic Benannt nach ihm hier: https://de.m.wikipedia.org/wiki/Maxim_Gorki Bei uns wird er mit I, im englischen mit y geschrieben.


Hel_OWeen

Ist übrigens auch ein [gutes Buch](https://www.krimi-couch.de/titel/187-gorki-park/).


Lacularius

Ei fallo di Masskwah   Endaun tu gonki ba


Deine_Mutter774

So einen Zaubertinte Stift hab ich auch, mega!


Blaine_Richard

So sieht unironisch peak hacking aus


CarlosFCSP

Nennt man dann social engineering


Tardis80

Passwortschein P38. Die spinnen die Römer


Quiekel220

Lahmer Fake, es fehlt die Spalte für “neues Passwort wiederholen”.


scheissepfostenpirat

Würde meine Kündigung direkt einreichen.


Kartoffelcretin

Wenn Sie kündigen wollen, füllen Sie bitte die untenstehende Tabelle aus. Der Change wird dann durch einen unserer Kollegen Zeitnah durchgeführt.


Kidneytrader

Um den workflow zu optimieren sollte man sich lieber auf ein gemeinschaftliches Passwort einigen.


justsomeonetheir

[It-Praxis Dr.Bauer](https://youtube.com/shorts/Ez-ZqRcuzCU?si=ZSAsFnuH3g5Sdypx)


Parking-Resort1354

IT Cringe


2905Pascal

Ich wäre für PupsbärchenSonderzeichen


BeniCG

Gute Referenz, tatsächlich aber gar nicht Mal so unsicher. Ausreichend lang und besonders das Ä hat schon viele Cyberangriffe abgewehrt.


IncompetentPolitican

macht Sinn. Wie viele Leute in Ländern ohne unsere Umlaute, denken daran das es die gibt? Doch nur diejenigen die auch gezielt hier ein Ziel angreifen würde ich raten.


2905Pascal

Fürchte leider zu viele verstehen die Referenz nicht


Lymus

Scheißepfosten oder analoges Angeln?


[deleted]

Das muss dieser Wind of change sein von dem immer alle reden


UsefulSnow

Steht der CISO mit einem Rohrstock hinter der Ecke und haut allen auf die Finger, die da was eintragen?


not_a_bot_just_dumb

Altes Passwort: **************** Neues Passwort: ***************** Außerdem, Passwortänderungantragsformular. Wenn schon Deutsch, dann richtig.


SpinachSpinosaurus

Das lief vor ein paar Wochen in nem anderen sub herum. Offenbar hat das auch jemand gesehen und dachte sich:"yo, coole Idee." 🤣


Seventh_Planet

Aktuelles Passwort: |||I|II||II Neues Passwort: ||I|I||I||I


jerkitout123

Können wir mal darüber Reden, dass Passwortänderungsanfrageformular ein echt tolles Wort ist?


NotAmMann_Person

Immerhin nicht nur per EMail - die Weiterbildung zur IT-Sicherheit hat sich gelohnt.


justsomeonetheir

Deshalb gibt es jetzt [p-mails](https://youtu.be/ljh5KT3eERU?si=iMtmWJv4_AZ_zL_c).


kuschelig69

Hier schickt mir der Admin mein neues Passwort per Mail und ich darf das nicht ändern


Stabile_Feldmaus

Fehlt noch die Spalte: Kreditkartennummer + Pin


Tornaku

Wo kann ich den Zettel mitnehmen?


eternityXclock

Wenn du Excel benutzt kannste das Ding innerhalb von 5 mins nachmachen


seba07

Du musst ein paar Zeilen ausfüllen, sonst glaubt es keiner.


dkzv12

Bei uns in der Firma ist es auch normal, dass man der IT sein Passwort über Teams schicken muss, wenn man z.b. ein neues Firmenhandy bekommt. Da muss ich bei den IT-Sicherheitstrainings, die wir regelmäßig machen müssen, immer lachen, wenn es zum Thema Passwortsicherheit kommt.


Markus_zockt

Kleiner Tipp an deren IT für mehr Digitalisierung: Wir machen das gleiche in einem WhatsApp-Gruppenchat. !111 /s


C00kie_Monsters

Das ist doch Safe die analoge Variante der Phishig Mails die die IT Abteilung rumschickt, um IT Sicherheit zu stärken


Accomplished-Bill-54

>Sichere Passwörter sind wichtig Deswegen sollte das auch ein Profi ändern!


clash_with_reality

Als bei uns für die Windowsanmeldung von einem standard PW auf individuelle Passwörter umgestellt wurde, sollte jeder Mitarbeiter das neu gewählte Passwort an die Sekretärin "zur Verwahrung" mailen. Sie trug es in passwörter.xls ein - eine Datei, die nun friedlich in unserem Netzlaufwerk wohnt (PS: Seid bitte kreativer als KindernameKindergeburtsdatum).


aRandomUsername75

gibt es eine docx/pdf download? muss es für die Firma runterladen 😆😆😆


einnashoernchen

| Nachname, Name | System | Aktuelles Passwort | Neues Passwort | |--------|:-------|-------:|:------:| | einnashoernchen | keine Ahnung | derChef-Ist-EinInkompetentesArschloch69 | derChef-bleibt-EinInkompetentesArschloch69|


DefendaEarth

Ganz klar die wallet Adresse fehlt, Amateure!


aGabrizzle

Das schreit irgendwie nach öffentlichen Dienst…


basti_89

Jäger2


WannaCry99

Kompetentester ITler im ÖD


qwasd0r

Scherz, oder echt frecher Phishing-Test der IT (hoffentlich).


fforw

Ist bestimmt super-sicher, wenn Admins nicht nur mit Admin-Rechten auf irgendwas zugreifen können, sondern auch einfach den Account anderer benutzen können, um Logging/Rückverfolgung usw auszuhebeln.


Bandark696

Alles nur wegen der Verfahrensdokumentation 😂😂


Emotional-Complex-61

Das hat bestimmt ein Spion aufgehängt. Viel einfacher als ein Trojaner…


Melodic-Cobbler7381

Mir fallen die Zähne aus wenn ich dass hier lese


justsomeonetheir

Bis der It-Wikinger [Zimmerservice](https://youtube.com/shorts/2VV5hmgHlVs?si=dMVsd5YRSIaoHpMD) macht.


Borsti17

Das erinnert mich an eine Test-Mail, die mein AG letztes Jahr rumgeschickt hat... Es gäbe einen firmeninternen Wettbewerb unter der Prämisse "Wer hat das sicherste Paßwort?" Man sollte dann auf einen Link klicken und dort sein Paßwort in ein Formular eintragen. Eine Jury würde dann den Gewinner bestimmen und dieser bekäme einen Preis 🤣


Kirla_

Niemand hat einen Preis bekommen? :)


Dr-GimpfeN

Der Preis war ein verschlüsseltes Netzlaufwerk


Lankiness8244

Ich würde mich als mein nerviger Arbeitskollege ausgeben🤣


Spaceteck

"Tut mir leid, Sie zu informieren, aber Sie haben den 1. April um drei Monate verpasst."


IfuckAround_UfindOut

Omg


Prismike154

Das ist ein Test


Accomplished_War_856

Aktuelles Passwort: MeinPasswort Neues Passwort: DeinPasswort


Polizeichhoernchen

Das Passwort meines Chefs ist sein Geburtstag und Vorname. Ja, echt. Er ist Besitzer einer Arztpraxis.


Megahoss56

"Der Change" Was sind das für Leute?


OkMovie3653

haha😂


No_Guard7324

Hä? Was habt ihr denn? Ist doch voll der nice Service!! Ist auch Zeit, dass der arme Angestellte mal entlastet wird.


No-Maintenance1404

Gleich ausgedruckt und der Firma gegenüber in die Hand gedruckt :p.


alaexeir

gute Idee leider nicht im Krankenhaus anwendbar


Signal_Nothing7675

So läufts xd


LegBrilliant4869

Also mein Passwort ist *********. Muss ich das echt ändern in ********* oder reicht mein Ales passwort?🤔


Luminexia1201

Aktuelles Passwort: ***** Neues Passwort: **********


blauergrashalm1

Ach Mist. In der Schulzeit hab ich so oft blödeleien ans Schwarze Brett gehängt. Aber das wäre der Hammer gewesen. Ich hätte vermutlich schon in der ersten kleinen Pause Zugriff auf die ganze Schul-IT + 50% der Facebook-Accounts des Lehrerkollegiums gehabt... xD genial.


Lumpy_Extreme423

Aufschreiben und gut sichtbar am Rechner anbringen. Danke


idrattog

Das haben sie bei uns in der Firma auch verlangt. Habs aber nicht ausgefüllt.


Lulu3454

Der "Change"


rboab

Gabs schonmal auf englisch: https://www.reddit.com/r/pcmasterrace/comments/17wddq4/password_change_sign_up_sheet/


CarlosFCSP

Kollegen eintragen den man nicht mag mit: altes Passwort "insgeheimtragichDamenschlüpfer", neues Passwort "AFDodernix69" und zusehen wir er zuerst in die IT gerufen wird und dann HR


nemtey

Da fehlt noch ne Spalte für neues Passwort bestätigen


EL-Rays

Da fehlt doch der Login? Kann daher nicht echt sein.


WimpyPaZtaa

Ich glaube ich würde dort einfach nur ein paar Punkte malen.


DrBonerman

Oder Sternchen