Wenn es mal nicht läuft, dann läuft es nicht – Tücken der Technik

Eine Woche der Technikpannen liegt nun hinter mir. Alle Ereignisse für sich genommen sind eher unkritisch und nicht einmal ungewöhnlich, doch in dieser Häufung führten sie dann doch dazu, dass ich etwas nachdenklich wurde. Aber zum Glück bin ich ja nicht paranoid.

Ein Lauf der Pannen

Offline

Begonnen hat wohl alles vergangenen Dienstag abend, als der Versuch für den Sohnemann das Sandmännchen auf den Fernseher zu streamen. Das Internet brach immer wieder zusammen und auch ein Neustart des Routers brachte keine Verbesserung. Mir schwante wieder Böses und so rief ich dann auch sogleich die Hotline der Telekom an um dort die Störung zu melden. Da wir erst vor kurzem auf die VoIP Technologie (Telefonie über das Internet) umgestellt hatten, brach noch während des Gesprächs, aber immerhin nachdem ich das Problem geschildert hatte, die Verbindung zusammen. Der Rückruf der Mitarbeiterin in der Hotline der Telekom über mein Handy erfolgte dann immerhin prompt und sie hatte den Ausfall auch sogleich genutzt um noch einige Messungen vornehmen zu können. Immerhin gab es keinen Zweifel darüber, dass etwas mit der Leitung nicht in Ordnung sei.

Ein Techniker vor Ort wurde mir für den kommenden Donnerstag offeriert. Am folgenden Tag dann erhielt ich den Anruf von Seiten der Telekom, dass der Schaden an der Leitung in der Straße läge und die Tiefbauabteilung nun damit befasst sei. Wann der Schaden behoben sei, könne sie mir nicht sagen, wolle sich aber noch einmal erkundigen und legte mich in die Warteschleife. Warum auch immer, aber bei den Hotlines wird man nach einigen Minuten in der Warteschleife wieder in den Anruferpool zurückgeleitet und so hatte ich dann eine neue Mitarbeiterin in der Leitung, der ich von neuem mein Problem und meine Frage schildern durfte. “Ein Techniker kommt am Donnerstag,” teilte sie mir die veraltete Information mit. “Ach so, ja, die Tiefbauabteilung hat den Termin verschoben auf kommenden Montag.”

Nun ja, wieder eine lange Woche ohne Telefon und Internet, aber immerhin wollte sie mir den Termin am Montag garantieren.

Immerhin erhielt ich im Verlauf des Tages noch einmal einen Anruf der Telekom, in der mir diese Information noch einmal mitgeteilt wurde. Die Tatsache der Doppel- und Mehrfachinformation war mir dabei dann jedoch egal, ich war nach meinen Erfahrungen mit anderen Telekommunikationsanbietern froh überhaupt informiert zu werden.

Das Internet war dann übrigens am Donnerstag wieder da, ein Techniker allerdings nicht. Dafür hatte ich bereits am Morgen auf dem Weg zur Arbeit ein verdächtiges Loch in der Straße neben einem Neubau gesehen…

Kreditkartenbetrug

Am Freitag erhielt ich eine SMS mit einer Nachricht meines Kreditkartenunternehmens, dass mir einem mobile TAN für eine Kreditkartenzahlung mitteilen wollte. Stutzig wurde ich ob dieser nicht ungewöhnlichen Nachricht, da ich gerade keine Kreditkartentransaktion online getätigt hatte, schon gar nicht bei dem Online-Wettbüro. Für den Moment hatte ich die SMS dann ignoriert und mich über dieses Sicherheitsmerkmal gefreut.

Erst am Abend, als der Kleine dann endlich im Bett war und meine Frau und ich noch einen Film ansehen wollten, änderte sich das Ganze, denn der Film ließ sich nicht wie sonst üblich reibungslos online ausleihen.

Mein erster Verdacht war, dass meine frisch erneuerte Kreditkarte beim Anbieter noch nicht hinterlegt war. Also flugs an den Computer und im Kundenportal die Daten aktualisiert. Doch auch der zweite Versuch den Film auszuleihen schlug fehl. Ein Chat mit dem Support des Anbieters brachte dann zutage, dass das Kreditkarteninstitut die Zahlung verweigert hätte und ich möge mich doch bitte mit der Bank in Verbindung setzen.

Auch dies war schnell erledigt, denn bereits nach dem ersten Klingelzeichen hatte ich eine kompetente Ansprechpartnerin in der Leitung. Nach Verifikation meiner Daten stellte sich rasch heraus, was ich nun schon befürchtet hatte. Meine Kreditkarte war auf Grund diverser verdächtiger Transaktionen gesperrt worden. Eine Reihe von Abbuchungsanfragen durch einen Online-Wettveranstalter waren verzeichnet worden. Der Fall konnte somit schnell geklärt werden, meine letzten gültigen Transaktionen konnte ich ihr bestätigen und eine neue Kreditkarte solle mir in den kommenden tagen zugehen.

Den Film konnten wir dann mit rund einer Stunde Verspätung dann doch anschauen, nachdem ich meine regulären Bankdaten hinterlegt hatte.

Ein Folgeeffekt war dann aber ganz anderer Natur. Über ein Crowdfunding Portal hatte ich ein Projekt unterstützt, dass im Laufe der Nacht dann auch erfolgreich finanziert war. Bedauerlicherweise akzeptiert die Plattform allerdings nur Kreditkartenzahlungen, so dass mein Beitrag nicht eingezogen werden konnte. Nun bin ich also gespannt, ob ich innerhalb dieser Woche die neue Karte vorliegen habe.

Serverumzug

Meine Bücher und Rollenspielprodukte kaufe ich zwischenzeitlich wieder im lokalen Buchgeschäft. Die Vorbestellung erfolgt einfach per E-Mail und am nächsten Tag kann ich dann die gewünschte Ware abholen. Überrascht war ich dann, als ich eine E-Mail erhielt, dass meine letzte Bestell-E-Mai an den Buchhändler nicht zugestellt werden konnte. Der Server sei in den letzten 24 Stunden nicht erreichbar gewesen, es würde aber weiter versucht werden die E-Mail zuzustellen.

Mein erster Verdacht fiel auf unsere eigene Infrastruktur, denn schließlich waren wir ja selber ein paar Tage offline und wer weiß, was sich da verhakt hatte. Doch beim zweiten Blick war klar, dass diese Nachricht nicht von meinen eigenen Servern stammte.

Am Sonntag erhielt ich dann die zweite Warnmeldung hinsichtlich der E-Mail an meinen Buchhändler. Nun seien schon 72 Stunden erfolglos vergangen. Zur Sicherheit habe ich dann die Bestellung noch einmal per E-Mail abgesetzt und auch geprüft, dass die E-Mail Adresse korrekt eingegeben war.

Als auch diese E-Mail am Montag als unzustellbar angemahnt wurde, habe ich dann doch einmal zum Telefon gegriffen. Die Buchhändlerin zeigte sich überrascht, wusste auch etwas von einem Serverumzug, wollte der Sache dann einmal nachgehen. Jetzt, wo ich dies schreibe, ist meine E-Mail dann doch auch schon beim Buchhändler eingetroffen und bestätigt worden.

Null ist nicht Nichts

In der Programmierung wird oftmals nich zwischen null (0) und einem leeren Text (“”) nicht sauber unterschieden. Diese recht laxe Handhabung geht darauf zurück, dass ein leerer Text die Länge 0 hat und die Überprüfung der Textlänge deutlich schneller und einfacher geht als eine konkrete Auswertung des Inhalts. Der Seiteneffekt ist allerdings, dass sich hierdurch durchaus einige Sicherheitslücken auftun können, oder aber, wie im folgenden Fall, einige Funktionalitäten nicht gegeben sind.

Am Wochenende hatte ich die Pastebin Alternative Zerobin auf meinem Server aktualisiert und wollte diese auch wieder der Öffentlichkeit über die bereits zuvor verwendete kurze Domain http://0.jaegers.net anbieten. Da sich allerdings einige Änderungen ergeben hatten (SSL Verschlüsselung, Installationsort, etc.), musste die Adresse der Zerobin Installation geändert werden. Für diesen Standardvorgang loggte ich mich in die Administrationsoberfläche ein und klickte auf den Link zur Bearbeitung eben dieser Domain. Ich wunderte mich dann nicht schlecht, als sich dann das Bearbeitungsfenster für meine Hauptdomain “http://jaegers.net” auftat. Ein genauerer Blick auf die Implementierung zeigte dann, dass der Aufruf der Funktion über den Subdomainnamen erfolgte. Für eine Domain zero.jaegers.net lautet dann der Aufruf “…&bearbeiteSubdomain=zero”. In diesem speziellen Fall mit der Subdomain 0.jaegers.net entsprechend “…&bearbeiteSubdomain=0”. Der Aufruf für die Hauptdomain lautet “…&bearbeiteSubdomain=”, also ohne Wert.

Hier war den Entwicklern des Portals also der bereits Eingangs beschriebene Fehler unterlaufen. Also hier auch eine Störmeldung veranlasst, die dann in einen Bugreport endete.

Fehlermeldungen

Vor einigen vielen Tagen hatte ich eine Auktion bei der großen Online Auktionsplattform gewonnen, auch sogleich meine finanzielle Schuld beglichen und seither jeden Tag erwartungsfroh in den Briefkasten geschaut. Leider immer vergeblich. Trotz mehrerer Kontaktversuche und Aufforderungen erhielt ich vom Verkäufer weder eine Rückmeldung über den Stand der Dinge noch meine ersteigerte Ware. Also wurde es für mich Zeit einen Fall zu eröffnen um meine Rechte als Käufer zu sichern.

Die erste Meldung, die ich über die Plattform erhielt, war, dass ich den Kauf (bei einem in Deutschland ansässigen Verkäufer) über die amerikanische Site getätigt hätte und daher auch dort den Fall eröffnen müsse. Immerhin tat es dem Betreiber leid, dass ich Probleme mit dem Kauf hatte.

Also habe ich dann die internationale Adresse der Onlineauktionsplattform aufgerufen in der (abgesehen von der anderen Sprache) nichts anderes stand, als in der deutschen Version. Dort also den gleichen Weg gewählt, den Artikel ausgewählt, bei dem es zu Problemen gekommen war. Auf der folgenden Seite hatte ich dann die Option einen Fall wegen Nichterhaltens der Ware zu eröffnen und wurde dann wieder ohne weiteren Kommentar zu der Seite geleitet, auf dem ich den Artikel auswählen konnte, bei dem es zu Problemen gekommen war um dann wieder die Option zu Eröffnung eines Falls wegen Nichterhaltens der Ware eröffnen zu können, wonach ich dann wieder den Artikel auswählen konnte, bei dem… Wie es hier weitergeht, kann der geneigte Leser sich sicherlich vorstellen.

Auslöser (und nicht genannter Fehler) für dieses Verhalten war einfach die Tatsache, dass die Frist zur Eröffnung des Falles nach amerikanischer Zeitrechnung noch nicht erreicht war. Wenige Stunden später, als dann die amerikanische Zeitzone dann auch endlich einen neuen Kalendertag aufzeigte, war dann die Eröffnung eines Falles wegen Nichterhaltens der ersteigerten Ware möglich.

Hier hätte ich mir als Verbraucher dann doch eine etwas konkretere Mitteilung über die noch nicht abgelaufene Frist gewünscht, denn zwischenzeitlich hatte ich schon einen anderen Browser, einen anderen Computer und was weiß ich alles probiert, da ich den Fehler auf meiner Seite vermutet hatte.

Ungeeignete Hardware

Am Montag besuchte ich zu späterer Stunde eine Bankfiliale um (auf legalem Wege) meinen Bargeldbestand aufzustocken. Eine andere Kundin an einem Überweisungsterminal sprach mich an und bat um meine Unterstützung. Die Kundin verzweifelte förmlich, da es ihr nicht möglich war über die Tastatur die Kontonummer in das Überweisungsformular einzugeben. Ich sah mir also die Sache an und in der Tat war weder über den Ziffernblock noch über die alphanumerischen Tasten der in dem Gerät eingebauten Metalltastatur ein Wert einzugeben. Der Touchscreen reagierte und das Feld für die Kontonummer war auch korrekt ausgewählt.

Ein Blick auf die Tastatur brachte mich dann rasch auf den Verdacht: Ein Klassiker, die Caps-Lock, bzw. die Feststelltaste. Wer auch immer auf die Idee gekommen ist eine reguläre Tastatur in diesen Automaten einzubauen, möge mir einmal erläutern, wozu man eine Caps-Lock Taste benötigt. Nach neuerlicher Betätigung dieser Taste war dann eine Eingabe in das Ziffernfeld möglich.

Als ich dann selber an dem Geldausgabeautomaten stand, musste ich etwa ein halbes Dutzend mal für jede Aktion auf den Bildschirm tippen, bis dieser dann endlich meinen Wunsch nach einer Auszahlung registrierte. Vermutlich ist auch für Automaten der Feierabend heilig.

Im nebenan gelegenen Supermarkt bestückte ich dann den Leergutautomaten mit einer handvoll Pfandflaschen. Das eingebaute Display daneben sollte mich eigentlich über den angesammelten Wert der eingeworfenen Flaschen informieren. Aus den unterschiedlichsten Perspektiven war es mir dann kaum möglich zu lesen, was denn dort geschrieben stand und dabei war ich eigentlich der Ansicht, dass wir eingebrannte Anzeigen eigentlich mit den 90ern zurückgelassen hätten. Immerhin war die Anzeige nicht relevant für meine “Transaktion”, denn der letztlich ausgespuckte Beleg war eindeutig lesbar und mein Pfand wurde mir an der Kasse dann auch ordnungsgemäß ausgezahlt.

Umgeben von fehlerbehafteter Technik

Alle diese Fälle waren in der Tat – vom Kreditkartenbetrug einmal abgesehen – unkritisch, höchstens nervig oder ärgerlich. Üblicherweise hätte ich diese wahrscheinlich nicht einmal so in Erinnerung behalten, doch so gebündelt in einer Woche. Umgeben von so viel fehlerbehafteter Technik, die immer schneller und günstiger auf den Markt geworfen wird. Funktionen und Funktionalitäten, die schön, aber wirklich sinnvoll und erforderlich sind? Auch ich bin nicht frei von Fehlern und folge als Nerd eifrig vielen technischen Trends. Und noch vermag ich mit den Tücken der Technik klar zu kommen.

Warum schreibe ich das hier? Ich wollte es einfach nur einmal erzählen. Vielleicht hilft es jemanden mich zu verstehen, wenn ich dann doch auf einmal paranoid werde und überall um mich herum nur noch kleine Käfer sehe…

Schreibe einen Kommentar

Nutze dieses Kommentarfeld um deine Meinung oder Ergänzung zu diesem Beitrag kundzutun. Verhalte dich bitte respektvoll und höflich! Kommentare werden vor der Veröffentlichung in der Regel moderiert und bei Verstößen gegen geltendes Recht, die guten Sitten, fehlendem Bezug oder missbräuchlicher Verwendung nicht freigegeben oder gelöscht.
Über die Angabe deines Namens, deiner E-Mail Adresse und deiner Webseite freuen wir uns, doch diese Felder sind optional. Deine E-Mail Adresse wird dabei zu keinem Zeitpunkt veröffentlicht.

Um mit dem Betreiber dieser Seite nicht-öffentlich in Kontakt zu treten, nutze die Möglichkeiten im Impressum.