Zum Inhalt springen

Geochecker wurde geknackt!


Attila_G

Empfohlene Beiträge

Gestern ist es, wie man in zahlreichen Blogs lesen kann, einem deutscher Hacker gelungen den Geochecker von Groundspreak zu knacken. Durch das Erweitern der URL mit einer bestimmten Zeichenkette kann serverseitig ein Buffer-Overflow erzeugt werden. Dies führt dazu, dass die Seite unanhängig der eingegebenen Koordinaten immer das beliebte "Tschakka" ausspuckt und damit auch die korrekten Koordinaten. Wie der Buffer-Overflow genau erzeugt wird, gibt der Hacker (noch) nicht bekannt.

 

In den nächsten Stunden soll aber unter http://geocracker.de eine Website aufgeschalten werden, auf der man nur noch die GC-Nummer eines Misteries eingeben muss und dann die Lösungskoordinaten ausgespuckt werden.

Groundspeak hat auf den Hack noch nicht reagiert. Wer also noch schnell einpaar Misteries 'lösen' will, muss sich beeilen bevor das Loch gestopft wird.

 

-- Attila

 

PS: Die Geokracker-Website war gestern für kurze Zeit schon aktiv. Ein Zähler darauf sagte: "182 Fragezeichen gelöst"...

Link zu diesem Kommentar
Auf anderen Seiten teilen

In den nächsten Stunden soll aber unter http://geocracker.de eine Website aufgeschalten werden, auf der man nur noch die GC-Nummer eines Misteries eingeben muss und dann die Lösungskoordinaten ausgespuckt werden.

 

Groundspeak hat auf den Hack noch nicht reagiert. Wer also noch schnell einpaar Misteries 'lösen' will, muss sich beeilen bevor das Loch gestopft wird.

 

-- Attila

 

PS: Die Geokracker-Website war gestern für kurze Zeit schon aktiv. Ein Zähler darauf sagte: "182 Fragezeichen gelöst"...

 

oh je was würden wir auch ohne attila blos machen.

mit diesem racker-craker konnte ich nun alle verhassten, seit drei jahre herum liegenden ??? lösen.

vielen dank attila. :rolleyes:dry.gifblush.gif

Link zu diesem Kommentar
Auf anderen Seiten teilen

Für einmal ist es doch positiv, wenn Groundspeak nicht sofort reagiert. Wie ich munkeln höre, wird heute um Mitternacht das Leck wieder dicht gemacht.

Also, beeilt Euch!

 

.

 

Gut, ich habe im "Hint" -Thread gross geschrieben, dass ich halt darauf verzichte den Cache zu heben, wenn ich es nicht ohne fremde Hilfe schaffe. Nun habe ich der Versuchung doch nicht widerstehen können und hab mir die Endkoordinaten gezogen :ph34r: Man ist ja auch nur ein Mensch :lol:

Link zu diesem Kommentar
Auf anderen Seiten teilen

Habe es auch versucht aber bei mir kommt nur eine leere Seite. :angry:

 

Stimmt, aber man muss dem genialen Typ der das gehackt hat auch ein wenig Zeit geben. Ich freu mich bis man es bequem über die Webseite machen kann und nicht so kompliziert über den Overflow. Es ist ja mitlerweile auch bekannt wie der Exploit herbeigeführt werden kann.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Anscheinend ist der Hacker daran systematisch alle Misteries (mit Prioriät der europaischen Länder) durch die Lücke zu jagen, um eine Datenbank aufzubauen, bevor das Loch gestopf wird. Vermutlich ist die Seite darum überlastet...

 

-- Attila

Link zu diesem Kommentar
Auf anderen Seiten teilen

ENDLICH....

 

Ich habe den Cache GC1N8HN - Spoilerbild 49x89 Pixel von

s'Rechnerli bereits auf den Stapel der unlösbaren Caches gelegt, und jetzt kann ich den

doch noch loggen.. wer hätte das gedacht..

 

Ich werde auf jeden Fall noch ein paar weitere Knacknüsse nachschauen, Cacher-Ehre hin oder her.

Bei ein paar Mysteries habe ich soviel Zeit investiert dass ich mir aus meiner Sicht diese

Belohnung verdient habe.

 

Mich würde interessieren wie Ihr das haltet? Lasst Ihr Euch die Koordinaten anzeigen?

Erwähnt Ihr im Log, dass Ihr das Rätsel nicht wirklich gelöst habt?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ganz spannend finde ich PAGS, welcher Rätsel findet, welche gar nicht auf dem Geochecker sind.

 

Vorhing, habe ich mit dem Link http://www.geochecker.com/state=234&solve=yes?date=01.04.?show=all sämtliche Lösungen von Espace Mittelland runtergeladen, geht das bei Euch auch mit Eurer Region?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Super, ich habs gewusst, dass es einmal soweit kommen würde.

Ich habe bereits alle Caches von uns mit Geockecker deaktiviert und eingesammelt.

Werde sie wieder verstecken wenn alle Rätsel angepasst und an einem anderen Ort versteckt sind.

 

Tja an unsere kommt ihr nicht ran...:lol:

 

Grüsse

tandemtour

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...