Přejít na obsah


Fotka

GeoCheck hacked


  • Pokud chcete vložit odpověď, přihlašte se
21 odpovědí na toto téma

#1 georabbits.cz

georabbits.cz

    Advanced Member

  • Members
  • PipPipPip
  • 90 příspěvků(y)

Publikováno 01 únor 2015 - 1:26

Tak jsem zjistil, že i Geocheck se může hacknout.
Vice na Geocheck.org
  • 0

georabbits.cz.png


#2 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 01 únor 2015 - 2:23

Ovšem to jejich prohlášení má vady. Je známo, že ta databáze 27000 keší byla údajně "zveřejněna" několik dní před oznámením prolomení jejich site. A taky v té databázi jsou i jiné keše a na druhou stranu tam nejsou všechny které by se od nich daly vzít. To lze vydedukovat mimo jiné z blogu na německém fóru.


  • 0

#3 marram

marram

    marram.cz

  • Members
  • PipPipPip
  • 645 příspěvků(y)

Publikováno 01 únor 2015 - 11:23

Údajně se to týká převážně Německých keší a z geochecku bylo jen asi polovina těch zveřejněných finálek, zbytek byl z jiného (jiných) zdrojů.

 

V této souvislosti se na RW fóru objevila informace, že ověřovač Evince právě z tohoto důvodu neobsahuje žádné registrace a ani přímé vazby na konkrétní keše, takže by ukradení jejich (hashované) databáze bylo celkem na nic. Mě teda přišel geocheck mnohem přívětivější na obsluhu i použití, ale toto je jistě příležitost k zamyšlení.


  • 0

#4 P€T@

P€T@

    Advanced Member

  • Members
  • PipPipPip
  • 278 příspěvků(y)

Publikováno 01 únor 2015 - 12:06

Našel jsem soubor, kde je seznam těch keší, ale bez souřadnic. Z českých tam je komplet 101 dalmatýnů a asi 5-10 dalších.


  • 0

Samsung Galaxy Core LTE + Garmin Etrex 30


#5 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 01 únor 2015 - 12:31

marram: A teď jak dokáží původ té části co má být údajně z Geochecku ? Docela klidně to může být prostě průnik množin...


  • 0

#6 zlyagentzcizizeme

zlyagentzcizizeme

    Newbie

  • Members
  • Pip
  • 1 příspěvků(y)

Publikováno 01 únor 2015 - 16:12

to by se mi docela hodilo :) kdyztak mi to poslete 


  • -4

#7 marram

marram

    marram.cz

  • Members
  • PipPipPip
  • 645 příspěvků(y)

Publikováno 01 únor 2015 - 17:32

marram: A teď jak dokáží původ té části co má být údajně z Geochecku ? Docela klidně to může být prostě průnik množin...

 

Že by to byly keše co v GeoChecku vůbec nejsou? ;)


  • 0

#8 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 01 únor 2015 - 17:46

Že by to byly keše co v GeoChecku vůbec nejsou? ;)

No, podívej se na jeden příklad.
Mám v Norimberku (dokonce odlovenou) keš GC4E0W8. KOntrolu má Geocheckem a není to žádná horká novinka. A podle informací co mám tak v tom balíku není. Stejně jako mám informaci, že spousta keší co v tom balíku je nemá ověření Geocheckem resp. nemá ověření vůbec (příklad o kterém vím GC262HJ).
Myslím, že pokud byla ta databáze skutečně stažena (ukradena), tak se o ní časem možná bude vědět, ale teď je to jen náhoda že se to potkalo v čase.
Mimochodem, podobná "aféra" jako je čerstvě v Německu byla před několika lety v Rakousku a nějak jsem dosud neviděl volně putovat po Internetu soubory s několika tisíci rakouských finálek. O Česku ani nemluvím, možná se nám to tady zdá rozbujelé, ale kdo z nás opravdu zdá do detailů poměry v jiných státech ?

Tento příspěvek byl upraven od Arne1: 01 únor 2015 - 17:54

  • 0

#9 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 01 únor 2015 - 18:01

to by se mi docela hodilo :) kdyztak mi to poslete

A k čemu by ti to bylo ? Kačer nejsi
  • 0

#10 dr.vota

dr.vota

    Advanced Member

  • Members
  • PipPipPip
  • 4 091 příspěvků(y)

Publikováno 01 únor 2015 - 19:08

to by se mi docela hodilo :) kdyztak mi to poslete 

zalez, šamane


  • 0

#11 Modrak

Modrak

    Advanced Member

  • Members
  • PipPipPip
  • 1 401 příspěvků(y)

Publikováno 02 únor 2015 - 0:34

Údajně se to týká převážně Německých keší a z geochecku bylo jen asi polovina těch zveřejněných finálek, zbytek byl z jiného (jiných) zdrojů.

 

V této souvislosti se na RW fóru objevila informace, že ověřovač Evince právě z tohoto důvodu neobsahuje žádné registrace a ani přímé vazby na konkrétní keše, takže by ukradení jejich (hashované) databáze bylo celkem na nic. Mě teda přišel geocheck mnohem přívětivější na obsluhu i použití, ale toto je jistě příležitost k zamyšlení.

Tak ja se zamyslel uz davno a vysledek je ze jsem si rekl ze na zadne moji kesi ktera obtiznosti lusteni stoji za rec nikdy zadny checker nebude. Zejmena pak ne geocheck. Coz hodlam dodrzet. To radsi tem par lidem co jeste mysterky lustej potvrdim souradnice rucne mailem.

 

Jo, geocheck je friendly. Na obsluhu a pouziti, ale i na roboty a jak je videt i pro hackery. Pouzivat tohle na mysterky s D>2 je silenstvi.


  • -1

#12 Roman_Jaromer

Roman_Jaromer

    Roman_Jaroměř

  • Members
  • PipPipPip
  • 2 739 příspěvků(y)

Publikováno 02 únor 2015 - 7:42

Kešky nedělám kvůli tomu, aby nebyly nenalezitelné (neprolomitelné atp.), ale nalezitelné pro normální kačery... Proto mám rád, když je ověřování lehké. Psát autorovi o ověření je často na dlouhé lokty, takže to ověření má u mysterek počítaných doma určitě svůj smysl.

Pokud nechceš, aby byly kešky na nějaké listině finálek, musíš měnit finálku min. každý půlrok...


  • 6

#13 mpik

mpik

    Advanced Member

  • Members
  • PipPipPip
  • 4 980 příspěvků(y)

Publikováno 02 únor 2015 - 7:55

Listina finálek...i když se to na ní nedostane, stejně si to kolegové na eventech řeknou. Nebo se o ní budou jen bavit a někomu dojde, kde to hledat. A ty nejsložitější mysterky málokdo luští, většinou se dají brutnout. Např. složitý výpočet pro spoustu čísel nedává smysl a tak se dá uhodnout. Nebo jen z popisu okolí v listingu jsem bezpečně poznal, kde hledat. Když mi někdo napíše a chce radu, bez problému poradím, i když jsem toho (složitého) moc nezaložil. Takže listina finálek je jen jeden zdroj. A osobně bych nevěřil jeho spolehlivosti. Pár lidí to podle toho najde, něco zničí (keš, přístupovou cestu, naštvou místní...) a owner to přendá jinam.


  • 1

#14 von Bronin

von Bronin

    Advanced Member

  • Members
  • PipPipPip
  • 314 příspěvků(y)

Publikováno 02 únor 2015 - 8:24

Údajně se to týká převážně Německých keší a z geochecku bylo jen asi polovina těch zveřejněných finálek, zbytek byl z jiného (jiných) zdrojů.
 
V této souvislosti se na RW fóru objevila informace, že ověřovač Evince právě z tohoto důvodu neobsahuje žádné registrace a ani přímé vazby na konkrétní keše, takže by ukradení jejich (hashované) databáze bylo celkem na nic. Mě teda přišel geocheck mnohem přívětivější na obsluhu i použití, ale toto je jistě příležitost k zamyšlení.


Přesně proto evince používám, při změně souřadnic finále jen vygeneruješ nový kód a vložíš do listingu, nikde nic neupravuješ. Taky se mi líbí, že neumožňuje zadávat další pokusy okamžitě, ale až za 10 minut....u Geochecku lidi často prorazí mnoha pokusy zadání zasebou a píšou to i do logů, to určitě není představa "luštění" žádného ownera. Jedinou "chybou" evince je to, že má předvyplněno N W - toho si pár lidí nevšimne a " toulají se" na druhém konci světa :) Takže se vždy první ptám: máš vyplněno N E? :D
  • 0

#15 Arne1

Arne1

    Advanced Member

  • Members
  • PipPipPip
  • 4 290 příspěvků(y)

Publikováno 02 únor 2015 - 8:53

Ono těch "chyb" u Evince je více. Tedy kromě špatně naprogramovaného parseru.

Neumí vícenásobné souřadnice, neumí vypsat další informace - hint, parking, trailhead, fotospoiler.


  • 2

#16 Pontiac_CZ

Pontiac_CZ

    Advanced Member

  • Members
  • PipPipPip
  • 843 příspěvků(y)

Publikováno 02 únor 2015 - 9:06

Jo, Evince v podstatě umí jen potvrdit, jestli zadané souřadnice jsou správné či nikoliv. A to ještě po chvilce napínavého čekání. :) A při neúspěchu těch 10 minut čekání na další pokus ("Whoa, pardner, not so fast"), při kterém kačeři ohryzávají monitor.

 

Takový kouzelný posel z dřevních geočasů... ;)


Tento příspěvek byl upraven od Pontiac_CZ: 02 únor 2015 - 9:06

  • 3

SW: a:Drake 5
HW: Nexus 6 (Android 6), Qstarz BT-Q818X bluetooth GPS modul

 

"When you go to hide a geocache, think of the reason you are bringing people to that spot. If the only reason is for the geocache, then find a better spot." – briansnat


#17 Modrak

Modrak

    Advanced Member

  • Members
  • PipPipPip
  • 1 401 příspěvků(y)

Publikováno 02 únor 2015 - 9:19

Kešky nedělám kvůli tomu, aby nebyly nenalezitelné (neprolomitelné atp.), ale nalezitelné pro normální kačery... Proto mám rád, když je ověřování lehké. Psát autorovi o ověření je často na dlouhé lokty, takže to ověření má u mysterek počítaných doma určitě svůj smysl.

Pokud nechceš, aby byly kešky na nějaké listině finálek, musíš měnit finálku min. každý půlrok...

U me je overeni zalezitost na radove hodiny, nejvejs den. U mailu jsem porad. Jo, overeni checkerem je pekny, pohodlny. Ono je pohodlny treba i napsat si pin od kreditky na ni zezadu fixou. Pohodlny je leccos. Ale jeste lepsi je udelat mysterku tak, ze overeni nepotrebuje, protoze bud je to z vysledku poznat ze to je dobre, nebo to ani spatne vyjit nemuze. Mozna bys to videl trochu jinak, kdyby se ti stalo na mysterce to, co se stalo treba na Smudlovi, na KaZuCache atd. Je fakt ze jsou kese co bez checkeru prakticky nejdou vylustit. Ale to jsou takove ty co se spis hadaji nez lusti...


  • 1

#18 mpik

mpik

    Advanced Member

  • Members
  • PipPipPip
  • 4 980 příspěvků(y)

Publikováno 02 únor 2015 - 9:34

Blbovzdornou šifru není možno vymyslet. Blbci jsou vynalézaví.

Ale i mě se stane často, že něco někde blbě sečtu, nebo opíšu. Je proto dobré udělat nějaké ověření, alespoň kontrolním součtem. Který mimochodem pomůže i při luštění v terénu, kde je ověřovátko bez mobilního internetu na nic.


  • 0

#19 Pnov

Pnov

    Advanced Member

  • Members
  • PipPipPip
  • 285 příspěvků(y)

Publikováno 02 únor 2015 - 9:44

Hlavně ne ciferaci.


  • 0

P%C5%88ov.png


#20 Parkis

Parkis

    Parkis

  • Members
  • PipPipPip
  • 1 838 příspěvků(y)

Publikováno 02 únor 2015 - 9:45

Pro většinu mysterek kontrolní součet bohatě stačí. Pokud má tak mlhavé řešení že by nestačil, nestojí mi za tu námahu ;)

GeoCheck má výhodu v přidaných informacích které lze ke správnému řešení přidat, například souřadnice parkoviště (které by jinak napovídaly řešení), nebo fotohint. To je docela fajn fíčura.


  • 0




0 uživatel(ů) prochází toto téma

0 uživatelů, 0 návštěvníků 0 anonymních uživatelů

Reklama