• Willkommen im Geoclub - dem größten deutschsprachigen Geocaching-Forum. Registriere dich kostenlos, um alle Inhalte zu sehen und neue Beiträge zu erstellen.

Geocheck.org gehackt

argus1972

Geowizard
eifriger Leser schrieb:
Es wurden ja auch Finalkoordinaten von Multis gespoilert. Gilt jetzt für Multis das gleiche, also dass sich keiner für die Zwischenstationen interessiert ausser ein paar Fitnessfreaks? Und was ist mit den Earthcaches?
Deren Finals und Lösungen stammen aber garantiert nicht aus dem Hack und darum geht es hier.
 

eifriger Leser

Geomaster
argus1972 schrieb:
eifriger Leser schrieb:
Es wurden ja auch Finalkoordinaten von Multis gespoilert. Gilt jetzt für Multis das gleiche, also dass sich keiner für die Zwischenstationen interessiert ausser ein paar Fitnessfreaks? Und was ist mit den Earthcaches?
Deren Finals und Lösungen stammen aber garantiert nicht aus dem Hack und darum geht es hier.
Es liegt in der Natur der Sache, daß Geochecker primär (ausschließlich?) für Mysteries verwendet werden. Die Daten aus dem "Hack" sind doch aber offensichtlich in Datenbanken eingeflossen in denen sich nicht nur Spoiler für Mysteries befinden. Im Kern geht es doch die "Arbeitserleichterung" bei der "Abarbeitung" des Hobbies.
 

Barkley

Geocacher
argus1972 schrieb:
eifriger Leser schrieb:
Es wurden ja auch Finalkoordinaten von Multis gespoilert. Gilt jetzt für Multis das gleiche, also dass sich keiner für die Zwischenstationen interessiert ausser ein paar Fitnessfreaks? Und was ist mit den Earthcaches?
Deren Finals und Lösungen stammen aber garantiert nicht aus dem Hack und darum geht es hier.

Da liegst Du falsch.

Bei ECs und VCs ist der Fall vermutlich anders gelagert, bei Multis habe ich aber - wenn auch äußerst selten - schon Geochecker gesehen. Bei mir in der Gegend gibts zwei, und die stehen dann auch prompt in der Liste drin.
 

BenOw

Geomaster
radioscout schrieb:
Wieso wurden die Koordinaten in der Datenbank gespeichert und nicht nur eine Prüfsumme?
Weil gemäß Geschäftsmodell auch Näherungstreffer angezeigt werden sollten. Dazu braucht man die Nullpunkt-Koordinaten in Reinform. Das wäre eine Nutzen-/Risiko-Abwägung, die halt plötzlich in Richtung Risiko ausgeschlagen ist.

radioscout schrieb:
Warum muß noch darauf hingewiesen werden, daß man seine Passwörter ändern soll, wenn man an mehreren Stellen das selbe Passwort verwendet? Wer macht sowas?
Mindestens solange sich Leute auch per Spam, Scam, Telefonanruf und Haustürgeschäft oder auch Versicherungs-/Bankberatungsvertrag übertölpeln lassen, wird das notwendig sein. Das ist halt gelebte Realität...

radioscout schrieb:
Dieser "Hack" zeigt aber auch, daß sich, abgesehen von ein paar Rätselfreaks, die die Rätsel auch lösen, wenn die Koordinaten verfügbar sind, keiner für Ratehaken interessiert.
Das ist eine sehr enge Sicht der Dinge. Hat aber IMHO tatsächlich einen wahren Kern: es gibt offenbar zuviel Frust in Bezug auf Mysteries und Multis, was durchaus durch unnötige Häufigkeit und viel schlechte Qualität gesteigert wird. Irgendwann eskaliert das dann wenig überraschend bis hin zu so einer Liste. Der über die reine Koordinaten-Weitergabe hinausgehende gezielte Hack ist zusätzlich eine ziemliche Eskalation.

Wie geht's weiter? Greasemonkey-Script, das die Finalkoordinaten direkt auf der Webseite anzeigt? Apps, die die jeweils aktuelle Spoilerliste automatisch mit Karte integrieren (GPX gibt's ja bereits)?

Eine Anzeige gegen Unbekannt wäre möglich (vermutlich auch im Land des Serverbetreibers), die Schadenshöhe ist aber eher marginal. Dennoch könnte Verfolgungsinteresse bestehen, weil ja eine EDV-Anlage gehackt wurde und das durchaus prinzipiell im öffentlichen Interesse liegen könnte, auch wenn der Schaden (vmtl. nur Ausfallzeit, Arbeitsausfall und ggf. Imageschaden) gering ausfällt bzw. schwer zu beziffern ist.

Als betroffener Owner Anzeige zu erstatten dürfte dagegen sinnlos sein, da diesem m.M. gar kein Schaden entstanden ist. Ob die abgegriffenen Daten personenbezogen sind (IMHO höchstens die Passwörter) müsste ein Jurist beurteilen, ich bin keiner. Dürfte aber von untergeordnetem Interesse sein, da ein verständiger Nutzer durchaus mit wenig Aufwand dafür Sorge tragen kann, dass das abgegriffene Passwort keine weitere Auswirkung hat (von vornherein ein eigenes oder die nachträgliche Änderung der anderen).

Falls wegen des Hacks ermittelt wird, ist die Facebookgruppe bzw. der Ersteller der Liste ein natürlicher Ansatz. Der darf sich zumindest die Fragen gefallen lassen, woher er die Daten hat und ob er deren Herkunft kannte. Auch das kann schon eine unangenehme Begegnung mit Ermittlungsbehörden sein, die er sich mit seiner Idee da angetan hat.

Jetzt auf Robin Hood zu machen, ist etwas lächerlich. Mein Rat wäre, sich ab sofort öffentlicher Äußerungen zu enthalten und einen Anwalt einzuschalten...(auch wenn uns das Popcorn dann übrigbleibt).
 

MadCatERZ

Geoguru
Bisher war es so, dass bei einem geleakten Ratehaken zumindest unter den ersten Findern die Mehrheit, wenn nicht sogar alle das Rätsel bewältigt hatten, bis halt irgendwer die Koordinaten weitergegeben hat, so dass ein Herabsetzen der D-Wertung auch Unschuldige traf(falls diese sich überhaupt was aus ihrer DT-Matrix machen)
Mit diesem Hack der Checkerdatenbank haben wir eine neue Qualität erreicht, bei der es prinzipiell möglich, wenn auch in der Praxis wohl nicht vorkommen ist, dass die Finalkoordinaten schon vor dem Publish veröffentlicht werden. Aber wie gesagt, ein rein theoretischer Fall. Viel schwerwiegender ist, dass auch Dichthalten aller Finder den Leak nicht mehr unterbindet.
 

kohlenpott

Geowizard
Wo gibt es denn die Koordinaten jetzt? Könnte damit mal meine weit über 1000 Ratehaken umfassende Ignoreliste abbauen. Nicht, daß irgendwann mal GS mit der Größe der Liste überfordert ist. :D
 

Inder

Geowizard
Kann man mal einen der beiden Parallelthreads dichtmachen und das ganze auf einen zusammenfassen?
 

eifriger Leser

Geomaster
kohlenpott schrieb:
Wo gibt es denn die Koordinaten jetzt? Könnte damit mal meine weit über 1000 Ratehaken umfassende Ignoreliste abbauen. Nicht, daß irgendwann mal GS mit der Größe der Liste überfordert ist. :D

Ich bin mir sicher, daß im Rahmen der Inovationsoffensive 2015 die Kapazität der Ignoreliste um ein paar Prozentpunkte erhöht* und somit einem der sehnlichsten Wünsche der Community Rechnung getragen wird. :D



* gilt aber nur für einen Radius von 50 km
 

waws

Geocacher
Ich habe der Lösung meines ?-Caches beim Checker folgenden Hinweis hinzugefügt:

"Wegen des Hackings dieser Checker-Seite werde ich jedes Log kommentarlos löschen, wenn mir der Logger nicht vor oder mit dem Logging eine Beschreibung von Dose und Versteckart per Mail an [email protected] schickt."
 

SammysHP

Moderator
Teammitglied
Das würde ich aber ganz schnell wieder entfernen. Ersten ist es nicht erlaubt, zweitens hat er sich ja im Logbuch eingetragen. Warum sollte er dann nicht wissen, wie die Dose aussieht?
 

waws

Geocacher
SammysHP schrieb:
Das würde ich aber ganz schnell wieder entfernen. Ersten ist es nicht erlaubt, zweitens hat er sich ja im Logbuch eingetragen. Warum sollte er dann nicht wissen, wie die Dose aussieht?

Nicht erlaubt? Wer will mir das verbieten? Groundspeak wird sich wohl kaum damit befassen.

Und wer sich auf solche Weise Finalkoordinaten besorgt, der geht auch nicht zur Dose.
 

SammysHP

Moderator
Teammitglied
Du hast immer noch einen Gedankenfehler. Selbst, wenn man die veröffentlichten Koordinaten nimmt, muss man immer noch zur Dose. Und Logbedingungen werden von Groundspeak nicht akzeptiert und es wird auch dagegen vorgegangen. Wenn du ein Log löschst und sich der Cacher beschwert, wird er dich verwarnen. Wenn du die Logs weiterhin löschst, wird halt dein Account gesperrt.
 

GPS-Wickie

Geomaster
Es ist schon verrückt welche Ausmaße das Ganze hier annimmt. Das Ganze läuft wohl grenzübergreifend. Der Hacker kommt aus einem östlichen Nachbarland. Nein, das ist keine Spekulation, sondern aus erster Quelle.
 

waws

Geocacher
SammysHP schrieb:
Du hast immer noch einen Gedankenfehler. Selbst, wenn man die veröffentlichten Koordinaten nimmt, muss man immer noch zur Dose. Und Logbedingungen werden von Groundspeak nicht akzeptiert und es wird auch dagegen vorgegangen. Wenn du ein Log löschst und sich der Cacher beschwert, wird er dich verwarnen. Wenn du die Logs weiterhin löschst, wird halt dein Account gesperrt.

Wer sich auf so blöde Art Koordinaten besorgt, der geht auch nicht zur Dose.
Ein Cacher wird mich verwarnen? Welcher denn? Derjenige, der online geloggt hat, ohne an der Dose gewesen zu sein? Glaub ich nicht.
Und Groundspeak kann die Logbedingung nicht sehen, denn dazu müssten sie die Finalkoordinaten haben, die der Checker haben möchte. Und die haben sie nicht.
 

Fadenkreuz

Geoguru
waws schrieb:
"Wegen des Hackings dieser Checker-Seite werde ich jedes Log kommentarlos löschen, wenn mir der Logger nicht vor oder mit dem Logging eine Beschreibung von Dose und Versteckart per Mail an [email protected] schickt."
Über die Unzulässigkeit dieser Aufforderung wurde ja schon etwas geschrieben. Du solltest aber auch die Sinnlosigkeit begreifen: Die Weitergabe von Koordinaten hat doch nichts mit Couch-potatoe-Logs zu tun. Du kannst, wie bisher auch, das Logbuch kontrollieren. Wer drin steht darf loggen.
 
Oben