Rätselzeit

Im Stel­len­markt der aktu­el­len c’t fin­det sich eine Anzeige der Van Vel­sen­meer Foun­da­tion.

In der nichts gesucht wird.

Und die es, wenn Ihr mich fragt, auch nicht gibt. Zumin­dest ist die Prä­senz bei GoDaddy gehos­tet, die Domäne ist erst in die­sem Jahr regis­triert wor­den, den Kon­takt­mann scheint es nicht zu geben, etc.pp.

Das ganze scheint mir also eher ein aus­ge­klü­gel­ter Hack zu sein, um kluge Leute anzu­lo­cken. Wer Lust hat das Javascript-Geraffel von denen zu ent­schlüs­seln (Knack­punkt ist wohl die Funk­tion PVpass­word()) kann dann sicher­lich den rich­ti­gen Secu­rity Code für den Biblio­theks­zu­griff ein­ge­ben und dann irgendwo einen tol­len Job bekommen.

Bekannt für sol­che Spiel­chen ist ja Google, aber eigent­lich könnte es jeder grö­ßere oder klei­nere Player sein.

Wer es raus­kriegt, kann mir ja gerne mal die Lösung ver­ra­ten, ich nehm ihm den Job dann auch schon nicht weg :)

25 Kommentare

  • Bandu wrote:

    Taj, das mit dem Javascript-Geraffel ist so ne Sache… Ich hab nach einem Tree­Se­arch der­zeit 100000 gül­tige Lösun­gen (die auch stich­pro­ben­weise funk­tio­nie­ren). Lei­der fin­det er danach die Seite nicht… Naja. Viel­leicht ist ja noch Klar­text dabei.
    Ich suche wei­ter (schät­zungs­weise noch 3 Tage)

  • Bamboozle wrote:

    Was dau­ert 3 Tage? Der Tree­Se­arch oder das Abru­fen der 100000 URLs?

  • Oleg wrote:

    Wie ich eben gerade fest gestellte habe, die Biblio­thek ist noch „Under Con­struc­tion“. Also mues­sen wir noch ein wenig Geduld haben.

  • Siggis wrote:

    Naja, viel­leicht wol­len die auch nur viele Anrufe auf Ihrer 01805x num­mer haben, ob da jemand dran­geht hab ich aller­dings nicht probiert. ;)

  • Bandu wrote:

    Der Tree­Se­arch. Ich habe jetzt bei *1005309* gül­ti­gen Lösun­gen abge­bro­chen. (Die erste Zif­fer ist näm­lich, wahr­schein­lich wegen eines Pro­gram­mier­feh­lers, egal.) Ich werde jetzt den Such­al­go­rith­mus ein biß­chen opti­mie­ren und ihn irgendwo online stel­len. Dann kann sich jeder mal ver­su­chen. Aller Vor­aus­sicht nach hat sich der Annon­cen­stel­ler mit der Auf­ga­ben­stel­lung ver­tan.
    Zum Beweis hier mal ein gül­ti­ger Code für die Library:
    5afk4c4p
    (Als erste Zif­fer kann man irgend­was neh­men…)
    Achso: Bis jetzt habe ich nur Kom­bi­na­tio­nen mit 9 Ziffern/Buchstaben gefun­den. Groß/Kleinschreibung wird unter­schie­den.
    Viel Spaß.

  • wie bist Du denn reingekommen? :-)

  • Sehr hübsch. Über die Sache mit der Van Vel­sen­meer Foun­da­tion ist auch Nils Ehnert gestol­pert. Siggi hat auch mal pro­be­weise bei der 01805-Nummer ange­ru­fen, ohne kon­kre­tes Ergeb­nis. Aller­dings kann man da auch güns­ti­ger anrufen.Oleg hat die Biblio­thek woh

  • Bandu wrote:

    Search ist neu pro­gram­miert und fer­tig. Es sind tat­säch­lich nur *8* stel­lige Code­wör­ter mög­lich. (Getes­tet mit 4–11).
    Ich habe *176848* Lösun­gen gefun­den, deren ers­tes Zei­chen frei vari­iert wer­den kann.
    Man bekommt dann einen redi­rect auf die Seite „.html", die natürlich nur für einen existiert.
    Wenn der Urheber nicht wirklich will, dass man eine unbeabsichtigte DoS Attacke auf seine Seite macht, sollte er seinen Algorithmus überdenken. Wenn jemand an der Liste der gültigen Codes interessiert ist, muß er mir hier schreiben.
    Viel Spaß weiterhin.

  • Sind in den gül­ti­gen Lösun­gen Buch­sta­ben bzw. ganze Worte mög­lich? Oder fin­den sich darin Teile der Tele­fon­num­mern, Jah­res­zah­len etc?

    Ich könnte mir vor­stel­len, dass eine Wör­ter­buch­ana­lyse die Anzahl der Mög­lich­kei­ten dann stark schrump­fen lässt :)

  • Im Stel­len­markt des Pflicht­blatts für Com­pu­ter­tech­nik hat eine Anzeige meine Auf­merk­sam­keit erregt, aller­dings eher durch ihr schwarz-weisses Non-Design, gepaart mit dem Text “Mel­den Sie sich nicht bei uns — Wir mel­den uns bei Ihnen”.
    Die …

  • Bandu wrote:

    Mal ein paar Bei­spiele:
    %AAAC­teK
    %AAAh­QvR
    %AAANFVa
    %AAA5J7Z
    %AAA9KQr
    %AAAP­KLj
    (% steht für belie­bi­gen Buch­sta­ben — *nicht* für *%*)
    Da sind bei 160000* 127 ziem­lich viele (Teil)wörter drin.
    Die Kom­bi­na­tio­nen mit „Meer“ und „Vels“ (gibt’s nicht) usw. hab ich mir ange­se­hen. Wenn Du Erfah­rung mit solch einer Suche hast: Nur zu!

  • Robert wrote:

    Das Ganze erin­nert mich stark an eine Zei­tungs­an­zeige im Fami­li­en­teil, wo ein­fach nur stand:

    Tie­fer sehen
    Uhren gehen anders
    Kali Koka“

    Kali-Kartell etc. waren schnell ermit­telt, aber was die Anzeige aus­drü­cken sollte, blieb im Dunk­len. Wahr­schein­lich ein Code zur Schläfer-Aktivierung. ;)

    Ich habe auch ein wenig pro­gram­miert und die­ses JS-Hash-Geraffel nach­ge­baut. Ange­sichts der inten­si­ven Arbeits­aus­las­tung habe ich aber noch nicht wesent­lich mehr gemacht. Ich lasse mich mal über­ra­schen, was die ande­ren so raus­fin­den. Einen Job habe ich eh schon ;-)

  • kungfuzius wrote:

    hi bandu. wie kommst du auf 8-stellige codes? ich hatte einen rekur­si­ven algo­rith­mus geschrie­ben, und vor­her aus­ge­rech­net, dass es 7 stel­len sein müss­ten. wegen der 4502834 im html-script, die nur durch 2, 7, 14.. teil­bar ist. beim anschaun und rück­wärts­rech­nen des adobe-algorithmus müsste man eigent­lich anfan­gen, indem man durch die letzte stelle teilt. oder habe ich etwas übersehn?

  • kungfuzius wrote:

    arg jetzt hab ichs gesehn.… pass.length+1
    mist noch­mal von vorne

  • Bandu wrote:

    Hi kung­fu­zius– das Pro­blem ist, daß man nicht zurück­rech­nen kann. Die Funk­tion ist nicht injek­tiv, d.h. viele Codes erfül­len den Check. Hast Du einen von mei­nen Codes mal aus­pro­biert? Daran siehst Du, dass es meh­rere gibt, die den Check erfül­len.
    Grüße.

  • Oleg wrote:

    Na ja, ein paar latei­ni­schen Woer­ter sind genau 8 Buch­sta­ben lang :)

  • Anonymous wrote:

    das war mir beim betrach­ten des algo­rith­mus schon auf­ge­fal­len, hatte aber gehofft dass es kein pro­blem son­dern die lösung wäre

  • Bamboozle wrote:

    Nach­dem mein Algo­rith­mus sich als funk­ti­ons­fä­hig aber sehr lang­sam erwie­sen hat, hat der Kol­lege es noch kurz vor Fei­er­abend geschafft einen zu schrei­ben der ca. 30000 Codes in der Zeit her­aus­spuckte in der mei­ner 100 schaffte. Mor­gen früh sehe ich mehr.

    Inzwi­schen hat sich eine neue Ver­bin­dung zur Seite auf­ge­tan: http://​www​.in​-​a​-rush​.com/
    (iden­ti­sche IP usw, siehe Ehnerts Blog)

    Auf­fäl­lig sind diese Loch­kar­ten. Ob die zur glei­chen „Wer­be­ak­tion“ gehö­ren? Angeb­lich EBCDIC. Hat schon jemand eine ausgelesen?

  • WOW, das hört sich ja klasse an. Bin echt total gespannt, was hin­ter die­ser gan­zen Aktion eigent­lich steckt… Das mit in​-​a​-rush​.com habe ich auch gele­sen. Scheint wohl auch über godaddy zu lau­fen und gehört zu dem „Spielchen“.

    Gruß
    Alex

  • Auf http://​www​.van​vel​sen​meer​.org/ ist jetzt der Film online… Ging vor­hin noch nicht!

  • Bamboozle wrote:

    Guckt mal auf die Rück­seite eurer Loch­kar­ten und dann löst mal fol­gen­den Namen auf:

    http://​www​.the​fi​nal​mill​.com

    Na?

  • So weit sind wir doch schon, oder auf was spielst du an?

    Gruß
    Alex

  • Liebe Leute, ich möchte anre­gen, dass wir unser klei­nes Spiel­chen an einer zen­tra­len Stelle fort­füh­ren, damit alle Betei­lig­ten ihre Infor­ma­tio­nen schnell und ein­fach zusam­men­füh­ren können.

    Aus mei­ner Sicht bie­tet sich dafür das ARG-Wiki unter
    http://​www​.wiki​.argr​.de/​i​n​d​e​x​.​p​h​p​5​?​t​i​t​l​e​=​F​i​n​a​l​_​M​ill

    und ein Forum unter http://​forum​.patmo​.de/​i​n​d​e​x​.​p​h​p​?​t​o​p​i​c​=​7​7.0
    an!

    C4There!
    Nick

  • Bin auch für eine zen­trale Anlauf­stelle. Was wir neh­men ist mir egal, aber ich glaube es macht mehr Sinn als dau­ernd auf allen Blogs nach­zu­schauen (was ich aktu­ell mache, weil es mir ein­fach unter den Fin­ger­nä­geln brennt zu erfah­ren, wer da dahin­ter steckt *g*)

  • Bin auch für die zen­trale Anlauf­stelle. Und forum.patmo erscheint mir auch am bes­ten geeig­net, weil es sowieso eine deutsch­spra­chige Zen­trale für ARG ist. Habe mich auf jeden Fall schon mal dort registriert.

Hinterlasse einen Kommentar

Deine Emailadresse wird nie veröffentlicht. Pflichtfelder sind so markiert: *