Advertorial

Door Tweakers Partners

Stap in de (8bit-)wereld van de Rijksoverheid; speel de Queeste der Lage Landen

05-09-2022 • 08:00

73

Ben jij uit het juiste hout gesneden om Nederland dagelijks veilig te houden en efficiënt te laten draaien? Ontdek het zelf in een oldskool 8bit-point-and-clickgame die Tweakers samen met de Rijksoverheid ontwikkelde.

Code laat Nederland dagelijks efficiënt draaien en houdt het land veilig. Cyberdreiging voorkomen, weerswaarschuwingen afgeven, gebruikmaken van DigiD en verdachte personen opsporen: het is allemaal alleen maar mogelijk dankzij IT. Tweakers en de Rijksoverheid hebben een oldskool game ontwikkeld waarmee je kunt ontdekken of jij het in je hebt om hieraan bij te dragen. In het spel kies je een karakter en neem je een kijkje bij verschillende rijksorganisaties. Lukt het je bijvoorbeeld om de juiste code te kraken binnen de zwaar beveiligde organisatie van de Algemene Inlichtingen- en Veiligheidsdienst, ofwel AIVD? Andere opdrachten zijn het verzamelen van cruciale informatie bij de Justitiële Informatiedienst, ofwel Justid, het voorkomen van een digistorm bij Logius of een complexe datafout opsporen bij het Koninklijk Nederlands Meteorologisch Instituut, ofwel KNMI.

Als IT’er aan de slag bij de Rijksoverheid?

De Rijksoverheid heeft een groeiend tekort aan IT-personeel en de vraag naar experts op verschillende gebieden is groot. Denk daarbij aan architecten, developers en cybersecurityspecialisten. Daarbij is er een enorm aanbod aan bijzondere vacatures waarbij je als IT'er niet alleen helpt bij het oplossen van datagedreven uitdagingen, maar ook maatschappelijk een essentieel steentje kunt bijdragen. Na het spelen van de game kun je, uiteraard pas wanneer je je skills hebt bewezen, daar alles over te weten komen.

Informatiestromen in de war

Wanneer je je favoriete 8bit-character eenmaal hebt gekozen, breng je bijvoorbeeld een virtueel bezoek aan het KNMI. Hier word je verwelkomd bij het nationale kennisinstituut voor weer, klimaat en seismologie, waar in de weerkamer een bureau voor je is vrijgemaakt. Het KNMI waarschuwt met een code geel, oranje of rood wanneer het weer een risico vormt, zoals onweer, zware windstoten of gladheid. In de game krijg je onder meer te maken met informatiestromen die in de war zijn geraakt.
Kun jij dit fiksen?

Eigenlijk heel Logius

Nog zo’n interessante en dynamische organisatie is Logius, het hart van de digitale overheid. De naam zelf zegt je misschien niet zoveel, maar toch maak je regelmatig gebruik van de diensten ervan, zoals DigiD en MijnOverheid. Uiteraard ligt ook hier een uitdaging voor je klaar. Help jij de interne servercapaciteit slim op te schalen, zodat alle Nederlanders volgende maand zonder problemen een nieuwe energiesubsidie kunnen aanvragen?

Queeste artikel 1

Kraak de zaak

Een interessante uitdaging ligt ook voor je klaar bij de Justid. Deze dienst zorgt ervoor dat strafrecht-, migratie- en jeugdzorgpartners op het juiste moment beschikken over correcte, vaak cruciale informatie. Daarbij gaat het om strikt vertrouwelijke informatie die met veel zorg moet worden behandeld; het gaat over mensen en persoonsgegevens. In de game heeft de politie een persoon aangehouden die betrokken is bij een misdrijf. Lukt het jou om de juiste informatie te verstrekken om zo een integer en integraal persoonsbeeld te vormen?

Laat de hacker in jezelf los

Bij de AIVD laat je de hacker in jezelf los. De digitale versie van het bezoekerscentrum is eigenlijk een soort historisch spionagemuseum waar je naar hartenlust kunt rondklikken en dingen kunt ontdekken. Pas nadat je jezelf in een heuse oldskool hackinggame hebt bewezen, krijg je exclusieve toegang binnen deze zwaarbeveiligde muren.

Ontdek het zelf en speel de game

Wil jij weten met welke IT-uitdagingen de Rijksoverheid dagelijks te maken heeft en hoe jij hierin een essentiële rol kunt spelen? Of wil je gewoon eens een kijkje nemen bij de verschillende rijksorganisaties?

Speel dan nu de Queeste der Lage Landen en ontdek het zelf.

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij de Rijksoverheid en Tweakers Partners. Dit is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers events zoals meet-ups, Developers Summit, Testfest en meer. Kijk hier voor een overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (73)

Sorteer op:

Weergave:

Ik kom sinds kort pas kijken in de wereld van Cybersecurity, maar de "Old School Hex hacking" laat me geen belletje rinkelen? Kan iemand me op weg helpen met hex hacking op deze manier? (niet de oplossing zelf geven natuurlijk, maar meer een introductie naar zoiets)
Jij doelt op de hex-message in de AIVD afdeling, met de tip wat alles in Texas 4 keer groter is?

Ik vraag me ook af wat daar de bedoeling is.

Het online decoden van de hex values levert me een lijst nummers, apostrophes en quotes op. Ik denk dat het coordinaten zijn. Maar bij het versturen van deze lijst krijg ik de melding dat dat niet het juiste antwoord is.

Wanneer ik MD5 hashes genereer voor elke coordinaat, is er ook geen match met de opgegeven hash 'flag'.

Waarom noemen ze die hash een flag en niet gewoon een value?

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Apostrofs en dubbele quotes doen mij denken aan amerikaanse (imperial) lengtematen - feet and inches... (Zeker ook qua hint... in Amerika is alles is groter want 1 meter is 3,28 feet...)
Maar wat ik er daarna mee moet... Omzetten naar (milli)meters lijk ik weinig verder mee te komen...

[Reactie gewijzigd door SambalBij op 22 juli 2024 23:20]

Door op de MD5 hash te zoeken, vond ik deze site.

Dezelfde uitdaging staat erop. Je moet op een krop sla klikken om hem te zien. Er staat bij "Pizzas are vegetables, right?".

De message is op deze site in Base64, ipv hex codes. Het decoderen van de Base64 levert dezelfde reeks maten op. Dat is dus correct.

Ik heb de Amerikaanse maten omgezet naar centimeters. Opgeteld. Vermenigvuldigd met 4. Gedeeld door 4. Het haalt allemaal niks uit.

Hier zijn de corresponderende centimeter waarden, voor de geinteresseerden:
331.47
340.36
308.61
308.61
275.59
327.66
331.47
267.97
288.29
316.23
316.23
303.53
491.49
264.16
195.58
284.48
284.48
275.59
327.66
379.73
292.10
312.42
379.73
336.55
204.47
351.79
208.28
331.47
500.38

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Dan ben je al een aardig eind op weg..

Als je deze getallen nu eens deelt door 4 en afrond?
De som delen door 4, bedoel je? Geprobeerd, maar niet gevonden. Misschien moet ik afronden op 1 of 2 decimalen?

Rainbow tables hebben doorgaans de MD5 hashes voor aardig wat hele getallen. Maar deze hash kan door geen enkele online MD5-reverser worden herkend.

De game vraagt expliciet naar een 'waarde'. Het kan geen feet/inch waarde zijn, want die heb ik ook allemaal al ge-bruteforced.

Toch een decimaal getal dan?

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Nee niet de som, per stuk.
Afronden op gehele getallen is voldoende, immers is de hint ook "... In Texas zelfs zo'n vier keer zo groot!"
Tja, en moet ik ze dan allemaal concatenated verzenden? Of met een spatie ertussen?

Zo'n lang antwoord lijkt me het juiste antwoord niet.
Dit is het antwoord ook niet direct; Hoe heb je de hex waardes omgezet in feet en inches?
Cyber Chef's 'From Hex' function.
Dan zou ik die weer eens pakken (met iets andere instellingen) op je huidige output ;)

[Reactie gewijzigd door BernardV op 22 juli 2024 23:20]

Mijn output van conversie naar cm, delen door 4 en afronden op hele getallen:
83
85
77
77
69
82
83
67
72
79
79
76
123
66
49
71
71
69
82
95
73
78
95
84
51
88
52
83
125
De decimalen omzetten naar hex values geeft:
53
55
4D
4D
45
52
53
43
48
4F
4F
4C
7B
42
31
47
47
45
52
5F
49
4E
5F
54
33
58
34
53
7D
De From Hex output daarvoor is het antwoord.

[Edit]
Hier stonden eerst incorrecte getallenreeksen en incorrecte antwoorden, door een fout van mezelf.

Bovenstaande is correct.

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Je deelt nu ergens 2x door 4?
Die eerste cm waarde, 331,47 wordt als je deelt door 4 82,8674; is afgerond 83, geen 21?

Ik kwam daarmee tot dit lijstje:
83
85
77
77
69
82
83
67
72
79
79
76
123
66
49
71
71
69
82
95
73
78
95
84
51
88
52
83
125
Niet dat ik daar verder wat bruikbaars uit weet te krijgen, met welke combinaties van from hex, to hex, md5 hashes...

Met from hex kom ik daarmee op '..wwi..gryyv.6d....)W7.XE..(1%'

[Reactie gewijzigd door SambalBij op 22 juli 2024 23:20]

Whoops, ik zit in excel te klooien. Heb per ongeluk 2x door 4 gedeeld.

Even terug naar de tekentafel. Stand by!

Update:

Ik heb mijn cijferlijsten gecorrigeerd in mijn vorige comment.

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Die cijfers zijn goed.
Alleen nu nog de laatste conversie om er de oplossing uit te halen.

//EDIT: Ik heb niet naar je Hex gekeken, die heb je eigenlijk niet nodig.

[Reactie gewijzigd door BernardV op 22 juli 2024 23:20]

Overigens, de MD5 checksum voor de correcte output, is geen match met de opgegeven MD5 'flag'.

Weet iemand nou nog waar die MD5 flag van ze op slaat?
Ik had wel dezelfde md5.
Heb je een md5 check gedaan in een *nix cli?
Als je dat doet moet je een “-n” toevoegen aan je echo. Dus iets als ‘echo -n “antwoord” | md5’
Ik krijg nu ook dezelfde hash, gewoon in Cyber Chef.

Ik Googlede 'md5 hash online' en het 1e resultaat is een gare tool die de foute hash geeft.

Cyber Chef, alsmede de online tool in het 2e google resultaat, geven de juiste hash.

Mystery solved!

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Je afrondingen gaan verkeerd! Ik krijg een iets andere hex (mijn eerste byte is 53) en daarmee krijg ik wel de juiste tekst!
(In excel gebruik ik echt de =round() functie, en niet simpel de weergave op 0 decimalen zetten!)

[Reactie gewijzigd door SambalBij op 22 juli 2024 23:20]

Ach, ja... ik had zelf cell formatting op hele nummers gedaan. Ik gebruik die functie heel vaak, maar de formatting doet truncaten. Dat is natuurlijk niet hetzelfde als afronden.

We zien nu duidelijk dat deze challenge inderdaad van eerdergenoemde site af komt.

Dank voor de inspiratie, vrienden.

School's out for summer!

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Ik had soortgelijke stappen, alles omgezet naar inches en opgeteld en verschillende conversies gedaan (meters, cms etc).
Het lijkt erop dat het antwoord uit 3 characters moet bestaan? Want 3 puntjes in het invoer veld.
De hint heeft het over Amerika en Texas, had ook nog een Texaanse unit (Varas) gevonden, maar ook niet verder meegekomen.
Ik ben op het punt beland, dat het leuke challenge is, met decrypten etc, maar dat het antwoord waarschijnlijk net even te ver gezocht is en niet perse met cyber skills te maken heeft.
Geen 3 characters.

Het antwoord staat tot aan de één na laatste stap al in een comment van mij.

Zet'em op!
ah, ik zie het nu...vind het redelijk arbitrair om te moeten afronden en delen door vier...maar kudo's dat je het gevonden hebt!
Och, ik heb zelf ook wat hints gekregen voor de hex hack.

Het antwoord heb ik, maar de gegeven MD5 flag is geen match met de MD5 van het antwoord. Dus nu weet ik nog niet waar die MD5 flag van ze op slaat.

De rest van de game, en het vinden van de 5 controllers, heb ik wel zelf gedaan.

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Het zouden inderdaad ook feet/inch maten kunnen zijn, gezien er bij wordt gezegd dat in Texas alles 4 keer groter is.

Misschien de maten bij elkaar optellen? Converteren naar meters? Centimeters?

Anyway, dit zijn ze:
10'10.5"
11'2"
10'1.5"
10'1.5"
9'0.5"
10'9"
10'10.5"
8'9.5"
9'5.5"
10'4.5"
10'4.5"
9'11.5"
16'1.5"
8'8"
6'5"
9'4"
9'4"
9'0.5"
10'9"
12'5.5"
9'7"
10'3"
12'5.5"
11'0.5"
6'8.5"
11'6.5"
6'10"
10'10.5"
16'5"

[Reactie gewijzigd door Codin the Coder op 22 juli 2024 23:20]

Zojuist een programma geschreven dat feet/inch maten genereert en er de MD5 bij uitrekent.

Je kan tot een miljoen feet gaan, maar je vindt geen matchende MD5 hash.

Wie het weet mag het zeggen!
En, stel, dat we alle hex waardes in 4 delen? Want "alles is 4 zo groot in texas". Dan zou je andere coördinaten krijgen...
Misschien dat dit helpt, ik kan voor nu niet alles lezen.

https://null-byte.wonderh...xadecimal-system-0155605/
Dank je wel. Ik was het al tegengekomen, maar dit is vooral hoe we Hex moeten lezen, alles in waardes gaat van 16 etc etc. Ik kan niet helemaal plaatsen waar het "in amerika is alles groter" en de MD5-flag er bij komt.
Desalniettemin een goeie om te lezen, ook buiten security.
Kom er ook niet helemaal uit. Kon het wel decoderen, maar daarna loop ik ook vast. Begrijp de alles groter en zelfs 4 keer zo groot niet.

Andere challenges al wel opgelost, alleen deze blijft onopgelost
Doet me denken aan cheat engine tijden
Zo ja zeker, alleen ik had alse cheat table. Goede tijden, want ik wist niet wat ik toen zag.
Mijn hint: De HEX getallen zijn voor als afleiding.
404 Quest not found
Kijk naar de URL, als je dit niet kan fixen :D
ik zat op mijn mobiele telefoon en zag dus de URL niet ;-)
Dus op je phone tik je lukraak op links terwijl je niet eerst kijkt waar je heengelinkt wordt?

Veel manieren om dat te zien.
Over het algemeen wel :) zeker als het vanuit t.net komt
Op sites die ik vertrouw zoals Tweakers.net op mijn mobiele telefoon wel ja.
Excuses, het probleem met de link is inmiddels opgelost!
Zowel bovenin als onderin het artikel staat de link verkeerd.. tenzij het expres is gedaan :+

Edit: al gefikst!

[Reactie gewijzigd door MeltedForest op 22 juli 2024 23:20]

Spel ziet er grappig uit, even een paar minuten vluchtig gekeken, maar ga hem zeker vanavond eens op me gemak spelen.
Loading game...[uploading phone contents]
Hint voor de vacaturevullers: maak uw jobs vervulbaar op afstand. Niet iedereen woont in de randstad of wil uren in de file staan.
Nooit gedacht dat ik als 58-jarige een "held" genoemd zou worden bij een rijksoverheid spel toen ik een KNMI voorspelling goed had :)
4/4 8-)

Leuke challenges en leuke vormgeving, vooral de AIVD was even puzzelen. Mooie manier om een uur of twee te doden :O
Ik kijk uit naar het vervolg waarin je meedraait met de belastingdienst!
Maak een algoritme waarbij je doelgroepen die misbruik van toeslagen maken kunt targetten! :Y)
De eindbaas is een level waar je alles zo slecht mogelijk implementeert. Trophies voor het ontwerpen van systemen die toekomstige wetswijzigingen in software maximaal verhinderen. Je ontvangt bonuspunten voor het zoveel mogelijk uitbesteden van IT-projecten aan Cap en Atos om maximaal verantwoordelijkheid bij externe partijen te kunnen leggen en je zeker weet dat de projecten falen en over budget gaan.

Toeslagen zijn collectibles in het spel: zorg dat IT-systemen zo slecht functioneren dat hervorming van de belastingen effectief onmogelijk is zodat burgers en bedrijven decennia lang teveel belasting betalen. Dit leidt vanzelf tot nivellering via toeslagen. Zorg daarom dat burgers maximaal afhankelijk gemaakt worden van de overheid door periodiek een nieuwe toeslagsysteem op te tuigen. Iedereen wil de ultieme collectible hebben: de belastingtoeslag, een toeslag voor mensen die niet meer rond kunnen komen omdat ze teveel belasting betalen!

De eindbaas is de staatssecretaris waar je in opdracht van de regering opzettelijk teveel belasting op spaargeld int. Zodra de rechter vonnist dat dit onrechtmatig is, informeer je de staatssecretaris dat de ICT niet gewijzigd kan worden zodat er geen rechtsherstel kan plaatsvinden. Gefeliciteerd! Je hebt het spel uitgespeeld!

Op dit item kan niet meer gereageerd worden.