X



トップページ運用情報
1001コメント332KB
【2chデータTor流出関係】情報集約スレッド●106
■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
0002動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:21:41.33ID:VVfg7tao0
        / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        | 今だ! 2ゲットォォォォ!!
    \  \
          ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      \ ∧ ∧
        (゚Д゚∩
       ⊂/  ,ノ
 ̄  ̄   「 _  |〜 ト  ̄  ̄  ̄
       ∪ ヽ l   オ
       /  ∪  \
  /       :    オ
     /    || .   ォ  \
     /     | :   ォ  \
    /       .
           | .   ォ
0003動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:23:34.56ID:yDPd9COk0
        / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        | 今だ! 3ゲットォォォォ!!
    \  \
          ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      \ ∧ ∧
        (゚Д゚∩
       ⊂/  ,ノ
 ̄  ̄   「 _  |〜 ト  ̄  ̄  ̄
       ∪ ヽ l   オ
       /  ∪  \
  /       :    オ
     /    || .   ォ  \
     /     | :   ォ  \
    /       .
           | .   ォ
0004動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:25:14.93ID:ko6RjJVf0
いちおつ
関連スレを貼っておきますね

■情報漏洩事件に関しまして■
http://pele.bbspink.com/test/read.cgi/erobbs/9248353495/1

Let's talk with Jim-san. Part20
http://pele.bbspink.com/test/read.cgi/erobbs/1378224674/

流出該当ログ削除をやめた理由の考察スレ
http://pele.bbspink.com/test/read.cgi/erobbs/1378395407/

運営批判要望議論スレ5
http://pele.bbspink.com/test/read.cgi/erobbs/1234025737/
0005動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:26:53.07ID:Eb9IgcAR0
現時点でのjimさんの最終判断だ↓

206 名前:xerxes.maido3.net[] 投稿日:2013/09/07(土) 21:22:55.16 ID:YoGeOkBG [3/4]
removing the time stamps isn't going to help the situation. We could do
it, it would just make things messy and not stop the the criminal that broke
in and stole this information from continuing to do what he is doing.
0007動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:29:33.46ID:loyy7xrn0
報復殺人事件マダー?
0009動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:36:28.06ID:Eb9IgcAR0
ちなみに>>5の訳
「タイムスタンプを非表示にしても根本的な問題解決になりません。
(対象期間のタイムスタンプ非表示を)やろうと思えば私は出来る。
しかしそうすると事態はますます複雑になってしまうのです」

要するに、ログ全開放
0011動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:53:37.93ID:ZiVvp0YpP
前スレ埋まったんでw

うーむ
俺の持ってるログには板名とUAの間にそれらしき数字が・・・・
〜本文<><>poverty<>1371162613<>Monazilla/1.00 # NINJA||0|NINJA<>PON=〜
こんな感じ
0013動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:56:30.88ID:ZiVvp0YpP
>>12
あー、流出した書き込みログに板名とスレッドキーが含まれてるから
過去ログの時刻消しても意味ないんじゃないかって話
でも、流出ログにはスレキーはないと言われて
俺の持ってるログがこんな感じだよ? っていうのを書いた。
0018動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:00:42.34ID:O5Sxx/By0
前スレで、Jimは架空の人物だみたく書いてあったけど、

いわし(Fox)が、Jimについても書いてるし、
LinkedInにJimの略歴あるし、
ttp://ph.linkedin.com/pub/jim-watkins/68/227/2b9
実在はするんじゃないの? 一応w 飾りかもしんないけどさ。
それに、アメリカの会社であるNTTecの代表に架空の人物据えるってわけにいかないでしょ。
今は引退してるけど。
(ちなみに役員は、Nakaoのままなのかw)
0019動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:01:08.18ID:uJrVS0TP0
岩坂はもともと冗談で「夏のログを100年くらい抹殺する」って言ったら
それ信じじゃった馬鹿がいて、
だったらタイムスタンプ消すくらいならやってくれるはずとかいう勘違いが蔓延した

運営に自演じゃないの?
全てはひろゆきに要求しないとダメなのに
0021動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:03:58.33ID:uJrVS0TP0
アメリカに住んでないのに、アメリカの会社の代表になれるの?
なんで住む場所がフィリピンや韓国なんだ
0026動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:08:01.03ID:l8hvCDKi0
>>13
あーこれか。
時間 <>IPアドレス<>プロバイダ<>名前<>メル乱<>本文<><>板名<>スレッド<>ブラウザ # 忍法帳<>クッキーなどなど

確かにばっちり含まれてるなw
0030動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:10:59.18ID:fNrSQPXJ0
サッシー
ひろゆき
拡散犯ども
こいつらに呪いが凝集されますように
こいつらに不幸が押し寄せますように
0031動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) NY:AN:NY.ANID:CsQwQUW3P
>>25
それも持ってる
そっちは
2013/07/15(月) NY:AN:NY.AN<>IPアドレス<>リモートホスト<>板/スレキー
ってなってる

>>26
だよね。それと>>25があれば、時刻消した過去ログとヒモ付け可能だよね・・・・
0033動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:12:09.94ID:n4EUrcLW0
>>28
メアド→●IDの方が簡単
●ID→メアドの方が難しい
前者は変換するところあったけど今停止してるから
どちらも、プログラミングのある程度の知識が必要と思われます
0034動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:14:10.69ID:CofNbSaV0
+が攻撃されて何もなかったかのようにチョンがワラワラ湧いてんな
ハッキング犯の思う壺だってのを理解してないのが多すぎる
早く●作って、どうぞ
0036動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:15:44.13ID:ivSFzRzy0
228 Code Monkey ★ [] 2013/09/08(日) 00:10:00.84 ID:??? Be:
Sorry for the delay. I will be removing the timestamps now. Nyan nyan!

230 Code Monkey ★ [] 2013/09/08(日) 00:12:17.32 ID:??? Be:
Pele first, then Kilauea.
0039動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:18:17.82ID:+c0vXbKw0
>>13
意味あるよ

芋掘りやってる連中はログを元にスレを探してそのスレの中から該当レスを見つけてる
そのログ形式からログはスレ番をキーに探せるよね
その次、ログ=スレの中からレスを探すには、レス番が必要なんだけど
その情報は元のログにはないね?
そこで、レス番とほぼ同一視できる(時刻重複がありうるので)日時&時刻をキーにしてレスを探し当ててる

つまりだ、レス番が情報としてない以上、タイムスタンプを消せば(よほどの過疎スレでの自作自演を除いて)
レスまでは特定できないというわけ
0042動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:20:21.51ID:n4EUrcLW0
>>37
確かに何のヒントもない状態でならそうなるけど
数十万のメアドが流出してるから
そこにあるメアドなら実質変換できる
0043動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:21:25.72ID:PfqoE6pV0
235 名前:Code Monkey ★ :2013/09/08(日) 00:20:03.62 ID:???
>>233
Ive been very busy writing code to strengthen the security of both 2ch and bbspink. There will be some good news in a couple days.
0045動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:24:46.14ID:CsQwQUW3P
>>39
ファイルA ●ID、書き込み時刻、IPアドレス、リモホ、板名、スレキー
ファイルB 書き込み時刻、IPアドレス、リモホ、本文、板名、スレキー
ファイルC ●ID、住所、名前、電話番号、クレカ情報
時刻情報を消した過去ログD 板名、スレキー、本文

AとBは書き込み時刻でヒモ付できる
BとDは本文でヒモ付できる
AとCは●IDでヒモ付できる

つまりA〜Dはヒモ付けできる。
タイムスタンプ消してもどうにもならん
0046動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:24:50.34ID:Y9PILqNV0
そうか、今のとこぎりぎり身バレしてないのは
●IDからはメアドを出すのが困難だからか。
ま、時間の問題ですね。
0047動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:25:21.70ID:RfWZgnJS0
書き込み履歴ってもっと昔のやつまだ漏れるかね
まあそれでも恥ずかしいだけだから他の人よりは深刻ではないけども…
0048動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:27:09.98ID:CsQwQUW3P
>>46
いや、sessionにはメアドも生々しく入ってるぞ。
●IDをアルゴリズムでメアドに変換はできないけど
●IDはをメアドに変換するテーブルならある(ただし同じ●IDを持つメアドがある可能性はある)
0049動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:25.83ID:sG84J8RH0
もう過去の話になりつつあるしな、、、、
今更リスクをおかして公開したがるって何者なんだろ

正直、お手軽検索ツールがばら撒かれなければ
今更、ひもづけみたいな面倒な作業が必要なデータが再流出しても
どーでもいいって感じー
0050動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:43.89ID:CsQwQUW3P
>>47
2chの鯖が割れたら、もしかしたらもっと遡れる可能性はある。
けど、2chもそんなに昔のまでは残してないと思われる(物理的に難しいw)
荒らしで●焼かれた記録はずーっと昔の分まで規制議論板の過去ログとして残ってる。
0051動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:47.11ID:uoAWupZT0
Jimって人が本当に言われてるように
ひろゆきの知り合いの日本人で
日本語がよくわからない鯖管理者を装って質問にのらりくらり逃げてるだけだとしたら
なんかすごいアホらしいことしてるよな俺ら・・・
0052動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:29:55.34ID:n4EUrcLW0
>>48
可能性はあるけど、ほとんど無視できるレベルだし
衝突件数調べた結果貼ってた人いたけど、ほぼ全てが同じメアドの為だったと思う
0053動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:30:48.18ID:Y9PILqNV0
>>46
わからないのは、私の場合 sessionにはメアド入ってなかったんだけど
とあるサイトとか、弁護士のマークが入ったサイトでは●IDとメアドが紐付けられてるんですよねえ
0056動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:32:48.84ID:uJrVS0TP0
白人のJimという人物自体はフィリピンに実在するけど
アメリカから答えてる「Jim」は怪しいな
FBIが調査してるっていうけど、フィリピンにFBIがきたのか
0060動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:34:49.48ID:CsQwQUW3P
で、いちおう皆さんの意見というか、見解を伺いたいんだけど
>>45によって
「タイムスタンプを消した過去ログでも、現在流出しているデータを使って、個人情報と書き込みを紐付けすることができる」
であってるよね?
0064動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:40.42ID:342N9NeD0
archive と achieve がごっちゃになってる
あそこも、それからinfo@freenom.com も、返答ないし状況も変わらないんだよね・・・
0065動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:54.59ID:Y9PILqNV0
>>60
十分可能ですね。さっき見てたけど、格納庫みたいなサイトにまだまだタイムスタンプ入りはたくさんありますよ。
0066動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:59.05ID:CttORhk10
>>18
実在はするんだろうけど、掲示板対応は名義貸してて
今質問に答えてる中の人は日本人っぽい気がする
ネイティブではなさげなんでしょう?
0068動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:37:09.96ID:RfWZgnJS0
>>50
なるほど。ここ半年くらいは2ch全くやってなかったから良いけど
半年くらい前のが流出したら本格的に海外移住も考えるレベルだから出ないことを祈るわ…
0071動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:37:35.30ID:CsQwQUW3P
>>65
よかった、俺の妄想なんじゃないかとちょっと心配だったんだw
なんせみんな過去ログサイトのタイムスタンプさえ消せば大丈夫っていう
絶大な確信もって行動してるんで・・・・
0073動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) NY:AN:NY.ANID:n4EUrcLW0
>>59
■流出まとめ
1 sessions 2011/7/29〜2013/8/11 ●購入者個人情報(32,586件)  手続きの日付,メアド,パス,国籍,姓,名,,クレカ,住所,電話番号,IPアドレス
2 tiger3540 ●登録情報(150,391件)  メールアドレス,パスワード,携帯固有情報
3 2013-06-18● ●メールアドレスとセッションID(41,595件)  セッションID,メールアドレス
4 2013-06-18お試し● お試し●メールアドレスとセッションID(146,217件)  セッションID,メールアドレス
5 キャップパス(件数不明)  詳細不明
6 trip トリップキー(49,017件)  トリップ,トリップキー
7 maru 2013/07/14 06:50 〜 2013/08/11 05:33 書き込みログファイル詳細不明(IPアドレス、HAP、●セッションIDなど?)
8 mysqldump(be.2ch.net) be2006be2009 be基礎番号,メールアドレス,パスワード
9 tora3chv.sql ビットキャッシュ組のメアドとパス(●ログイン用)2493件

のうち1、2、3、4、9
あと●とは関係ないけど8もメアド含んでる
0082動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:42:40.10ID:CsQwQUW3P
>>75
kakikomi.txtってのがどれのことなのかわかんないのでなんともかんとも・・・・
ファイルBってやつはサーバ別に14個のtxtファイルにまとめられた
合計93.6MBのファイル群です
0085動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:43:59.45ID:fNrSQPXJ0
世間は2ちゃんなんかなくなりゃいいと思ってんだから、この機に消滅すりゃいいんだよ
もちろん過去ログ保管サイトもな
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、こういうゴミは
さっさと急進性の全身ガンにでもなってくたばって欲しい、できるだけ苦痛たっぷり目に
0086動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:45:48.09ID:CsQwQUW3P
>>80
Aは●IDがファイル名になってるやつです。
これには本文はありません。
7はそういうもんなのですか?
HAPとか書いてあるから、これがファイルBじゃないかと思います。
0088動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:48:16.34ID:CsQwQUW3P
>>84
書き込み時刻、IP、リモホ、名前欄、メアド欄、本文、、板名、スレキー、UA NINJA、PON=
って感じです。
HAPは入ってなかったですwすまそ
0089動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:50:40.39ID:n4EUrcLW0
>>81
件数からいって
2013-06-18の時に登録されてたもの全て(だとしたら少ない?)か
2013-06-18に書き込みしたもの(だとしたら多い?)あたりだろうけど
この2つか、あるはまた別の意味なのかはわからない
0090動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:51:08.23ID:fNrSQPXJ0
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、便乗犯
こういうゴミがさっさと消去されますように
皆の呪いがこいつらに凝集されますように
0091動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:53:09.50ID:+c0vXbKw0
>>45
ファイルBてのがあればいいけどそんなのあるの?

現状AとDだけでやってて
覗き趣味だとCも合わせてるって状況じゃないのか
0092動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:53:34.91ID:Mdwj2Ov40
>>45>>73を比較しないといかんな

Aは間違いなくmaru.txzで、本文無しのタイムスタンプと●IDだね。7です。
Cはsession.cgiで、クレカ情報などとメールアドレス。1です。
で、メールアドレスと●IDを繋ぐのが3。

Bは…ヤバい板だけ頑張って、誰かが抽出したやつじゃないのか?
0094動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:54:33.62ID:6Bjh2oIL0
>>45の「ファイルB」にあたる、
本文を含むファイルの存在を
現在オレは認識してない。

ファイル名かなにか教えてもらえないだろうか?
0097動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:56:58.84ID:hUdmV6vK0
>>82
今確かめてみたら、Bはkakikomiとはまた別のようだな…

kakikomiでは、
ID,IP,リモホ,2ch鯖,カテゴリ?,スレ番号,板Dir名,スレタイ,本文
となってる。
もしかしたら>>92が言ってるやつなのかもしれん。
0099動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:57:10.33ID:CsQwQUW3P
あ、ひとつ気がついた
maru.txzの中身(ファイルA)って総量が900MB近いけど
ファイルBはわずか64MB弱だし、一行の容量はAより全然多いから、件数はAに比べてものすごく少ないや。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況