X



【2chデータTor流出関係】情報集約スレッド●106

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
2動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:21:41.33ID:VVfg7tao0
        / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        | 今だ! 2ゲットォォォォ!!
    \  \
          ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      \ ∧ ∧
        (゚Д゚∩
       ⊂/  ,ノ
 ̄  ̄   「 _  |〜 ト  ̄  ̄  ̄
       ∪ ヽ l   オ
       /  ∪  \
  /       :    オ
     /    || .   ォ  \
     /     | :   ォ  \
    /       .
           | .   ォ
2013/09/07(土) 23:23:34.56ID:yDPd9COk0
        / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        | 今だ! 3ゲットォォォォ!!
    \  \
          ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      \ ∧ ∧
        (゚Д゚∩
       ⊂/  ,ノ
 ̄  ̄   「 _  |〜 ト  ̄  ̄  ̄
       ∪ ヽ l   オ
       /  ∪  \
  /       :    オ
     /    || .   ォ  \
     /     | :   ォ  \
    /       .
           | .   ォ
4動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:25:14.93ID:ko6RjJVf0
いちおつ
関連スレを貼っておきますね

■情報漏洩事件に関しまして■
http://pele.bbspink.com/test/read.cgi/erobbs/9248353495/1

Let's talk with Jim-san. Part20
http://pele.bbspink.com/test/read.cgi/erobbs/1378224674/

流出該当ログ削除をやめた理由の考察スレ
http://pele.bbspink.com/test/read.cgi/erobbs/1378395407/

運営批判要望議論スレ5
http://pele.bbspink.com/test/read.cgi/erobbs/1234025737/
2013/09/07(土) 23:26:53.07ID:Eb9IgcAR0
現時点でのjimさんの最終判断だ↓

206 名前:xerxes.maido3.net[] 投稿日:2013/09/07(土) 21:22:55.16 ID:YoGeOkBG [3/4]
removing the time stamps isn't going to help the situation. We could do
it, it would just make things messy and not stop the the criminal that broke
in and stole this information from continuing to do what he is doing.
NGNG
あぼーん
7動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:29:33.46ID:loyy7xrn0
報復殺人事件マダー?
2013/09/07(土) 23:33:55.24ID:h3UdvTQHi
弁護士が開示請求出すみたいだけど、どこの板にぶち込むんだろうか
2013/09/07(土) 23:36:28.06ID:Eb9IgcAR0
ちなみに>>5の訳
「タイムスタンプを非表示にしても根本的な問題解決になりません。
(対象期間のタイムスタンプ非表示を)やろうと思えば私は出来る。
しかしそうすると事態はますます複雑になってしまうのです」

要するに、ログ全開放
NGNG
あぼーん
2013/09/07(土) 23:53:37.93ID:ZiVvp0YpP
前スレ埋まったんでw

うーむ
俺の持ってるログには板名とUAの間にそれらしき数字が・・・・
〜本文<><>poverty<>1371162613<>Monazilla/1.00 # NINJA||0|NINJA<>PON=〜
こんな感じ
2013/09/07(土) 23:54:35.32ID:Ypxvue+e0
>>11
なんじゃ?!
2013/09/07(土) 23:56:30.88ID:ZiVvp0YpP
>>12
あー、流出した書き込みログに板名とスレッドキーが含まれてるから
過去ログの時刻消しても意味ないんじゃないかって話
でも、流出ログにはスレキーはないと言われて
俺の持ってるログがこんな感じだよ? っていうのを書いた。
2013/09/07(土) 23:56:46.36ID:DTGzrBfD0
>>11
NINJAって…知らないけどそれちょっと特殊なスレのdatなんじゃないの?
2013/09/07(土) 23:57:21.70ID:ZiVvp0YpP
>>14
持ってるファイル(鯖ごとのtxt)はどれもこんな感じ
NGNG
あぼーん
2013/09/07(土) 23:58:30.35ID:X80LKEuT0
フィリピンの海兵隊員にやってもらってる「jimさん」に頼んでみよう
2013/09/08(日) 00:00:42.34ID:O5Sxx/By0
前スレで、Jimは架空の人物だみたく書いてあったけど、

いわし(Fox)が、Jimについても書いてるし、
LinkedInにJimの略歴あるし、
ttp://ph.linkedin.com/pub/jim-watkins/68/227/2b9
実在はするんじゃないの? 一応w 飾りかもしんないけどさ。
それに、アメリカの会社であるNTTecの代表に架空の人物据えるってわけにいかないでしょ。
今は引退してるけど。
(ちなみに役員は、Nakaoのままなのかw)
2013/09/08(日) 00:01:08.18ID:uJrVS0TP0
岩坂はもともと冗談で「夏のログを100年くらい抹殺する」って言ったら
それ信じじゃった馬鹿がいて、
だったらタイムスタンプ消すくらいならやってくれるはずとかいう勘違いが蔓延した

運営に自演じゃないの?
全てはひろゆきに要求しないとダメなのに
2013/09/08(日) 00:03:54.03ID:ngS/JnmT0
>>15
この前話題になった30MBのzipのことか
2013/09/08(日) 00:03:58.33ID:uJrVS0TP0
アメリカに住んでないのに、アメリカの会社の代表になれるの?
なんで住む場所がフィリピンや韓国なんだ
2013/09/08(日) 00:06:08.99ID:Y9PILqNV0
ちょっとお聞きしたいんですが
漏れたログには●IDって出てましたっけ。
それなら人生おわる
2013/09/08(日) 00:07:09.08ID:CsQwQUW3P
>>20
なのかな?
2013/09/08(日) 00:07:32.43ID:uzPhRO9B0
>>22
出ないなら誰も気にしないよ
2013/09/08(日) 00:07:43.67ID:mbpzqigU0
>>22
俺が持ってるログは、ファイル名が●IDになってる。
2013/09/08(日) 00:08:01.03ID:l8hvCDKi0
>>13
あーこれか。
時間 <>IPアドレス<>プロバイダ<>名前<>メル乱<>本文<><>板名<>スレッド<>ブラウザ # 忍法帳<>クッキーなどなど

確かにばっちり含まれてるなw
2013/09/08(日) 00:08:51.87ID:Y9PILqNV0
だよねえ。出てますよね。
いやあおわった。華々しくおわったわ
2013/09/08(日) 00:09:23.32ID:Y9PILqNV0
●IDってから簡単にメアドってわかるんですよね
2013/09/08(日) 00:10:30.76ID:G3nG2pPH0
あ、なるほど
30動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:10:59.18ID:fNrSQPXJ0
サッシー
ひろゆき
拡散犯ども
こいつらに呪いが凝集されますように
こいつらに不幸が押し寄せますように
2013/09/08(日) NY:AN:NY.ANID:CsQwQUW3P
>>25
それも持ってる
そっちは
2013/07/15(月) NY:AN:NY.AN<>IPアドレス<>リモートホスト<>板/スレキー
ってなってる

>>26
だよね。それと>>25があれば、時刻消した過去ログとヒモ付け可能だよね・・・・
2013/09/08(日) 00:11:31.68ID:1blsCrSai
>>16
開示する鯖によると思う
hayabusaはログが2週間持たないから、awabiやengawaに請求を出すのが現実的だと思う
2013/09/08(日) 00:12:09.94ID:n4EUrcLW0
>>28
メアド→●IDの方が簡単
●ID→メアドの方が難しい
前者は変換するところあったけど今停止してるから
どちらも、プログラミングのある程度の知識が必要と思われます
2013/09/08(日) 00:14:10.69ID:CofNbSaV0
+が攻撃されて何もなかったかのようにチョンがワラワラ湧いてんな
ハッキング犯の思う壺だってのを理解してないのが多すぎる
早く●作って、どうぞ
2013/09/08(日) 00:15:41.22ID:Mdwj2Ov40
>>31
それクレカや住所と結びつくの?
2013/09/08(日) 00:15:44.13ID:ivSFzRzy0
228 Code Monkey ★ [] 2013/09/08(日) 00:10:00.84 ID:??? Be:
Sorry for the delay. I will be removing the timestamps now. Nyan nyan!

230 Code Monkey ★ [] 2013/09/08(日) 00:12:17.32 ID:??? Be:
Pele first, then Kilauea.
2013/09/08(日) 00:17:07.02ID:ngS/JnmT0
>>33
後者はそもそもメアドの8文字以降使われていないから極めて困難な上に完全には無理
2013/09/08(日) 00:17:58.91ID:Y9PILqNV0
>>33
まだ停止してません。。。
それと 両者を紐付けサイトまだやってる。。
2013/09/08(日) 00:18:17.82ID:+c0vXbKw0
>>13
意味あるよ

芋掘りやってる連中はログを元にスレを探してそのスレの中から該当レスを見つけてる
そのログ形式からログはスレ番をキーに探せるよね
その次、ログ=スレの中からレスを探すには、レス番が必要なんだけど
その情報は元のログにはないね?
そこで、レス番とほぼ同一視できる(時刻重複がありうるので)日時&時刻をキーにしてレスを探し当ててる

つまりだ、レス番が情報としてない以上、タイムスタンプを消せば(よほどの過疎スレでの自作自演を除いて)
レスまでは特定できないというわけ
2013/09/08(日) 00:20:07.92ID:CsQwQUW3P
>>35
もちろん結びつく
2013/09/08(日) 00:20:14.83ID:K11FkKFC0
嫌儲のスレを赤レス抽出してたら怖いもんみた
なにあれあんなことして何になるの・・・
2013/09/08(日) 00:20:21.51ID:n4EUrcLW0
>>37
確かに何のヒントもない状態でならそうなるけど
数十万のメアドが流出してるから
そこにあるメアドなら実質変換できる
2013/09/08(日) 00:21:25.72ID:PfqoE6pV0
235 名前:Code Monkey ★ :2013/09/08(日) 00:20:03.62 ID:???
>>233
Ive been very busy writing code to strengthen the security of both 2ch and bbspink. There will be some good news in a couple days.
2013/09/08(日) 00:23:36.46ID:Y9PILqNV0
あれ?弁護士のサイトって●IDからメアドでませんでしたっけ
2013/09/08(日) 00:24:46.14ID:CsQwQUW3P
>>39
ファイルA ●ID、書き込み時刻、IPアドレス、リモホ、板名、スレキー
ファイルB 書き込み時刻、IPアドレス、リモホ、本文、板名、スレキー
ファイルC ●ID、住所、名前、電話番号、クレカ情報
時刻情報を消した過去ログD 板名、スレキー、本文

AとBは書き込み時刻でヒモ付できる
BとDは本文でヒモ付できる
AとCは●IDでヒモ付できる

つまりA〜Dはヒモ付けできる。
タイムスタンプ消してもどうにもならん
2013/09/08(日) 00:24:50.34ID:Y9PILqNV0
そうか、今のとこぎりぎり身バレしてないのは
●IDからはメアドを出すのが困難だからか。
ま、時間の問題ですね。
2013/09/08(日) 00:25:21.70ID:RfWZgnJS0
書き込み履歴ってもっと昔のやつまだ漏れるかね
まあそれでも恥ずかしいだけだから他の人よりは深刻ではないけども…
2013/09/08(日) 00:27:09.98ID:CsQwQUW3P
>>46
いや、sessionにはメアドも生々しく入ってるぞ。
●IDをアルゴリズムでメアドに変換はできないけど
●IDはをメアドに変換するテーブルならある(ただし同じ●IDを持つメアドがある可能性はある)
2013/09/08(日) 00:28:25.83ID:sG84J8RH0
もう過去の話になりつつあるしな、、、、
今更リスクをおかして公開したがるって何者なんだろ

正直、お手軽検索ツールがばら撒かれなければ
今更、ひもづけみたいな面倒な作業が必要なデータが再流出しても
どーでもいいって感じー
2013/09/08(日) 00:28:43.89ID:CsQwQUW3P
>>47
2chの鯖が割れたら、もしかしたらもっと遡れる可能性はある。
けど、2chもそんなに昔のまでは残してないと思われる(物理的に難しいw)
荒らしで●焼かれた記録はずーっと昔の分まで規制議論板の過去ログとして残ってる。
2013/09/08(日) 00:28:47.11ID:uoAWupZT0
Jimって人が本当に言われてるように
ひろゆきの知り合いの日本人で
日本語がよくわからない鯖管理者を装って質問にのらりくらり逃げてるだけだとしたら
なんかすごいアホらしいことしてるよな俺ら・・・
2013/09/08(日) 00:29:55.34ID:n4EUrcLW0
>>48
可能性はあるけど、ほとんど無視できるレベルだし
衝突件数調べた結果貼ってた人いたけど、ほぼ全てが同じメアドの為だったと思う
2013/09/08(日) 00:30:48.18ID:Y9PILqNV0
>>46
わからないのは、私の場合 sessionにはメアド入ってなかったんだけど
とあるサイトとか、弁護士のマークが入ったサイトでは●IDとメアドが紐付けられてるんですよねえ
2013/09/08(日) 00:31:03.34ID:ZF1jTtZV0
>>51
あめぞうでもひろゆきが同じ事してたでしょw
2013/09/08(日) 00:32:32.42ID:mbpzqigU0
>>53
session以外に、メアドと●IDの対応を書いたファイルが流出してる。
2013/09/08(日) 00:32:48.84ID:uJrVS0TP0
白人のJimという人物自体はフィリピンに実在するけど
アメリカから答えてる「Jim」は怪しいな
FBIが調査してるっていうけど、フィリピンにFBIがきたのか
2013/09/08(日) 00:32:59.84ID:Y9PILqNV0
はやくarchieveのサイト消してくれんかな
2013/09/08(日) 00:33:17.36ID:n4EUrcLW0
>>53
sessionで約3万のメアドが流出してて
それ以外にもメアドは数十万件も流出してる
2013/09/08(日) 00:34:10.94ID:Y9PILqNV0
>>55
それはなんてファイルですか?
2013/09/08(日) 00:34:49.48ID:CsQwQUW3P
で、いちおう皆さんの意見というか、見解を伺いたいんだけど
>>45によって
「タイムスタンプを消した過去ログでも、現在流出しているデータを使って、個人情報と書き込みを紐付けすることができる」
であってるよね?
2013/09/08(日) 00:35:05.44ID:Y9PILqNV0
>>58
そうですか。数十万件もれててテレビが騒いでないのが不思議
2013/09/08(日) 00:35:16.81ID:eqMupToc0
ひろゆきって留学してたから英語できるよな
てことは・・・
2013/09/08(日) 00:35:36.35ID:n4EUrcLW0
>>61
メアドのみがほとんどだしな
2013/09/08(日) 00:35:40.42ID:342N9NeD0
archive と achieve がごっちゃになってる
あそこも、それからinfo@freenom.com も、返答ないし状況も変わらないんだよね・・・
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況