X


【2chデータTor流出関係】情報集約スレッド●106

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
2013/09/07(土) 23:56:30.88ID:ZiVvp0YpP
>>12
あー、流出した書き込みログに板名とスレッドキーが含まれてるから
過去ログの時刻消しても意味ないんじゃないかって話
でも、流出ログにはスレキーはないと言われて
俺の持ってるログがこんな感じだよ? っていうのを書いた。
2013/09/07(土) 23:56:46.36ID:DTGzrBfD0
>>11
NINJAって…知らないけどそれちょっと特殊なスレのdatなんじゃないの?
2013/09/07(土) 23:57:21.70ID:ZiVvp0YpP
>>14
持ってるファイル(鯖ごとのtxt)はどれもこんな感じ
NGNG
あぼーん
2013/09/07(土) 23:58:30.35ID:X80LKEuT0
フィリピンの海兵隊員にやってもらってる「jimさん」に頼んでみよう
2013/09/08(日) 00:00:42.34ID:O5Sxx/By0
前スレで、Jimは架空の人物だみたく書いてあったけど、

いわし(Fox)が、Jimについても書いてるし、
LinkedInにJimの略歴あるし、
ttp://ph.linkedin.com/pub/jim-watkins/68/227/2b9
実在はするんじゃないの? 一応w 飾りかもしんないけどさ。
それに、アメリカの会社であるNTTecの代表に架空の人物据えるってわけにいかないでしょ。
今は引退してるけど。
(ちなみに役員は、Nakaoのままなのかw)
2013/09/08(日) 00:01:08.18ID:uJrVS0TP0
岩坂はもともと冗談で「夏のログを100年くらい抹殺する」って言ったら
それ信じじゃった馬鹿がいて、
だったらタイムスタンプ消すくらいならやってくれるはずとかいう勘違いが蔓延した

運営に自演じゃないの?
全てはひろゆきに要求しないとダメなのに
2013/09/08(日) 00:03:54.03ID:ngS/JnmT0
>>15
この前話題になった30MBのzipのことか
2013/09/08(日) 00:03:58.33ID:uJrVS0TP0
アメリカに住んでないのに、アメリカの会社の代表になれるの?
なんで住む場所がフィリピンや韓国なんだ
2013/09/08(日) 00:06:08.99ID:Y9PILqNV0
ちょっとお聞きしたいんですが
漏れたログには●IDって出てましたっけ。
それなら人生おわる
2013/09/08(日) 00:07:09.08ID:CsQwQUW3P
>>20
なのかな?
2013/09/08(日) 00:07:32.43ID:uzPhRO9B0
>>22
出ないなら誰も気にしないよ
2013/09/08(日) 00:07:43.67ID:mbpzqigU0
>>22
俺が持ってるログは、ファイル名が●IDになってる。
2013/09/08(日) 00:08:01.03ID:l8hvCDKi0
>>13
あーこれか。
時間 <>IPアドレス<>プロバイダ<>名前<>メル乱<>本文<><>板名<>スレッド<>ブラウザ # 忍法帳<>クッキーなどなど

確かにばっちり含まれてるなw
2013/09/08(日) 00:08:51.87ID:Y9PILqNV0
だよねえ。出てますよね。
いやあおわった。華々しくおわったわ
2013/09/08(日) 00:09:23.32ID:Y9PILqNV0
●IDってから簡単にメアドってわかるんですよね
2013/09/08(日) 00:10:30.76ID:G3nG2pPH0
あ、なるほど
30動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:10:59.18ID:fNrSQPXJ0
サッシー
ひろゆき
拡散犯ども
こいつらに呪いが凝集されますように
こいつらに不幸が押し寄せますように
2013/09/08(日) NY:AN:NY.ANID:CsQwQUW3P
>>25
それも持ってる
そっちは
2013/07/15(月) NY:AN:NY.AN<>IPアドレス<>リモートホスト<>板/スレキー
ってなってる

>>26
だよね。それと>>25があれば、時刻消した過去ログとヒモ付け可能だよね・・・・
2013/09/08(日) 00:11:31.68ID:1blsCrSai
>>16
開示する鯖によると思う
hayabusaはログが2週間持たないから、awabiやengawaに請求を出すのが現実的だと思う
2013/09/08(日) 00:12:09.94ID:n4EUrcLW0
>>28
メアド→●IDの方が簡単
●ID→メアドの方が難しい
前者は変換するところあったけど今停止してるから
どちらも、プログラミングのある程度の知識が必要と思われます
2013/09/08(日) 00:14:10.69ID:CofNbSaV0
+が攻撃されて何もなかったかのようにチョンがワラワラ湧いてんな
ハッキング犯の思う壺だってのを理解してないのが多すぎる
早く●作って、どうぞ
2013/09/08(日) 00:15:41.22ID:Mdwj2Ov40
>>31
それクレカや住所と結びつくの?
2013/09/08(日) 00:15:44.13ID:ivSFzRzy0
228 Code Monkey ★ [] 2013/09/08(日) 00:10:00.84 ID:??? Be:
Sorry for the delay. I will be removing the timestamps now. Nyan nyan!

230 Code Monkey ★ [] 2013/09/08(日) 00:12:17.32 ID:??? Be:
Pele first, then Kilauea.
2013/09/08(日) 00:17:07.02ID:ngS/JnmT0
>>33
後者はそもそもメアドの8文字以降使われていないから極めて困難な上に完全には無理
2013/09/08(日) 00:17:58.91ID:Y9PILqNV0
>>33
まだ停止してません。。。
それと 両者を紐付けサイトまだやってる。。
2013/09/08(日) 00:18:17.82ID:+c0vXbKw0
>>13
意味あるよ

芋掘りやってる連中はログを元にスレを探してそのスレの中から該当レスを見つけてる
そのログ形式からログはスレ番をキーに探せるよね
その次、ログ=スレの中からレスを探すには、レス番が必要なんだけど
その情報は元のログにはないね?
そこで、レス番とほぼ同一視できる(時刻重複がありうるので)日時&時刻をキーにしてレスを探し当ててる

つまりだ、レス番が情報としてない以上、タイムスタンプを消せば(よほどの過疎スレでの自作自演を除いて)
レスまでは特定できないというわけ
2013/09/08(日) 00:20:07.92ID:CsQwQUW3P
>>35
もちろん結びつく
2013/09/08(日) 00:20:14.83ID:K11FkKFC0
嫌儲のスレを赤レス抽出してたら怖いもんみた
なにあれあんなことして何になるの・・・
2013/09/08(日) 00:20:21.51ID:n4EUrcLW0
>>37
確かに何のヒントもない状態でならそうなるけど
数十万のメアドが流出してるから
そこにあるメアドなら実質変換できる
2013/09/08(日) 00:21:25.72ID:PfqoE6pV0
235 名前:Code Monkey ★ :2013/09/08(日) 00:20:03.62 ID:???
>>233
Ive been very busy writing code to strengthen the security of both 2ch and bbspink. There will be some good news in a couple days.
2013/09/08(日) 00:23:36.46ID:Y9PILqNV0
あれ?弁護士のサイトって●IDからメアドでませんでしたっけ
2013/09/08(日) 00:24:46.14ID:CsQwQUW3P
>>39
ファイルA ●ID、書き込み時刻、IPアドレス、リモホ、板名、スレキー
ファイルB 書き込み時刻、IPアドレス、リモホ、本文、板名、スレキー
ファイルC ●ID、住所、名前、電話番号、クレカ情報
時刻情報を消した過去ログD 板名、スレキー、本文

AとBは書き込み時刻でヒモ付できる
BとDは本文でヒモ付できる
AとCは●IDでヒモ付できる

つまりA〜Dはヒモ付けできる。
タイムスタンプ消してもどうにもならん
2013/09/08(日) 00:24:50.34ID:Y9PILqNV0
そうか、今のとこぎりぎり身バレしてないのは
●IDからはメアドを出すのが困難だからか。
ま、時間の問題ですね。
2013/09/08(日) 00:25:21.70ID:RfWZgnJS0
書き込み履歴ってもっと昔のやつまだ漏れるかね
まあそれでも恥ずかしいだけだから他の人よりは深刻ではないけども…
2013/09/08(日) 00:27:09.98ID:CsQwQUW3P
>>46
いや、sessionにはメアドも生々しく入ってるぞ。
●IDをアルゴリズムでメアドに変換はできないけど
●IDはをメアドに変換するテーブルならある(ただし同じ●IDを持つメアドがある可能性はある)
2013/09/08(日) 00:28:25.83ID:sG84J8RH0
もう過去の話になりつつあるしな、、、、
今更リスクをおかして公開したがるって何者なんだろ

正直、お手軽検索ツールがばら撒かれなければ
今更、ひもづけみたいな面倒な作業が必要なデータが再流出しても
どーでもいいって感じー
2013/09/08(日) 00:28:43.89ID:CsQwQUW3P
>>47
2chの鯖が割れたら、もしかしたらもっと遡れる可能性はある。
けど、2chもそんなに昔のまでは残してないと思われる(物理的に難しいw)
荒らしで●焼かれた記録はずーっと昔の分まで規制議論板の過去ログとして残ってる。
2013/09/08(日) 00:28:47.11ID:uoAWupZT0
Jimって人が本当に言われてるように
ひろゆきの知り合いの日本人で
日本語がよくわからない鯖管理者を装って質問にのらりくらり逃げてるだけだとしたら
なんかすごいアホらしいことしてるよな俺ら・・・
2013/09/08(日) 00:29:55.34ID:n4EUrcLW0
>>48
可能性はあるけど、ほとんど無視できるレベルだし
衝突件数調べた結果貼ってた人いたけど、ほぼ全てが同じメアドの為だったと思う
2013/09/08(日) 00:30:48.18ID:Y9PILqNV0
>>46
わからないのは、私の場合 sessionにはメアド入ってなかったんだけど
とあるサイトとか、弁護士のマークが入ったサイトでは●IDとメアドが紐付けられてるんですよねえ
2013/09/08(日) 00:31:03.34ID:ZF1jTtZV0
>>51
あめぞうでもひろゆきが同じ事してたでしょw
2013/09/08(日) 00:32:32.42ID:mbpzqigU0
>>53
session以外に、メアドと●IDの対応を書いたファイルが流出してる。
2013/09/08(日) 00:32:48.84ID:uJrVS0TP0
白人のJimという人物自体はフィリピンに実在するけど
アメリカから答えてる「Jim」は怪しいな
FBIが調査してるっていうけど、フィリピンにFBIがきたのか
2013/09/08(日) 00:32:59.84ID:Y9PILqNV0
はやくarchieveのサイト消してくれんかな
2013/09/08(日) 00:33:17.36ID:n4EUrcLW0
>>53
sessionで約3万のメアドが流出してて
それ以外にもメアドは数十万件も流出してる
2013/09/08(日) 00:34:10.94ID:Y9PILqNV0
>>55
それはなんてファイルですか?
2013/09/08(日) 00:34:49.48ID:CsQwQUW3P
で、いちおう皆さんの意見というか、見解を伺いたいんだけど
>>45によって
「タイムスタンプを消した過去ログでも、現在流出しているデータを使って、個人情報と書き込みを紐付けすることができる」
であってるよね?
2013/09/08(日) 00:35:05.44ID:Y9PILqNV0
>>58
そうですか。数十万件もれててテレビが騒いでないのが不思議
2013/09/08(日) 00:35:16.81ID:eqMupToc0
ひろゆきって留学してたから英語できるよな
てことは・・・
2013/09/08(日) 00:35:36.35ID:n4EUrcLW0
>>61
メアドのみがほとんどだしな
2013/09/08(日) 00:35:40.42ID:342N9NeD0
archive と achieve がごっちゃになってる
あそこも、それからinfo@freenom.com も、返答ないし状況も変わらないんだよね・・・
2013/09/08(日) 00:35:54.59ID:Y9PILqNV0
>>60
十分可能ですね。さっき見てたけど、格納庫みたいなサイトにまだまだタイムスタンプ入りはたくさんありますよ。
2013/09/08(日) 00:35:59.05ID:CttORhk10
>>18
実在はするんだろうけど、掲示板対応は名義貸してて
今質問に答えてる中の人は日本人っぽい気がする
ネイティブではなさげなんでしょう?
2013/09/08(日) 00:36:56.12ID:Y9PILqNV0
>>64
archiveでしたすみません
2013/09/08(日) 00:37:09.96ID:RfWZgnJS0
>>50
なるほど。ここ半年くらいは2ch全くやってなかったから良いけど
半年くらい前のが流出したら本格的に海外移住も考えるレベルだから出ないことを祈るわ…
2013/09/08(日) 00:37:15.21ID:GbMbbNq40
>>60
だから消したログじゃ無理だって
2013/09/08(日) 00:37:28.07ID:IdO/MQB80
旧コンビニ組と新コンビニ組の違いがよく分からん
誰か教えてくれ
2013/09/08(日) 00:37:35.30ID:CsQwQUW3P
>>65
よかった、俺の妄想なんじゃないかとちょっと心配だったんだw
なんせみんな過去ログサイトのタイムスタンプさえ消せば大丈夫っていう
絶大な確信もって行動してるんで・・・・
2013/09/08(日) 00:38:40.04ID:CsQwQUW3P
>>69
なぜ無理なのかを是非教えてもらえると・・・・
少なくとも>>45ではヒモ付できちゃうように思えます
2013/09/08(日) NY:AN:NY.ANID:n4EUrcLW0
>>59
■流出まとめ
1 sessions 2011/7/29〜2013/8/11 ●購入者個人情報(32,586件)  手続きの日付,メアド,パス,国籍,姓,名,,クレカ,住所,電話番号,IPアドレス
2 tiger3540 ●登録情報(150,391件)  メールアドレス,パスワード,携帯固有情報
3 2013-06-18● ●メールアドレスとセッションID(41,595件)  セッションID,メールアドレス
4 2013-06-18お試し● お試し●メールアドレスとセッションID(146,217件)  セッションID,メールアドレス
5 キャップパス(件数不明)  詳細不明
6 trip トリップキー(49,017件)  トリップ,トリップキー
7 maru 2013/07/14 06:50 〜 2013/08/11 05:33 書き込みログファイル詳細不明(IPアドレス、HAP、●セッションIDなど?)
8 mysqldump(be.2ch.net) be2006be2009 be基礎番号,メールアドレス,パスワード
9 tora3chv.sql ビットキャッシュ組のメアドとパス(●ログイン用)2493件

のうち1、2、3、4、9
あと●とは関係ないけど8もメアド含んでる
2013/09/08(日) 00:39:13.28ID:O5Sxx/By0
>>60
datには、IPはいってないと思う。
だから無理なんじゃ?
2013/09/08(日) 00:40:29.90ID:hUdmV6vK0
日付を改竄しても紐付で来てしまうのはkakikomi.txtとして流れた分だけじゃねーの?
2013/09/08(日) 00:40:31.70ID:CsQwQUW3P
>>74
IPは不要です。
本文と板名とスレキーでヒモ付です
BとD(dat)を紐付けできます
2013/09/08(日) 00:40:54.36ID:O5Sxx/By0
>>66
うん、今はお飾りかもしれんね。
2013/09/08(日) 00:41:26.81ID:GbMbbNq40
>>72
>>45自体君の勘違いじゃん
流出ファイルに本文入りの物はないから

書きこみスレは確かにわかるけど
2013/09/08(日) 00:41:27.89ID:O5Sxx/By0
>>66
うん、今はお飾りかもしれんね。
2013/09/08(日) 00:42:24.59ID:Mdwj2Ov40
>>76
A、B、Cがどれにあたるか>>73の番号でおしえて

A=7だね
Bはどれなんだ?
2013/09/08(日) 00:42:31.56ID:7FbUiAWI0
>>73
3と4は今年6月18日の1日間だけってこと?
2013/09/08(日) 00:42:40.10ID:CsQwQUW3P
>>75
kakikomi.txtってのがどれのことなのかわかんないのでなんともかんとも・・・・
ファイルBってやつはサーバ別に14個のtxtファイルにまとめられた
合計93.6MBのファイル群です
2013/09/08(日) 00:43:44.12ID:CsQwQUW3P
>>80
たぶん7に思えます(要素的に)
2013/09/08(日) 00:43:52.71ID:G3nG2pPH0
14個の鯖txtにはトリップつきの本文だけなんだよね?
2013/09/08(日) 00:43:59.45ID:fNrSQPXJ0
世間は2ちゃんなんかなくなりゃいいと思ってんだから、この機に消滅すりゃいいんだよ
もちろん過去ログ保管サイトもな
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、こういうゴミは
さっさと急進性の全身ガンにでもなってくたばって欲しい、できるだけ苦痛たっぷり目に
2013/09/08(日) 00:45:48.09ID:CsQwQUW3P
>>80
Aは●IDがファイル名になってるやつです。
これには本文はありません。
7はそういうもんなのですか?
HAPとか書いてあるから、これがファイルBじゃないかと思います。
2013/09/08(日) 00:46:23.40ID:aGDBs5oc0
流出したメアド宛てに
どうでもいいスパムメールがやけに届くようになった
2013/09/08(日) 00:48:16.34ID:CsQwQUW3P
>>84
書き込み時刻、IP、リモホ、名前欄、メアド欄、本文、、板名、スレキー、UA NINJA、PON=
って感じです。
HAPは入ってなかったですwすまそ
2013/09/08(日) 00:50:40.39ID:n4EUrcLW0
>>81
件数からいって
2013-06-18の時に登録されてたもの全て(だとしたら少ない?)か
2013-06-18に書き込みしたもの(だとしたら多い?)あたりだろうけど
この2つか、あるはまた別の意味なのかはわからない
2013/09/08(日) 00:51:08.23ID:fNrSQPXJ0
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、便乗犯
こういうゴミがさっさと消去されますように
皆の呪いがこいつらに凝集されますように
2013/09/08(日) 00:53:09.50ID:+c0vXbKw0
>>45
ファイルBてのがあればいいけどそんなのあるの?

現状AとDだけでやってて
覗き趣味だとCも合わせてるって状況じゃないのか
2013/09/08(日) 00:53:34.91ID:Mdwj2Ov40
>>45>>73を比較しないといかんな

Aは間違いなくmaru.txzで、本文無しのタイムスタンプと●IDだね。7です。
Cはsession.cgiで、クレカ情報などとメールアドレス。1です。
で、メールアドレスと●IDを繋ぐのが3。

Bは…ヤバい板だけ頑張って、誰かが抽出したやつじゃないのか?
2013/09/08(日) 00:53:35.36ID:FOG3d9pv0
本文や入りのファイルなんか今まで出てきてたっけ?
ずっとここ見てるけど知らなかったぞ
2013/09/08(日) 00:54:33.62ID:6Bjh2oIL0
>>45の「ファイルB」にあたる、
本文を含むファイルの存在を
現在オレは認識してない。

ファイル名かなにか教えてもらえないだろうか?
2013/09/08(日) 00:55:28.48ID:342N9NeD0
同じく知らなかった
そもそもどこから出てきたのそれ NinjaIDとか、2chの生ログにしかないはずだけど
2013/09/08(日) 00:55:54.25ID:uoAWupZT0
be.2006/2009.logとか
2005年のダウンロード板のログとかのことなのか???
<ファイルB
2013/09/08(日) 00:56:58.84ID:hUdmV6vK0
>>82
今確かめてみたら、Bはkakikomiとはまた別のようだな…

kakikomiでは、
ID,IP,リモホ,2ch鯖,カテゴリ?,スレ番号,板Dir名,スレタイ,本文
となってる。
もしかしたら>>92が言ってるやつなのかもしれん。
2013/09/08(日) 00:57:02.51ID:+c0vXbKw0
>>72
>>78の言う通り
存在しないものを仮定している
2013/09/08(日) 00:57:10.33ID:CsQwQUW3P
あ、ひとつ気がついた
maru.txzの中身(ファイルA)って総量が900MB近いけど
ファイルBはわずか64MB弱だし、一行の容量はAより全然多いから、件数はAに比べてものすごく少ないや。
2013/09/08(日) 00:58:27.38ID:6Bjh2oIL0
>>82
ちょっと出先だから確認できないんだけど
それってキャップか鳥限定のファイルじゃなくて?
2013/09/08(日) 00:59:47.31ID:+c0vXbKw0
>>83>>86
maruの中のバラファイルには本文は入ってないはず
2013/09/08(日) 00:59:59.90ID:CsQwQUW3P
ファイルBは・・・多分ryuusyutu.zipとかいう名前でDLしたもの。
zipのサイズは33,113,384バイト。
解凍して出てきたファイルリストは
ch2anag.txt
ch2awab.txt
ch2enga.txt
ch2haya.txt
ch2haya2.txt
ch2haya3.txt
ch2ikur.txt
ch2koha.txt
ch2qb5.txt
ch2toro.txt
ch2uni.txt
ch2yuzu.txt
p9kila.txt
p9pele.txt
www.dotup.org4436166.txt
www.dotup.org4436263.txt
2013/09/08(日) 01:00:05.43ID:G3nG2pPH0
ファイルBはぐぐったらhatenaでどんな内容なのかまとめられてた。
2013/09/08(日) 01:00:37.79ID:1blsCrSai
>>103
どんなもんだった?
2013/09/08(日) 01:01:01.72ID:6Bjh2oIL0
>>102
中身、全部キャップ付きの書き込みログじゃない?
2013/09/08(日) 01:01:33.60ID:l8hvCDKi0
>>92
そうだね。ch2uni(ニュー速+)がキャップのばかり。
2013/09/08(日) 01:01:39.07ID:BwNDrZ7l0
>>102
ヤバイ板ってわけでもなさげだしなんだこりゃ
2013/09/08(日) 01:01:45.87ID:+28kp5nk0
>>102
で、残ったDとやらは何なんだよ。
ファイル名全部書いてくれ。
2013/09/08(日) 01:02:03.49ID:CsQwQUW3P
>>105
適当に開いてみたけど、そんな感じ。
2013/09/08(日) 01:02:24.04ID:+c0vXbKw0
>>102
ああ、そのファイル名だったらおとといくらいにちょこっと話に出てたような気がする
2013/09/08(日) 01:03:12.05ID:G3nG2pPH0
>>104
>>102でpさんが説明してるものと多分一緒だと思う。
ぐぐってでてくる情報でしかわからんけど。
ついでにarchive.isでファイルBの内容ぽいのちょろっとひっかかる。
グーグル先生拾いすぎだろ…
2013/09/08(日) 01:03:28.21ID:CsQwQUW3P
>>108
Dは2chや過去ログサイトが持ってるdatです。
今公開されてるものはタイムスタンプが削除されてるというやつ。
そんで、たぶん●が復活したら2chからタイムスタンプ付きが手に入るだろうと予想されるやつ、
2013/09/08(日) 01:04:29.94ID:+28kp5nk0
ただのdatかよ!
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。