X



トップページ運用情報
1001コメント332KB

【2chデータTor流出関係】情報集約スレッド●106

■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
0021動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:03:58.33ID:uJrVS0TP0
アメリカに住んでないのに、アメリカの会社の代表になれるの?
なんで住む場所がフィリピンや韓国なんだ
0026動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:08:01.03ID:l8hvCDKi0
>>13
あーこれか。
時間 <>IPアドレス<>プロバイダ<>名前<>メル乱<>本文<><>板名<>スレッド<>ブラウザ # 忍法帳<>クッキーなどなど

確かにばっちり含まれてるなw
0030動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:10:59.18ID:fNrSQPXJ0
サッシー
ひろゆき
拡散犯ども
こいつらに呪いが凝集されますように
こいつらに不幸が押し寄せますように
0031動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) NY:AN:NY.ANID:CsQwQUW3P
>>25
それも持ってる
そっちは
2013/07/15(月) NY:AN:NY.AN<>IPアドレス<>リモートホスト<>板/スレキー
ってなってる

>>26
だよね。それと>>25があれば、時刻消した過去ログとヒモ付け可能だよね・・・・
0033動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:12:09.94ID:n4EUrcLW0
>>28
メアド→●IDの方が簡単
●ID→メアドの方が難しい
前者は変換するところあったけど今停止してるから
どちらも、プログラミングのある程度の知識が必要と思われます
0034動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:14:10.69ID:CofNbSaV0
+が攻撃されて何もなかったかのようにチョンがワラワラ湧いてんな
ハッキング犯の思う壺だってのを理解してないのが多すぎる
早く●作って、どうぞ
0036動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:15:44.13ID:ivSFzRzy0
228 Code Monkey ★ [] 2013/09/08(日) 00:10:00.84 ID:??? Be:
Sorry for the delay. I will be removing the timestamps now. Nyan nyan!

230 Code Monkey ★ [] 2013/09/08(日) 00:12:17.32 ID:??? Be:
Pele first, then Kilauea.
0039動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:18:17.82ID:+c0vXbKw0
>>13
意味あるよ

芋掘りやってる連中はログを元にスレを探してそのスレの中から該当レスを見つけてる
そのログ形式からログはスレ番をキーに探せるよね
その次、ログ=スレの中からレスを探すには、レス番が必要なんだけど
その情報は元のログにはないね?
そこで、レス番とほぼ同一視できる(時刻重複がありうるので)日時&時刻をキーにしてレスを探し当ててる

つまりだ、レス番が情報としてない以上、タイムスタンプを消せば(よほどの過疎スレでの自作自演を除いて)
レスまでは特定できないというわけ
0042動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:20:21.51ID:n4EUrcLW0
>>37
確かに何のヒントもない状態でならそうなるけど
数十万のメアドが流出してるから
そこにあるメアドなら実質変換できる
0043動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:21:25.72ID:PfqoE6pV0
235 名前:Code Monkey ★ :2013/09/08(日) 00:20:03.62 ID:???
>>233
Ive been very busy writing code to strengthen the security of both 2ch and bbspink. There will be some good news in a couple days.
0045動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:24:46.14ID:CsQwQUW3P
>>39
ファイルA ●ID、書き込み時刻、IPアドレス、リモホ、板名、スレキー
ファイルB 書き込み時刻、IPアドレス、リモホ、本文、板名、スレキー
ファイルC ●ID、住所、名前、電話番号、クレカ情報
時刻情報を消した過去ログD 板名、スレキー、本文

AとBは書き込み時刻でヒモ付できる
BとDは本文でヒモ付できる
AとCは●IDでヒモ付できる

つまりA〜Dはヒモ付けできる。
タイムスタンプ消してもどうにもならん
0046動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:24:50.34ID:Y9PILqNV0
そうか、今のとこぎりぎり身バレしてないのは
●IDからはメアドを出すのが困難だからか。
ま、時間の問題ですね。
0047動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:25:21.70ID:RfWZgnJS0
書き込み履歴ってもっと昔のやつまだ漏れるかね
まあそれでも恥ずかしいだけだから他の人よりは深刻ではないけども…
0048動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:27:09.98ID:CsQwQUW3P
>>46
いや、sessionにはメアドも生々しく入ってるぞ。
●IDをアルゴリズムでメアドに変換はできないけど
●IDはをメアドに変換するテーブルならある(ただし同じ●IDを持つメアドがある可能性はある)
0049動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:25.83ID:sG84J8RH0
もう過去の話になりつつあるしな、、、、
今更リスクをおかして公開したがるって何者なんだろ

正直、お手軽検索ツールがばら撒かれなければ
今更、ひもづけみたいな面倒な作業が必要なデータが再流出しても
どーでもいいって感じー
0050動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:43.89ID:CsQwQUW3P
>>47
2chの鯖が割れたら、もしかしたらもっと遡れる可能性はある。
けど、2chもそんなに昔のまでは残してないと思われる(物理的に難しいw)
荒らしで●焼かれた記録はずーっと昔の分まで規制議論板の過去ログとして残ってる。
0051動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:28:47.11ID:uoAWupZT0
Jimって人が本当に言われてるように
ひろゆきの知り合いの日本人で
日本語がよくわからない鯖管理者を装って質問にのらりくらり逃げてるだけだとしたら
なんかすごいアホらしいことしてるよな俺ら・・・
0052動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:29:55.34ID:n4EUrcLW0
>>48
可能性はあるけど、ほとんど無視できるレベルだし
衝突件数調べた結果貼ってた人いたけど、ほぼ全てが同じメアドの為だったと思う
0053動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:30:48.18ID:Y9PILqNV0
>>46
わからないのは、私の場合 sessionにはメアド入ってなかったんだけど
とあるサイトとか、弁護士のマークが入ったサイトでは●IDとメアドが紐付けられてるんですよねえ
0056動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:32:48.84ID:uJrVS0TP0
白人のJimという人物自体はフィリピンに実在するけど
アメリカから答えてる「Jim」は怪しいな
FBIが調査してるっていうけど、フィリピンにFBIがきたのか
0060動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:34:49.48ID:CsQwQUW3P
で、いちおう皆さんの意見というか、見解を伺いたいんだけど
>>45によって
「タイムスタンプを消した過去ログでも、現在流出しているデータを使って、個人情報と書き込みを紐付けすることができる」
であってるよね?
0064動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:40.42ID:342N9NeD0
archive と achieve がごっちゃになってる
あそこも、それからinfo@freenom.com も、返答ないし状況も変わらないんだよね・・・
0065動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:54.59ID:Y9PILqNV0
>>60
十分可能ですね。さっき見てたけど、格納庫みたいなサイトにまだまだタイムスタンプ入りはたくさんありますよ。
0066動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:35:59.05ID:CttORhk10
>>18
実在はするんだろうけど、掲示板対応は名義貸してて
今質問に答えてる中の人は日本人っぽい気がする
ネイティブではなさげなんでしょう?
0068動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:37:09.96ID:RfWZgnJS0
>>50
なるほど。ここ半年くらいは2ch全くやってなかったから良いけど
半年くらい前のが流出したら本格的に海外移住も考えるレベルだから出ないことを祈るわ…
0071動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:37:35.30ID:CsQwQUW3P
>>65
よかった、俺の妄想なんじゃないかとちょっと心配だったんだw
なんせみんな過去ログサイトのタイムスタンプさえ消せば大丈夫っていう
絶大な確信もって行動してるんで・・・・
0073動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) NY:AN:NY.ANID:n4EUrcLW0
>>59
■流出まとめ
1 sessions 2011/7/29〜2013/8/11 ●購入者個人情報(32,586件)  手続きの日付,メアド,パス,国籍,姓,名,,クレカ,住所,電話番号,IPアドレス
2 tiger3540 ●登録情報(150,391件)  メールアドレス,パスワード,携帯固有情報
3 2013-06-18● ●メールアドレスとセッションID(41,595件)  セッションID,メールアドレス
4 2013-06-18お試し● お試し●メールアドレスとセッションID(146,217件)  セッションID,メールアドレス
5 キャップパス(件数不明)  詳細不明
6 trip トリップキー(49,017件)  トリップ,トリップキー
7 maru 2013/07/14 06:50 〜 2013/08/11 05:33 書き込みログファイル詳細不明(IPアドレス、HAP、●セッションIDなど?)
8 mysqldump(be.2ch.net) be2006be2009 be基礎番号,メールアドレス,パスワード
9 tora3chv.sql ビットキャッシュ組のメアドとパス(●ログイン用)2493件

のうち1、2、3、4、9
あと●とは関係ないけど8もメアド含んでる
0082動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:42:40.10ID:CsQwQUW3P
>>75
kakikomi.txtってのがどれのことなのかわかんないのでなんともかんとも・・・・
ファイルBってやつはサーバ別に14個のtxtファイルにまとめられた
合計93.6MBのファイル群です
0085動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:43:59.45ID:fNrSQPXJ0
世間は2ちゃんなんかなくなりゃいいと思ってんだから、この機に消滅すりゃいいんだよ
もちろん過去ログ保管サイトもな
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、こういうゴミは
さっさと急進性の全身ガンにでもなってくたばって欲しい、できるだけ苦痛たっぷり目に
0086動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:45:48.09ID:CsQwQUW3P
>>80
Aは●IDがファイル名になってるやつです。
これには本文はありません。
7はそういうもんなのですか?
HAPとか書いてあるから、これがファイルBじゃないかと思います。
0088動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:48:16.34ID:CsQwQUW3P
>>84
書き込み時刻、IP、リモホ、名前欄、メアド欄、本文、、板名、スレキー、UA NINJA、PON=
って感じです。
HAPは入ってなかったですwすまそ
0089動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:50:40.39ID:n4EUrcLW0
>>81
件数からいって
2013-06-18の時に登録されてたもの全て(だとしたら少ない?)か
2013-06-18に書き込みしたもの(だとしたら多い?)あたりだろうけど
この2つか、あるはまた別の意味なのかはわからない
0090動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:51:08.23ID:fNrSQPXJ0
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、便乗犯
こういうゴミがさっさと消去されますように
皆の呪いがこいつらに凝集されますように
0091動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:53:09.50ID:+c0vXbKw0
>>45
ファイルBてのがあればいいけどそんなのあるの?

現状AとDだけでやってて
覗き趣味だとCも合わせてるって状況じゃないのか
0092動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:53:34.91ID:Mdwj2Ov40
>>45>>73を比較しないといかんな

Aは間違いなくmaru.txzで、本文無しのタイムスタンプと●IDだね。7です。
Cはsession.cgiで、クレカ情報などとメールアドレス。1です。
で、メールアドレスと●IDを繋ぐのが3。

Bは…ヤバい板だけ頑張って、誰かが抽出したやつじゃないのか?
0094動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:54:33.62ID:6Bjh2oIL0
>>45の「ファイルB」にあたる、
本文を含むファイルの存在を
現在オレは認識してない。

ファイル名かなにか教えてもらえないだろうか?
0097動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:56:58.84ID:hUdmV6vK0
>>82
今確かめてみたら、Bはkakikomiとはまた別のようだな…

kakikomiでは、
ID,IP,リモホ,2ch鯖,カテゴリ?,スレ番号,板Dir名,スレタイ,本文
となってる。
もしかしたら>>92が言ってるやつなのかもしれん。
0099動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:57:10.33ID:CsQwQUW3P
あ、ひとつ気がついた
maru.txzの中身(ファイルA)って総量が900MB近いけど
ファイルBはわずか64MB弱だし、一行の容量はAより全然多いから、件数はAに比べてものすごく少ないや。
0102動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 00:59:59.90ID:CsQwQUW3P
ファイルBは・・・多分ryuusyutu.zipとかいう名前でDLしたもの。
zipのサイズは33,113,384バイト。
解凍して出てきたファイルリストは
ch2anag.txt
ch2awab.txt
ch2enga.txt
ch2haya.txt
ch2haya2.txt
ch2haya3.txt
ch2ikur.txt
ch2koha.txt
ch2qb5.txt
ch2toro.txt
ch2uni.txt
ch2yuzu.txt
p9kila.txt
p9pele.txt
www.dotup.org4436166.txt
www.dotup.org4436263.txt
0111動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:03:12.05ID:G3nG2pPH0
>>104
>>102でpさんが説明してるものと多分一緒だと思う。
ぐぐってでてくる情報でしかわからんけど。
ついでにarchive.isでファイルBの内容ぽいのちょろっとひっかかる。
グーグル先生拾いすぎだろ…
0112動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:03:28.21ID:CsQwQUW3P
>>108
Dは2chや過去ログサイトが持ってるdatです。
今公開されてるものはタイムスタンプが削除されてるというやつ。
そんで、たぶん●が復活したら2chからタイムスタンプ付きが手に入るだろうと予想されるやつ、
0114動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:04:55.75ID:6Bjh2oIL0
>>109
多分キャップの書き込みは、
抜かれ方が●と違う
だから期間も違う
キャップは本文での紐付け可能かもしれないけど
一般の●についてはタイムスタンプなしでの
紐付けは難しいとおもう
まあそのスレにその日一人しか投稿してないとかなら別だけど
0115動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:05:35.14ID:CsQwQUW3P
>>113
datと個人情報が紐付けられるのが問題になってるわけで・・・・
それを阻止するためにdatのタイムスタンプを見れないようにしてもらってるんですよね?
0118動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:08:19.23ID:CsQwQUW3P
>>114
なるほど、つまり
・書き込みと個人情報をひもづける手段は2つある
・1つは●書き込みログからで、これにはdat側のタイムスタンプが必要
・もうひとつはキャップでの書き込みログで、これはタイムスタンプがなくても紐付けられる(というか●で書き込んでればだけど)

って話ですね。
●書き込みのほうにくらべたら、極めて限定的(量的に少ないし、●で書き込んでなきゃ個人情報自体がない)ってとでw
お騒がせしました
0119動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:09:10.97ID:Mdwj2Ov40
>>115
過去ログの損傷をなるべく小さくしつつ、
住所氏名-書き込み内容 の結びつきを(イージーな検索から)断ち切る、というのが
タイムスタンプ削除運動の目的。

少なくともそういう「建前」を履行する態度を運営が見せる事が寛容。
0120動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 01:11:56.06ID:+c0vXbKw0
かぶったー

でも、それ(A〜D)でひもづけられるのはBが肝になってて
Bに入ってないレスはDATのタイムスタンプ消したらアウトでしょ
漏洩期間内の全スレを網羅してるとは思えないサイズだから
大方の人は安心していいんじゃないか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況