X



トップページ運用情報
1001コメント332KB

【2chデータTor流出関係】情報集約スレッド●106

■ このスレッドは過去ログ倉庫に格納されています
0001動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
0458動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:08:42.65ID:uJrVS0TP0
アスキーの記事で扱われてた、
2011年にTorで盗まれた公安の国家機密情報(日本のイスラム系個人の情報)
いま現在もTorで普通にばらまかれてるけど、誰ひとり逮捕されてないw

国家機密でそれなんだから、2chの書き込みってなぁ
0463動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:12:25.22ID:NoCS3zhP0
>>457
無駄に●持ち全部クズとか煽ったもんだから
特定されると実害あるかもよ
何せ数万人いるからなガチキチが混ざってても何ら不思議はない

ま、せいぜい気をつけてくれや
お前が●持ちの人生崩壊に興味が無いように、こっちもお前の人生に興味は無い
0465動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) NY:AN:NY.ANID:1bPwZClG0
■Tor上に『さっしーえっち ◆MwKdCUj7XWlQ』により2013/08/21に漏洩されたファイル一覧(一部の.xz/.gzは解凍後)

「2ちゃんねるビューア」利用者約3万件分のクレジットカード・住所・電話番号などがTor上に流出 - GIGAZINE
http://gigazine.net/news/20130826-2ch-personally-identifiable-information-leak/

・『trip.txt』 49,071行 (1,132,450バイト)
 内容:◆トリップ、#トリップキー
 どの期間に誰が使ったものが含まれているかは不明。

・『be.txt』 11,722行 (834,467バイト)
 内容:beの情報とIPアドレス

・『caps.txz』 txz内14ファイル (15,638,980バイト)
 内容:★キャップ持ちによる書き込み履歴
 期間は2013/06/12〜2013/08/11

・『tora3chv.sql』 2,563行 (466,415バイト)
 内容:●の登録UNIX時刻、メールアドレス、パスワード
 2013/05/26〜2013/07/24の間にビットキャッシュで登録した人の分?
 2013/04/24〜2013/05/20の明らかに運営によるテストと思われる登録分を除くと、2471人分。

・『2013-06-18●.cgi』 41,595行 (2,130,107バイト)
 内容:●ID(ハッシュ)、メールアドレス
 クレカ決済分のみで、他の決済分は無いと思われる。

・『2013-06-18お試し●.cgi』 146,217行 (7,529,898バイト)
 内容:お試し●ID(ハッシュ)、メールアドレス

・『maru.txz』 txz内 32,364ファイル (67,744,184バイト)
 内容:●ID(ハッシュ)がファイル名になっていて、書き込み履歴がIP付きで記載されている。
 2013/07/14 06:50 〜 2013/08/11 05:33 の間の書き込みが対象。
 決済方法とは一切関係なく、全ての●持ちの書き込み履歴が記載されている。
 『2013-06-18●.cgi』と結び付けられて、どのメアドの持ち主の書き込みか分かる。
 今回流出した中で2番目に危険なファイル。

・『sessions.cgi』 32,586行 (6,502,431バイト)
 内容:●の登録日、メールアドレス、パスワード、クレカの名義、クレカの番号、
 クレカのセキュリティコード(2012/11/02〜)、住所、電話番号、登録時IP(名義・住所はローマ字)
 2011/07/29 20:51 〜 2013/08/11 16:42 の間のクレカによる登録が対象。
 『2013-06-18●.cgi』『maru.txz』と結び付けられて、個人名と書き込みがバレる。
 正確には、メアドだけで●ID(ハッシュ)が生成できるため、これと『maru.txz』だけで個人名と書き込みがバレる。
 今回流出した中で最も危険なファイル。

・『tiger3540.maido3.comhomeulamaru14public_htmlver2logs.txt』 150,391行 (18,158,069バイト)
 内容:お試し●の登録日時、メールアドレス、パスワード、
 ニダーランのアカウント名・パスワード(携帯は固有番号)、他

・『cap.txt』 (1,629,095バイト)
 内容:★キャップ持ちによる何らかの操作履歴

この他に、Tor上で別名の人物により2013/08/23に漏洩された『mysqldump(be.2ch.net).7z』
(中身はbe2006.log、be2009.log)と、2013/08/29に漏洩された『tmp5_download.7z』
(中身は2005/04/25〜2005/06/11のdownload板の一部書き込みログ(IP、●IDつき))や、
『jennnu.tar.gz』等の2006年当時の2ch運営関係のファイルが存在する。
0466動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:13:24.73ID:fNrSQPXJ0
ひろゆきは叩ば相当ホコリでそうだもんな。
詐欺グループにも関係してんじゃね?
自身が直接やらないにしても、自分のヤバい情報を隠匿してもらう代わりに、
客の情報渡したか、それが容易に入手可能な状況を黙認していたとか。
とにかく組織的詐欺ネットワークを検挙するチャンスでもあるので、警察には是非徹底捜査してもらいたいね。
当然拡散犯も犯行グループの一員である可能性濃厚なので、とことん追求して欲しい。
そんで2ちゃんなんか閉鎖しろ。過去ログ保管サイトも要らね。世間がそれを望んでいる。
秀逸な書き込み組はもっと健全なステージに移りたがってるしね。不要なゴミは処分しないと。
0467動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:13:40.89ID:icjjkSXy0
>>458
同様の案件なんて
過去にオウム事件の折には公安の職員リストが家族構成まで引っこ抜かれてばらまかれてるし
逆にオウム信者全リストなんてのもばらまかれてる
しかし逮捕者なんてのは聞いたことも無い
0468動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:14:11.29ID:y2F05eLq0
>>457
それでこんなところまで出張ってきて憂さ晴らしですかw
ごくろうなこってすなww>底辺インフラさん

まっとうなところなら自動でシャットアウトさせるのに
呼び出しとか哀れでならんwww
0470動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:15:06.17ID:icjjkSXy0
>>463
ここで何かなんて知れたものだが
実社会で何かあれば普通に警察に通報する
普通に開示要請出して裁判をたてる
それだけだろ?
0473動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:15:59.24ID:AgBVo0f90
>>460
やっぱり。 騒ぎになって一週間だからそろそろフットワークの軽い弁護士なら
要請文を送りはじめるはずなんだけど、弁護士に相談している人はまだ僅か何
だろうね。

それでも最終的には何通かは出るだろう。

ただ日本のサーバーには大したものは上がっていないよね。海外のもヤバいのは消したし。
0476動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:18:49.42ID:y2F05eLq0
>>470
書いていることが事実なら特定されたときに
コンプライアンス違反で首にならないようになw

まぁこんなインフラ屋腐るほど居るバイトレベルだから
サクットきられると思うけどw

震えて眠るといいよwww
0477動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:18:58.95ID:Zx8urFJn0
嫌儲お通夜状態ワロタ
0480動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:19:40.65ID:LKJhx15bi
>>470
その相手とやらが「精神鑑定しても通常の精神状態」と判定される奴が相手であれば、それで何の問題もないな
だがそうじゃない奴も当然世の中には存在するわけで

住所晒された丸もちだって怖がってるのはそういう連中なんだぞ
0483動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:23:17.93ID:b2Qf0TLT0
あんまり嫌儲煽らないでくれよ
全部紐付けて匿名で公開なんて本当に、本当に簡単に出来てしまうんだから
藪に棒突っ込んで蛇出す真似はしないでくれ
0484動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:23:21.20ID:CbDfGS0V0
>>477
> 嫌儲お通夜状態ワロタ

スレ指定プリーズ?
どこ?どこ?
0489動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:25:33.51ID:MvWHgzrk0
>>465で全部であることをほんとに祈りたい
他に出てくる可能性ってある?
0490動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:25:52.29ID:icjjkSXy0
>>480
端から見てる限りじゃ
キチガイがキチガイなりの書き込みしてたのを晒されて発狂
あたりかまわず八つ当たり
此程同情のしようも無い事案とかなかなかねえよ
0491動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:26:31.03ID:RplIjtWq0
>>480
そうそう、それなんだよな…
結局のところ一般人レベルだとそれが一番か二番に怖い

もう一つの片割れは一般人に気軽に見れる検索サイトの誕生だが
それにしたって最終的な実害はそこにブチ当たるからな…
0493動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:27:36.45ID:CbDfGS0V0
>>487
そこは「基本」だから監視してるけど・・・別に葬式ムードじゃないんじゃ?
むしろ開き直って「ここはポータルだ」とか開き直ってるけどwwww

> 747 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2013/09/08(日) 13:25:08.26 ID:rqTDVYpT0
> このスレを参考にした奴が
> 各板の嵐とかをそれぞれ掘って祭りになってるみたいだから
> ここはポータルサイトみたいなもんじゃね
0495動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:28:25.00ID:hRyC5suw0
>>489
そんなことを言ったら世界中の全データどれでも盗み出される危険はある
そして明日直下型がお前んちの真下で発生するかもしれんね
0499動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:29:44.36ID:CbDfGS0V0
>>479
大量のメアドからハッシュ値を求めて表を作って逆引きするしかない
ただし、下8ケタは有名なプロバイダー、一部上場企業とかならすぐバレる

@より左が、a536271823@ とかならまずバレないw
名前とかだとバレやすい。特に長い姓。yamamotoさんとかw
0500動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:30:51.83ID:M++QW5MV0
過去の他国のガセの国家機密やら王蟲やら出してきても畑違い
犯罪者や公人は一個人とは別

一個人は個人情報保護法や不正アクセスやらで今は弁護士も警察も動いてくれるし
プロバイダやクレカ会社も協力的
弁護士や警察からの要求ならどこもすぐIP開示しれくれるよ
0501動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:31:17.94ID:LKJhx15bi
>>490
いや、お前さんが特定されてそういった連中の対象に仲間入りする可能性について説明してるんだがw

まあそもそも鯖管が嘘で目的がタダの●煽りってならそりゃ実害なんざ全く無いだろうがw
0506動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:33:00.23ID:CbDfGS0V0
嫌儲: 敵に回すとメンドくさい、味方にすると頼りないwww
0508動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:34:35.44ID:YsAIGaLa0
Jimののらりくらりっぷりにも嫌気がさしてきたな
こいつの対応もすべてこっちに逐一見られてることや
ひろゆきともども責任追及の対象になってること自覚してるのか
0511動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:36:22.50ID:j+IsnVnR0
嫌儲が死に体になってきたとすると
2ちゃんの運営やビューアから今後の方針に
付いて何らかの対応策出るかもしれないな?
このまま好きにレスできる状態が続くのなら
それはそれでいいんだが・・・・・
0513動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:36:48.39ID:tKsxF50A0
>>501
放っておけ。
何かあっても「ご愁傷様」って事だ。
本人も言っているだろう?
本人が何とかするだろう。法に訴えてw
0515動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:37:44.16ID:6Fe4MTk2i
そろそろここも閉めようや
みんな巣に帰ろう
0517動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:39:43.98ID:EjHZ7XkW0
>>509
うん。
0519動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:41:16.45ID:6JNDz1lz0
>>516
識別符号入りのデータから識別符号部分を抜いた場合
それは識別符号入りのデータになるのかという疑問なんだけど
0520動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:41:42.64ID:YsAIGaLa0
>>342
直接交渉してる人は乙だけど説得とかじゃなくてもっと強く押すべきだろ
この爺にも弱みはあるんだから
土下座口調は相手をほくそ笑ませるだけだ
0522動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:43:25.90ID:AgBVo0f90
>>519
悪用されるといけないんであんまり言いたくないんですよね、そこ。
ただ、あれからクレカ番号だけ抜いてもAOUTです。
0524動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:45:26.69ID:INmGMSoh0
過去ログ軽く漁ったが、国内鯖で田代煽られてる例はほとんどない
流出で晒し上げ食らった●持ちの方が多いくらいだろう

今のところこれ以上追求する気は無いが
本物の鯖管だとしたら、まあよくやるわと思うわ
いずれにしても邪魔だからさっさと消えてくれないかな
0525動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:46:09.07ID:duR7kJQy0
流出事件以来常駐スレと板からステマと荒らしがさっぱりいなくなった
あの口汚い荒らしの自演が皆で確認できて
今後も荒らし行為がなくなるなら
ログサイトって悪いだけの作用じゃないと思えてきた
0526動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:46:51.80ID:+lRzAsry0
>>520
知恵を下さい。

強く押すには、強く押すだけの説得力がいる。
単に「タイムスタンプ消さないと殺す!!!!」みたいな言い方するだけじゃ効果ない。

そうじゃなくて例えば「裁判になると立場が弱くなりますよ?」
みたいな、論理的な言い方なら効果あるかもしれない。
どういう言い方で何を言えばいいのかアイデアあればください。
0527動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:48:10.91ID:CbDfGS0V0
>>525
それはあるかもね?

  荒らしとか自作自演の通報あったら、何人かランダムでそいつの忍法帖と紐付けられたログを
  1か月全部公開する

これだけでも荒らしとか自作自演荒らし減りそう
0528動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:49:14.73ID:oldamkhz0
>>265
おそらくこれだな
○リ系動画なんかがうpされてるロダ(tor使いなら誰でも知ってる)
サムネが変なのがある(赤色にビックリマーク?)
拡張子偽装(rar→mpeg)
3つあるがひとつは過去にでてきた全ての詰め合わせ?
ふたつめは過去ログのurl(板別で30くらい)
誰のか分からない画像、謎のexeファイル等
3つめはpassかかってる(強制解凍で壊れた)
どれもウイルスなし
0529479
垢版 |
2013/09/08(日) 13:50:11.16ID:8S+IUa5y0
>>492,494,499

ありがとうございます

つまりこういうことですか?↓

ハッシュ値から元の文字列を直接求めることは不可能

元の文字列→ハッシュ値 は可能なので、
元の文字列として考えられるパターンを全網羅した文字列と
そのハッシュ値の対応表を作れば可能

その表を作るのにかかる時間
=1つのハッシュ値を計算するのにかかる時間
×メアドに使用可能な文字種^8

※これにどのくらい時間がかかるかがポイントですね


ただし有名な文字列とハッシュ値の対応表は
網羅しやすいからバレやすい
逆に言うと元の文字列が推測困難な場合は
まずバレないσ(゚∀゚ )オレ
0530動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:50:40.59ID:AgBVo0f90
>>526
交渉ですからねぇ
リアルの世界ではどうしていたか、よく考えてください。

あるいは逆の立場であったらどうか、とか
0531D員
垢版 |
2013/09/08(日) 13:51:01.31ID:mLf2BWv/i
某★がもう随分前に●は無くしたいと言ってたナ
●は書き込みツールではない 過去ログを読むツールだと
ならば過去ログを直接販売すればよかろ と
今回の事件は●を潰す為の策略だったりしてナw
0535D員
垢版 |
2013/09/08(日) 13:52:45.44ID:mLf2BWv/i
とりあえず今日もビビリ君が湧いてて、飯が旨い
0536動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:54:33.31ID:+lRzAsry0
>>530
知らんがな
なんでそんな上から目線?

自分はピンクにしか書き込んでなかったから自分のことはもう解決してる
バカバカしくなってきたらもういいわ
0539動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 13:58:24.05ID:3dQt/BUY0
これ誰かに恨みがあるやつがそいつを記事にしてもらいたくて始めて
●持ちは単にとばっちりを受けてるだけなのかな
0542動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:04:12.50ID:RfWZgnJS0
誹謗中傷書き込みが本名等と紐付けられたことに対して
法的にどうこうしたい人って別にそんなにいないんじゃないの
0545動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:05:57.58ID:IrqsjtLW0
>>529
769 :番組の途中ですがアフィサイトへの転載は禁止です [sage] :2013/09/07(土) 15:48:40.58 ID:9bk/w60b0
>>703
使える文字を36文字に絞って6文字目まで総当りするのに8分かかった
このペースなら8文字目を終えるまで172時間か
よほどひどい恨みを買って狙い撃ちでもされない限り大丈夫そう
このPCより10倍早いCPUも売ってるし、今回CPUも1コアしか使わなかったから
本気になった人はもっと速く計算すると思うけれど
0547動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:07:29.21ID:uJrVS0TP0
さっしーえっち  = 尖閣ビデオ不法流出させた一色さん
ログ堀って匿名書込みを告発する人 = 尖閣ビデオを広めた2chネラー
2ch匿名カキコばれてざまみろの世間マスコミ = 尖閣ビデオ流出を肯定した世間マスコミ 
0548動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:07:48.01ID:th8S5bTF0
スパムに限界です。プロバイダの本アドレスなので銀行からクレジットやら全文変更。
で、びゅーあも変更してOK?みんなしたの?
0549動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:08:04.58ID:4wxeEy5P0
>>542
でも、不特定多数が観覧可能でそれがなんのお咎めもなしに放置されるなら
誰でも理不尽に感じると思うんだが
おまけに、カード情報も含めてバラ撒かれたら収拾不可能になるのだし
0550動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:08:05.01ID:dWJ0Crsa0
ここ数日で●で流出したアドレスへの迷惑メールが一気に増加したんだけど、お前らどう?
スレ違いだったら誘導お願いします。
0551動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:08:24.02ID:icjjkSXy0
>>529
漏れた●じゃなくても
とりあえずどんなメールアドレスでも全てハッシュ化可能
そこまでは数万アドレスだろうと簡単なバッチでものの数分もかからない
できあがったハッシュとアドレスの対応表を作成して
特定のハッシュを確認したらそこから暗号化を逆引けば
一定のメールの文字列までは特定可能
完全再現は無理
0552動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:09:17.31ID:6JNDz1lz0
>>546
やっぱ説得しても無駄なのかな

>>548
というか、ウェブサービスに本アドはなるべく使わないのでは。。。
銀行とかは金銭関係はわかりますけど
0553動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:09:37.88ID:1bPwZClG0
@の前が7文字以下のメアドは35%程あるから、
@の後が特殊な人の割合が10%だとしても、30%くらいは特定できちゃう。
0554動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:13:10.24ID:YsAIGaLa0
>>526
「次のことを忘れないでほしい。
・あなたも責任ある人たちの1人であることを忘れないでほしい
・あなたの書き込みも、他の2ちゃんユーザー同様記録されている
・今はあなたの言ってることに個人情報を晒された人たちみんなが注意を払っている」

あとは2ちゃんのタイムスタンプを消してほしいって要望に上の3点を繰り返し添えていくだけ
0555動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:13:18.36ID:r88EGAJS0
規制再開まだかな
荒らしが戻ってきちゃって迷惑
0556動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 14:13:37.10ID:wSbtwcn10
時間考えても、@の左が八文字以上だと特定は無理だからそこからはセーフと言える<ハッシュ→アドレス
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況