X


【2chデータTor流出関係】情報集約スレッド●106

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/07(土) 23:19:22.70ID:Ypxvue+e0
過去ログが閲覧出来る2ちゃんねるビューアのN.T.Technologyのサーバから諸々のデータが取られたと報告
http://2ch.tora3.net/20130830.html
2ちゃんねる側もこの件に関して状況説明
http://2ch.net/0831.txt

前スレ
【2chデータTor流出関係】情報集約スレッド●105
http://qb5.2ch.net/test/read.cgi/operate/1378485456/

関連スレ
●流出対策スレ20
http://qb5.2ch.net/test/read.cgi/operate/1378555442/

>>1-20 アフィやステマなどのリンク
2013/09/08(日) 00:31:03.34ID:ZF1jTtZV0
>>51
あめぞうでもひろゆきが同じ事してたでしょw
2013/09/08(日) 00:32:32.42ID:mbpzqigU0
>>53
session以外に、メアドと●IDの対応を書いたファイルが流出してる。
2013/09/08(日) 00:32:48.84ID:uJrVS0TP0
白人のJimという人物自体はフィリピンに実在するけど
アメリカから答えてる「Jim」は怪しいな
FBIが調査してるっていうけど、フィリピンにFBIがきたのか
2013/09/08(日) 00:32:59.84ID:Y9PILqNV0
はやくarchieveのサイト消してくれんかな
2013/09/08(日) 00:33:17.36ID:n4EUrcLW0
>>53
sessionで約3万のメアドが流出してて
それ以外にもメアドは数十万件も流出してる
2013/09/08(日) 00:34:10.94ID:Y9PILqNV0
>>55
それはなんてファイルですか?
2013/09/08(日) 00:34:49.48ID:CsQwQUW3P
で、いちおう皆さんの意見というか、見解を伺いたいんだけど
>>45によって
「タイムスタンプを消した過去ログでも、現在流出しているデータを使って、個人情報と書き込みを紐付けすることができる」
であってるよね?
2013/09/08(日) 00:35:05.44ID:Y9PILqNV0
>>58
そうですか。数十万件もれててテレビが騒いでないのが不思議
2013/09/08(日) 00:35:16.81ID:eqMupToc0
ひろゆきって留学してたから英語できるよな
てことは・・・
2013/09/08(日) 00:35:36.35ID:n4EUrcLW0
>>61
メアドのみがほとんどだしな
2013/09/08(日) 00:35:40.42ID:342N9NeD0
archive と achieve がごっちゃになってる
あそこも、それからinfo@freenom.com も、返答ないし状況も変わらないんだよね・・・
2013/09/08(日) 00:35:54.59ID:Y9PILqNV0
>>60
十分可能ですね。さっき見てたけど、格納庫みたいなサイトにまだまだタイムスタンプ入りはたくさんありますよ。
2013/09/08(日) 00:35:59.05ID:CttORhk10
>>18
実在はするんだろうけど、掲示板対応は名義貸してて
今質問に答えてる中の人は日本人っぽい気がする
ネイティブではなさげなんでしょう?
2013/09/08(日) 00:36:56.12ID:Y9PILqNV0
>>64
archiveでしたすみません
2013/09/08(日) 00:37:09.96ID:RfWZgnJS0
>>50
なるほど。ここ半年くらいは2ch全くやってなかったから良いけど
半年くらい前のが流出したら本格的に海外移住も考えるレベルだから出ないことを祈るわ…
2013/09/08(日) 00:37:15.21ID:GbMbbNq40
>>60
だから消したログじゃ無理だって
2013/09/08(日) 00:37:28.07ID:IdO/MQB80
旧コンビニ組と新コンビニ組の違いがよく分からん
誰か教えてくれ
2013/09/08(日) 00:37:35.30ID:CsQwQUW3P
>>65
よかった、俺の妄想なんじゃないかとちょっと心配だったんだw
なんせみんな過去ログサイトのタイムスタンプさえ消せば大丈夫っていう
絶大な確信もって行動してるんで・・・・
2013/09/08(日) 00:38:40.04ID:CsQwQUW3P
>>69
なぜ無理なのかを是非教えてもらえると・・・・
少なくとも>>45ではヒモ付できちゃうように思えます
2013/09/08(日) NY:AN:NY.ANID:n4EUrcLW0
>>59
■流出まとめ
1 sessions 2011/7/29〜2013/8/11 ●購入者個人情報(32,586件)  手続きの日付,メアド,パス,国籍,姓,名,,クレカ,住所,電話番号,IPアドレス
2 tiger3540 ●登録情報(150,391件)  メールアドレス,パスワード,携帯固有情報
3 2013-06-18● ●メールアドレスとセッションID(41,595件)  セッションID,メールアドレス
4 2013-06-18お試し● お試し●メールアドレスとセッションID(146,217件)  セッションID,メールアドレス
5 キャップパス(件数不明)  詳細不明
6 trip トリップキー(49,017件)  トリップ,トリップキー
7 maru 2013/07/14 06:50 〜 2013/08/11 05:33 書き込みログファイル詳細不明(IPアドレス、HAP、●セッションIDなど?)
8 mysqldump(be.2ch.net) be2006be2009 be基礎番号,メールアドレス,パスワード
9 tora3chv.sql ビットキャッシュ組のメアドとパス(●ログイン用)2493件

のうち1、2、3、4、9
あと●とは関係ないけど8もメアド含んでる
2013/09/08(日) 00:39:13.28ID:O5Sxx/By0
>>60
datには、IPはいってないと思う。
だから無理なんじゃ?
2013/09/08(日) 00:40:29.90ID:hUdmV6vK0
日付を改竄しても紐付で来てしまうのはkakikomi.txtとして流れた分だけじゃねーの?
2013/09/08(日) 00:40:31.70ID:CsQwQUW3P
>>74
IPは不要です。
本文と板名とスレキーでヒモ付です
BとD(dat)を紐付けできます
2013/09/08(日) 00:40:54.36ID:O5Sxx/By0
>>66
うん、今はお飾りかもしれんね。
2013/09/08(日) 00:41:26.81ID:GbMbbNq40
>>72
>>45自体君の勘違いじゃん
流出ファイルに本文入りの物はないから

書きこみスレは確かにわかるけど
2013/09/08(日) 00:41:27.89ID:O5Sxx/By0
>>66
うん、今はお飾りかもしれんね。
2013/09/08(日) 00:42:24.59ID:Mdwj2Ov40
>>76
A、B、Cがどれにあたるか>>73の番号でおしえて

A=7だね
Bはどれなんだ?
2013/09/08(日) 00:42:31.56ID:7FbUiAWI0
>>73
3と4は今年6月18日の1日間だけってこと?
2013/09/08(日) 00:42:40.10ID:CsQwQUW3P
>>75
kakikomi.txtってのがどれのことなのかわかんないのでなんともかんとも・・・・
ファイルBってやつはサーバ別に14個のtxtファイルにまとめられた
合計93.6MBのファイル群です
2013/09/08(日) 00:43:44.12ID:CsQwQUW3P
>>80
たぶん7に思えます(要素的に)
2013/09/08(日) 00:43:52.71ID:G3nG2pPH0
14個の鯖txtにはトリップつきの本文だけなんだよね?
2013/09/08(日) 00:43:59.45ID:fNrSQPXJ0
世間は2ちゃんなんかなくなりゃいいと思ってんだから、この機に消滅すりゃいいんだよ
もちろん過去ログ保管サイトもな
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、こういうゴミは
さっさと急進性の全身ガンにでもなってくたばって欲しい、できるだけ苦痛たっぷり目に
2013/09/08(日) 00:45:48.09ID:CsQwQUW3P
>>80
Aは●IDがファイル名になってるやつです。
これには本文はありません。
7はそういうもんなのですか?
HAPとか書いてあるから、これがファイルBじゃないかと思います。
2013/09/08(日) 00:46:23.40ID:aGDBs5oc0
流出したメアド宛てに
どうでもいいスパムメールがやけに届くようになった
2013/09/08(日) 00:48:16.34ID:CsQwQUW3P
>>84
書き込み時刻、IP、リモホ、名前欄、メアド欄、本文、、板名、スレキー、UA NINJA、PON=
って感じです。
HAPは入ってなかったですwすまそ
2013/09/08(日) 00:50:40.39ID:n4EUrcLW0
>>81
件数からいって
2013-06-18の時に登録されてたもの全て(だとしたら少ない?)か
2013-06-18に書き込みしたもの(だとしたら多い?)あたりだろうけど
この2つか、あるはまた別の意味なのかはわからない
2013/09/08(日) 00:51:08.23ID:fNrSQPXJ0
犯罪カキコする奴、さっしー、ひろゆき、拡散犯、便乗犯
こういうゴミがさっさと消去されますように
皆の呪いがこいつらに凝集されますように
2013/09/08(日) 00:53:09.50ID:+c0vXbKw0
>>45
ファイルBてのがあればいいけどそんなのあるの?

現状AとDだけでやってて
覗き趣味だとCも合わせてるって状況じゃないのか
2013/09/08(日) 00:53:34.91ID:Mdwj2Ov40
>>45>>73を比較しないといかんな

Aは間違いなくmaru.txzで、本文無しのタイムスタンプと●IDだね。7です。
Cはsession.cgiで、クレカ情報などとメールアドレス。1です。
で、メールアドレスと●IDを繋ぐのが3。

Bは…ヤバい板だけ頑張って、誰かが抽出したやつじゃないのか?
2013/09/08(日) 00:53:35.36ID:FOG3d9pv0
本文や入りのファイルなんか今まで出てきてたっけ?
ずっとここ見てるけど知らなかったぞ
2013/09/08(日) 00:54:33.62ID:6Bjh2oIL0
>>45の「ファイルB」にあたる、
本文を含むファイルの存在を
現在オレは認識してない。

ファイル名かなにか教えてもらえないだろうか?
2013/09/08(日) 00:55:28.48ID:342N9NeD0
同じく知らなかった
そもそもどこから出てきたのそれ NinjaIDとか、2chの生ログにしかないはずだけど
2013/09/08(日) 00:55:54.25ID:uoAWupZT0
be.2006/2009.logとか
2005年のダウンロード板のログとかのことなのか???
<ファイルB
2013/09/08(日) 00:56:58.84ID:hUdmV6vK0
>>82
今確かめてみたら、Bはkakikomiとはまた別のようだな…

kakikomiでは、
ID,IP,リモホ,2ch鯖,カテゴリ?,スレ番号,板Dir名,スレタイ,本文
となってる。
もしかしたら>>92が言ってるやつなのかもしれん。
2013/09/08(日) 00:57:02.51ID:+c0vXbKw0
>>72
>>78の言う通り
存在しないものを仮定している
2013/09/08(日) 00:57:10.33ID:CsQwQUW3P
あ、ひとつ気がついた
maru.txzの中身(ファイルA)って総量が900MB近いけど
ファイルBはわずか64MB弱だし、一行の容量はAより全然多いから、件数はAに比べてものすごく少ないや。
2013/09/08(日) 00:58:27.38ID:6Bjh2oIL0
>>82
ちょっと出先だから確認できないんだけど
それってキャップか鳥限定のファイルじゃなくて?
2013/09/08(日) 00:59:47.31ID:+c0vXbKw0
>>83>>86
maruの中のバラファイルには本文は入ってないはず
2013/09/08(日) 00:59:59.90ID:CsQwQUW3P
ファイルBは・・・多分ryuusyutu.zipとかいう名前でDLしたもの。
zipのサイズは33,113,384バイト。
解凍して出てきたファイルリストは
ch2anag.txt
ch2awab.txt
ch2enga.txt
ch2haya.txt
ch2haya2.txt
ch2haya3.txt
ch2ikur.txt
ch2koha.txt
ch2qb5.txt
ch2toro.txt
ch2uni.txt
ch2yuzu.txt
p9kila.txt
p9pele.txt
www.dotup.org4436166.txt
www.dotup.org4436263.txt
2013/09/08(日) 01:00:05.43ID:G3nG2pPH0
ファイルBはぐぐったらhatenaでどんな内容なのかまとめられてた。
2013/09/08(日) 01:00:37.79ID:1blsCrSai
>>103
どんなもんだった?
2013/09/08(日) 01:01:01.72ID:6Bjh2oIL0
>>102
中身、全部キャップ付きの書き込みログじゃない?
2013/09/08(日) 01:01:33.60ID:l8hvCDKi0
>>92
そうだね。ch2uni(ニュー速+)がキャップのばかり。
2013/09/08(日) 01:01:39.07ID:BwNDrZ7l0
>>102
ヤバイ板ってわけでもなさげだしなんだこりゃ
2013/09/08(日) 01:01:45.87ID:+28kp5nk0
>>102
で、残ったDとやらは何なんだよ。
ファイル名全部書いてくれ。
2013/09/08(日) 01:02:03.49ID:CsQwQUW3P
>>105
適当に開いてみたけど、そんな感じ。
2013/09/08(日) 01:02:24.04ID:+c0vXbKw0
>>102
ああ、そのファイル名だったらおとといくらいにちょこっと話に出てたような気がする
2013/09/08(日) 01:03:12.05ID:G3nG2pPH0
>>104
>>102でpさんが説明してるものと多分一緒だと思う。
ぐぐってでてくる情報でしかわからんけど。
ついでにarchive.isでファイルBの内容ぽいのちょろっとひっかかる。
グーグル先生拾いすぎだろ…
2013/09/08(日) 01:03:28.21ID:CsQwQUW3P
>>108
Dは2chや過去ログサイトが持ってるdatです。
今公開されてるものはタイムスタンプが削除されてるというやつ。
そんで、たぶん●が復活したら2chからタイムスタンプ付きが手に入るだろうと予想されるやつ、
2013/09/08(日) 01:04:29.94ID:+28kp5nk0
ただのdatかよ!
2013/09/08(日) 01:04:55.75ID:6Bjh2oIL0
>>109
多分キャップの書き込みは、
抜かれ方が●と違う
だから期間も違う
キャップは本文での紐付け可能かもしれないけど
一般の●についてはタイムスタンプなしでの
紐付けは難しいとおもう
まあそのスレにその日一人しか投稿してないとかなら別だけど
2013/09/08(日) 01:05:35.14ID:CsQwQUW3P
>>113
datと個人情報が紐付けられるのが問題になってるわけで・・・・
それを阻止するためにdatのタイムスタンプを見れないようにしてもらってるんですよね?
2013/09/08(日) 01:06:24.01ID:BwNDrZ7l0
なんだキャップのやつか
2013/09/08(日) 01:07:49.04ID:+c0vXbKw0
>>108
Dは各ログ倉庫から落としたDATでしょ
タイムスタンプ消去対応済みのどこのでもいい
2013/09/08(日) 01:08:19.23ID:CsQwQUW3P
>>114
なるほど、つまり
・書き込みと個人情報をひもづける手段は2つある
・1つは●書き込みログからで、これにはdat側のタイムスタンプが必要
・もうひとつはキャップでの書き込みログで、これはタイムスタンプがなくても紐付けられる(というか●で書き込んでればだけど)

って話ですね。
●書き込みのほうにくらべたら、極めて限定的(量的に少ないし、●で書き込んでなきゃ個人情報自体がない)ってとでw
お騒がせしました
2013/09/08(日) 01:09:10.97ID:Mdwj2Ov40
>>115
過去ログの損傷をなるべく小さくしつつ、
住所氏名-書き込み内容 の結びつきを(イージーな検索から)断ち切る、というのが
タイムスタンプ削除運動の目的。

少なくともそういう「建前」を履行する態度を運営が見せる事が寛容。
2013/09/08(日) 01:11:56.06ID:+c0vXbKw0
かぶったー

でも、それ(A〜D)でひもづけられるのはBが肝になってて
Bに入ってないレスはDATのタイムスタンプ消したらアウトでしょ
漏洩期間内の全スレを網羅してるとは思えないサイズだから
大方の人は安心していいんじゃないか
2013/09/08(日) 01:16:06.36ID:wMDQTyF30
ジムさんが漏れた過去ログのタイムスタンプ消したってかきこみみたけどほんとに
消えてるか確認した人いる?
2013/09/08(日) 01:17:30.21ID:6Bjh2oIL0
なんなら、運営はオリジナルのdatはタイムスタンプ保持したままでもいいから、
それはアーカイヴして裏にしまい込んで
外に漏れていくdatだけでもタイムスタンプなしにしてくれればいいんだよな

つか、●IDではない普通の書き込み時に表示されるIDって、
生成ロジック流出したりしてないかな
板名、ip、●id、日付から
生成してたら、これ全部ばれてるから
とくに固定ipの人は果てしなく過去まで遡られるよね。
機械的なマッチング避ける為にも
IDの下二桁非表示とかもしていいと思うけど
(ID被りで濡れ衣かかるひとでるかもしれんが)
2013/09/08(日) 01:20:38.74ID:YPCXnVbYP
てか上のほうの書き込み見るとタイムスタンプ消しても紐付けは可能だって
書いてる人がいますよね。そのへんどうなんですかね
2013/09/08(日) 01:20:53.38ID:FOG3d9pv0
>>121
したよ
ニャンニャンになってる
2013/09/08(日) 01:21:14.02ID:8S+IUa5y0
おれ銀行振り込みで●買ったんですが
メアドとか名前漏れてるんでしょうか?
2013/09/08(日) 01:21:24.43ID:6Bjh2oIL0
>>123
したまで詠むんだ
2013/09/08(日) 01:32:02.54ID:7+pAeBhO0
>>121
現行スレのも消えてるんで一旦専用ブラウザのログ消して再度読み込みして確認してみればおk
自分が確認したスレはちゃんと消えてた
スプリクトでやってるからもし漏れたら連絡してほしいって
2013/09/08(日) 01:43:31.95ID:+c0vXbKw0
>>122
正確な計算式としては流出してないはず
いろいろ推測はされてるけど、それに依ると毎日24bit長だったかの乱数を使うので
その乱数が何処かに保存されていない限り、仮に他の部分の計算式が漏れても
外部の人間が再計算はできない
なので、ID→IPの心配は全くしなくていいはず

あ、リーバース関数というのがあるらしいけどw
2013/09/08(日) 01:43:42.50ID:wMDQTyF30
>>127
ありがとうございました
2013/09/08(日) 01:52:09.71ID:uJrVS0TP0
あと消すのはメンヘル板、ちくり板あたりか
2013/09/08(日) 01:59:04.69ID:ngS/JnmT0
>>128
過去の乱数のリスト流出とかでもない限り安心だな
ってリーバースやめろwwまたおなかが痛くなるだろwww
2013/09/08(日) 02:00:03.14ID:ivSFzRzy0
一体何を書いたんだろう 気になるw
2013/09/08(日) 02:02:14.37ID:+FOJrp8Y0
あと3時間でオリンピック開催地発表だな。
2013/09/08(日) 02:03:46.87ID:hpMFZnA20
>リーバース関数
一方向性関数云々と突っ込む気が失せたwwww
2013/09/08(日) 02:06:22.81ID:ooy1JM5w0
まもう紐付けはほぼないから安心
変なことは書いてないけどな
2013/09/08(日) 02:08:25.90ID:ZfnPGoOn0
24時間前と比べて何か変化あった?
2013/09/08(日) 02:10:55.31ID:CsQwQUW3P
>>136
・みみずんがタイムスタンプを一時的に隠してくれた
・BBSPINKがタイムスタンプを隠してくれた
・tor2webに流出情報検索サイト出現
2013/09/08(日) 02:17:03.53ID:6xRlv+rr0
スパム来まくり
2013/09/08(日) 02:17:28.41ID:ZfnPGoOn0
>>137
ありがとう。
2013/09/08(日) 02:17:40.84ID:CsQwQUW3P
あ、あと俺の便秘が治った
2013/09/08(日) 02:28:25.29ID:6NigCsmE0
>>128
だいぶ前のやりとりなんだけど、問題があって修正した経緯
この後、ロジックは変わっていないと思う。
過去スレなので、見れるかどうかは・・

2ch死亡の空き近づく! −厨房の秋
http://teri.2ch.net/accuse/kako/1002/10029/1002988415.html
の332〜333

http://teri.2ch.net/accuse/kako/999/999866038.html
2ch批判要望板の「今回の新しいID制って何か変だから」
の526〜545
2013/09/08(日) 02:34:53.53ID:ngS/JnmT0
>>140
そう かんけいないね
2013/09/08(日) 02:50:13.55ID:CsQwQUW3P
>>141
懐かしいスレだ・・・・
なんか俺、すげーがんばってるしw
2013/09/08(日) 02:52:28.40ID:ZfnPGoOn0
>>140
おめでとう。
2013/09/08(日) 02:59:22.66ID:zZZQGEpQ0
一段落したようで良かった
2013/09/08(日) 03:00:32.76ID:aKcLfNBI0
これで平和になるな  メデタシ
147動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/08(日) 03:09:26.46ID:nglEkoA30
何か好物を絶って、願掛けするわ。
前にまじないを同じ時刻に一斉にかけるって書き込みがあったけど
呪いじゃなくて、願い事にしてはどうか…
呪いだと自分にも返ってくるけど、願いなら大丈夫なはず

なんか映画ブラックサイトを思い出すわ
2013/09/08(日) 03:12:05.87ID:rjnlklmf0
>>127
pink以外はやらないの?
全部やってほしいんだけど
2013/09/08(日) 03:22:21.22ID:jsTqeN8M0
モリタポ持ってる人いない?
いたら過去ログ取れるか試して欲しいんだけど
2013/09/08(日) 03:23:35.83ID:qBJwNcMZ0
モリタポって50モリタポで過去ログ見放題なの?
2013/09/08(日) 03:25:44.46ID:EOO5VtBM0
>>150
1スレにつき50モリだったと思う。

違ってたらごめん。
2013/09/08(日) 03:25:47.30ID:aKcLfNBI0
流出ログなら見れたはず
2013/09/08(日) 03:27:31.87ID:L2mREWBV0
>>149

音楽系の専門版でdat落ち見ようとしたけどダメだった

忍法帖のLevelも丸一日置かないと上がらないし、
完全に機能していない!!><
2013/09/08(日) 03:28:26.13ID:L2mREWBV0
>>153

あー ●とモリタボ間違えたスマソ

モリタボは過去ログ見れる
●はダメ
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。