X



●流出対策スレ25

■ このスレッドは過去ログ倉庫に格納されています
2013/09/11(水) 19:02:42.43ID:mGYtWvLf0
前スレ:●流出対策スレ24
http://qb5.2ch.net/test/read.cgi/operate/1378820454



避難所

http://jbbs.livedoor.jp/internet/18646/
2013/09/12(木) 05:21:52.92ID:G1aXusOJ0
通報の時に、実在の弁護士の画像を盗用してるとか侮辱してるとかを指摘するのは効果あるかな
(↑警察への通報時には既にこの内容も含めてる)
一番いいのは唐澤弁護士から直接ドメインやサーバーの管理会社に削除要請してもらうこと
2013/09/12(木) 05:44:03.16ID:boDpCgeo0
 


おい!ninjaサーバの8万人分の●IDと忍者IDの対応ファイルに誰でもアクセス可能になってるぞ!!


 
2013/09/12(木) 05:45:58.22ID:boDpCgeo0
 


おい!ninjaサーバの8万人分の●IDと忍者IDの対応ファイルに誰でもアクセス可能になってるぞ!!

水遁データから忍者ID→●IDで、今回●個人情報流出者が判明するだろ!!

相変わらず運営はセキュリティは何ーんも講じてねーのか?? ( 怒り )



ちなみに自分の●IDでググってみたら、すぐヒットする筈


 
2013/09/12(木) 05:47:05.34ID:xIXXGkt90
ちょっとまってよもう
2013/09/12(木) 05:50:48.55ID:boDpCgeo0
>>363

すまん
8万人でなく8045人だったw
2013/09/12(木) 05:51:32.26ID:mtO+4UTG0
どういう意味
2013/09/12(木) 05:51:43.87ID:XB7r6TNc0
IT音痴の俺に説明よろ
2013/09/12(木) 05:53:28.13ID:7SbhV38L0
忍者システムって、分かんないの。
スイトンとかドトンとか、サッパリ。

忍者は書き込んだ全員に適用されてるんだっけ?
2013/09/12(木) 05:55:56.39ID:cSZqdLQs0
>>362,363

↓の事?だったらとっくにガイシュツなんだけど
たそがれの戦士たち
ttp://qb7.2ch.net/_403/xbox.cgi
2013/09/12(木) 05:56:59.76ID:LtI/wOJB0
水遁された人のみかな?

ググッたら出るね
書き込みが時刻じゃなくレス番号で出るから、マスク意味ないなこれは
2013/09/12(木) 05:57:42.77ID:MkRiVQWt0
通報先の鯖はどこ?
2013/09/12(木) 05:57:51.25ID:mtO+4UTG0
水遁された事ない人は大丈夫なのか
2013/09/12(木) 05:59:18.46ID:LtI/wOJB0
これは通報案件じゃなく、お願い案件な気がする
2013/09/12(木) 06:00:21.57ID:jpIaso7m0
すいとん?て何
2013/09/12(木) 06:02:18.39ID:boDpCgeo0
>>368

実は俺も知らないんだけどw、
2ちゃんに最初に書き込む時に忍法帖ってクッキーがつくられるじゃん
あれのID。

今年の夏PCが熱暴走で調子おかしくなり分解掃除し
ついでにシステム環境をリニューアルしようとOS再インスコ。
●持ちだから、とタカくくってたら、忍法帖のレベルが3分間隔でなく24時間でないとあがらないんで、
涙目になった。
LV40あったのに、まだ7だか8だかの筈。

よく水遁されるやつが忍者IDさらされるじゃん、
で今めっけた忍者IDと●IDの対応ファイルで●IDがわかるんで、
今回の騒動で流出したファイル群から、●購入者の個人情報までたとれちゃう、ってこと。
2013/09/12(木) 06:04:39.50ID:boDpCgeo0
>>369

いやいや違う。
引用すると

> select : (8045)
> P8k1*********** 1377******

がずらーっと8045件ある。
左が●IDで、右が忍者IDね。


これってやばくね?
2013/09/12(木) 06:06:51.54ID:XB7r6TNc0
俺って水遁された事あったっけなぁ・・・
自分の●IDってもう調べられない?
2013/09/12(木) 06:09:11.60ID:mtO+4UTG0
なんか怖いからクッキー全削除しといた
2013/09/12(木) 06:10:07.17ID:8atO3QSs0
水遁はされたことなかったはず
自分もいまいちよく分かってないわ
2013/09/12(木) 06:10:53.62ID:VRkDHP0y0
その8045件のデータはいつ出てきたの
2013/09/12(木) 06:11:16.91ID:boDpCgeo0
これURLさらすの、まずい?

警告の意味でさらしちゃおうか?
どう?
2013/09/12(木) 06:11:29.12ID:MkRiVQWt0
leakの今の通報先鯖はどこ?
2013/09/12(木) 06:11:49.64ID:boDpCgeo0
>>380
自分の●IDでググったら、でてきたw
2013/09/12(木) 06:12:28.12ID:7SbhV38L0
辿れるんなら、対応して貰わないと困るね。
レス番指定なら、マスク処理だけじゃなく、ログへのアクセス不可にして貰うしかないのか。
まさか、レスをシャッフルするわけにもいかないし。

こんなことになったのも運営側のせいなので、●持ちに
責任転嫁せず、やることやって欲しい。
2013/09/12(木) 06:13:44.84ID:XB7r6TNc0
この2ヶ月に水遁食らってなければ大丈夫って分けでもないんだよね?
2013/09/12(木) 06:14:16.94ID:VRkDHP0y0
>>383
自分のを検索しても「up2.iyhoo.net/up/download/.......」しかでてこないし
スクショみてもIDが不正、しか出てこないのでわからん…すまんねチカラになれず
2013/09/12(木) 06:14:50.95ID:LtI/wOJB0
水遁されるって事は荒らしたとかで恨み持たれてそうだから、
これちょっと怖いな

>>376が何見てるかわからないけど、2ch定点観測で、「規制された●リスト」って事で検索できるな
てかこれ昔からあったんじゃ?誰も気づいてなかったのかな
2013/09/12(木) 06:15:51.12ID:cSZqdLQs0
>>376
Torに新たにアップされたファイルではなくてGoogleに引っ掛かった
ファイルって事?だったらまぁ大丈夫のような
2013/09/12(木) 06:17:24.95ID:LtI/wOJB0
心配な人は2ch定点観測行って、規制された●リスト開いて自分のIDあるか探せる

水遁検索の所は自分の●ID入力しないといけないけど、その時のレス内容も見れる
2013/09/12(木) 06:17:25.16ID:boDpCgeo0
>>388

googleだからOkか

じゃあ晒すわw

http://ninja.2ch.net/test/shige.cgi
391メカD員 ◆ze124km/Mc
垢版 |
2013/09/12(木) 06:17:57.33ID:cSZqdLQs0
leaked、混雑時の画面が

『当職のサイトが違法などという当職のアイデンティティを否定する攻撃が多数なされておりました。』

に変わっていた。このノリから作者はねらーだよね。過去の書き込みに
糸口があるかもね

あと串対策したみたい。串入れてアクセスすると↓のように文字認証される
田代は更に意味が無いかな

あと最後の CloudFlare Ray ID: ac7459257df068b って意味ある?鯖屋のユーザーID
みたいなもの?暗号化されてる任意の文字列かな?

> Why do I have to complete a CAPTCHA?
>
> Completing the CAPTCHA proves you are a human and gives you temporary access to the web property.
>
>
> What can I do to prevent this in the future?
>
> If you are on a personal connection, like at home, you can run an anti-virus scan on your device to make sure it is not infected with malware.
>
> If you are at an office or shared network, you can ask the network administrator to run a scan across the network looking for misconfigured or infected devices.
>
>
> CloudFlare Ray ID: ac7459257df068b ? Your IP: xx:xx:xx:xx ? Help ? Performance & security by CloudFlare
2013/09/12(木) 06:18:40.81ID:XB7r6TNc0
>>389
自分の●IDってもう調べられませんか?
2013/09/12(木) 06:19:16.16ID:4uXh0k9v0
>>391
当職うんぬんは例の弁護士のネタ
2013/09/12(木) 06:19:48.11ID:LtI/wOJB0
>>392
tor板いけばあるだろうけど。。。
メアドから作成するツール探すほうが楽かもね
2013/09/12(木) 06:20:31.65ID:MkRiVQWt0
鯖もCloudFlareなの?
2013/09/12(木) 06:23:15.75ID:XB7r6TNc0
>>394
うーん、困難そうですね
まぁ特に荒らした事は無いと思うし大丈夫と思おう
雑談系でスレ立てすぎたとか、連投が過ぎたとか思う過去があるのでやや不安ではあるけど
2013/09/12(木) 06:24:12.26ID:b8QvwkUI0
ここしばらく、クソサイトや糞スレ見て確認したり通報してた人は
アンチウィルスソフトで是非スキャンすることお勧めするよ
結構な脅威がみつかったから
2013/09/12(木) 06:24:34.34ID:mtO+4UTG0
水遁されたら水遁されたと分かるような表示が出るんじゃないの?
399メカD員 ◆ze124km/Mc
垢版 |
2013/09/12(木) 06:25:09.82ID:cSZqdLQs0
>>395
一番新しい鯖はそうみたいだね。今も >>191 のようなアラートが出るから
CloudFlare,Inc だと思う
2013/09/12(木) 06:26:18.21ID:VRkDHP0y0
>>397
スキャンしないと見つからんたぐいのものだったか
2013/09/12(木) 06:26:31.54ID:6Mc2dQ4W0
水遁ってやられたらやり返す的な時もあるから
酷いレスとかじゃなくても水遁されてるケースもあるから
そういう人が検索されちゃうのは可哀相な気がする
2013/09/12(木) 06:26:55.35ID:cSZqdLQs0
ごめんなさいアンカミスでした。訂正します

>>395
一番新しい鯖はそうみたいだね。今も >>391 のようなアラートが出るから
CloudFlare,Inc だと思う
2013/09/12(木) 06:27:31.87ID:HfOj0xc80
ひろゆきはお咎め無し?
2013/09/12(木) 06:32:08.36ID:EBqx3N7d0
例の弁護士、この事件のことちゃんと分かってるの?

例の弁護士に構ってほしくて、個人情報がダシに使われてるんじゃないか?
無職のオッサンを想定してたけど、捕まえてみたら未成年ってオチもありそうだ
405D員
垢版 |
2013/09/12(木) 06:34:38.65ID:nFB2cUcli
やっばり爆弾きたかww
2013/09/12(木) 06:35:20.12ID:cSZqdLQs0
>>405
爆弾って何?
2013/09/12(木) 06:41:26.99ID:fVfydMz80
過去に運営にお仕置きされたデータの事?
408D員
垢版 |
2013/09/12(木) 06:42:48.15ID:nFB2cUcli
今北で即レスしたけど違ったのかw
2013/09/12(木) 06:45:07.46ID:7W+FznsV0
>>396
情報集約スレッドの500前後にあるやつ見て
自分が登録したメアドが解れば解るんじゃない?
2013/09/12(木) 06:46:56.23ID:cSZqdLQs0
>>408 違うみたいだよ。あわてんぼさんですね
2013/09/12(木) 06:50:12.36ID:XB7r6TNc0
>>409
どうもー
なんか自分のメアドあそこには載ってないんですよね
sessionsには載ってたんですが
ひょっとしてsessionsに●ID載ってたんだろうか
コピっとけば良かったかな
まぁ諦めます
2013/09/12(木) 06:52:43.22ID:NJhh/7qD0
>>409の方法で調べたら該当なしだった
今回の騒動ではじめて該当なしだったよ、、、
413動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:05:21.90ID:us1clxok0
リー久トはどうなった?
aguseや串からのアクセスを遮断して公開モード?
2013/09/12(木) 07:06:55.62ID:LcwxT2ig0
リークトはとりあえず、ハッシュまでは出るけど書き込みまでは紐づけられてないってことでOK?
2013/09/12(木) 07:10:34.49ID:EBqx3N7d0
>>414
そう。
maruに書かれている内容と同じものが出たこともあるけど、
今は「それが見たけりゃ寄付しろ」という乞食モードになってる。
本気で調べたい奴はこんなのに金出さなくてもすぐ分かるのにアホだね・・・と思う。
2013/09/12(木) 07:13:14.25ID:fVfydMz80
あれ、cfの404になってる
2013/09/12(木) 07:14:02.41ID:fVfydMz80
ああ、アドレス間違ってた、すまん
2013/09/12(木) 07:15:36.85ID:MkRiVQWt0
CloudFlare,Incは対応してる?
証拠みたいなの出せとかいってたけど、公開されてるならそれが証拠だろ
419動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:15:58.17ID:7ldwRQFd0
>>70
Hello,

ISNIC does not remove material (at all) or close domains upon request. A valid document from an Icelandic court would be the only method to close or lock domains.


Regards,
Bj??rn

On Fri Aug 30 05:37:53 2013,
420動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:19:58.05ID:5q3T/syu0
このスレ専ブラで見れない
Chromeから見れる
なぜ?

Let' talk with Jim-san
http://qb7.2ch.net/test/read.cgi/operate2/1378699887/
2013/09/12(木) 07:20:55.32ID:KiBtWzEQ0
どこに通報したらいいんだっけ…
422動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:24:09.89ID:7ldwRQFd0
>>420
キャッシュ削除で再読み込みしてみ
2013/09/12(木) 07:24:39.63ID:MkRiVQWt0
https://www.cloudflare.com/abuse/


通報先はここでいいの?
2013/09/12(木) 07:24:41.56ID:EBqx3N7d0
>>418
ただの住所などのデータベースではなく、
sessionsなど不正入手されたものから作られたものだという説明が必要だな

>>421
>>182
2013/09/12(木) 07:28:32.21ID:KiBtWzEQ0
>>424
ありがとう
ホスティングしてるところがわかればそこにも知らせなきゃ
ダメなんだよね
2013/09/12(木) 07:29:24.54ID:jA7lFQts0
ID:boDpCgeo0 こいつも通報しとけばいいんだよね?
2013/09/12(木) 07:31:21.88ID:bI5JRz5/i
いちいち鯖缶に連絡じゃなくて本人特定しちゃえば良いのにまだ尻尾掴めないの?
428動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:31:27.97ID:VMFOIQc20
弁護士とやり合ってる人は、cfのここの初出書き込みと、ml時代のしたらばへの書き込みについても教えとくといいと思う
串通してるだろうが、念のため
429動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:32:18.53ID:VMFOIQc20
>>427
そう言う能力者はどこで雇えますか?w
2013/09/12(木) 07:35:31.58ID:SZcTNB/i0
自分の流出再確認したいけど、もうtorも何か
仕込まれてそうだし、二度と見る事無いのかもな
SPAMだけが漏れたことの証明
431動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:36:18.52ID:/SyKEVX60
忍法帳とPついに流出したんか、、、
2013/09/12(木) 07:37:12.00ID:jA7lFQts0
過去にスイトンされたやつと荒しで掘られたやつは
流出済みってかなり前に出てた話題だけど
何をいまさら大袈裟に行間あけてわめいてんだかな
2013/09/12(木) 07:38:09.22ID:EBqx3N7d0
>>425
まずはサーバーのabuseとかの窓口(即対応してくれるところも多い)。
あとはドメイン業者、警察、例の弁護士とかかな。
2013/09/12(木) 07:45:41.63ID:KiBtWzEQ0
cfって、広告枠設けてるんだから、業として個人情報扱ってるっていう
ことになるのかな
だとしたら、個人情報保護法に引っ掛かるよね、たぶん
435動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:55:23.10ID:1JyAVwf+0
水遁って何?
たまに投稿間隔が待てずに連投しようとしてレベルリセットされることあったけどそれって水遁?
436動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:55:34.48ID:OG1tGnDj0
>>431
それだったらもっと大騒ぎになっているはず。
2013/09/12(木) 07:56:29.68ID:bI5JRz5/i
>>435
ちがいます。
2013/09/12(木) 07:57:41.52ID:KjleUN2c0?PLT(18100)
>323

ああ、わからねぇ〜
439動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 07:59:59.70ID:OG1tGnDj0
>>398>>435
水遁食らったレスの一覧は↓に載ってる。
http://suiton.geo.jp/
440動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 08:00:02.44ID:1JyAVwf+0
>>437 じゃあひとまず安心していいのか
441動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 08:02:41.42ID:OG1tGnDj0
>>440
もし心配なら自分のレスが
http://suiton.geo.jp/
にあるかどうか確認できる。
2013/09/12(木) 08:03:46.12ID:KiBtWzEQ0
仕事に遅れそうなので、実は通報できてないんだけど、
どなたか通報済?
2013/09/12(木) 08:04:06.32ID:SZcTNB/i0
集スト感覚続いてるから、
もう対策も糞もねーな
俺自身の問題だ
ただ家族がなぁ
444動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 08:07:12.01ID:YOXNWXff0
>>443
なんかやべーこと書いたのか
445動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 08:08:32.29ID:1JyAVwf+0
>>441
この中にあったらどうなるの?
2013/09/12(木) 08:09:51.16ID:EBqx3N7d0
もう一般人はどうでもいいと思ってるから放置でもいい気もするけど、
リークドのゴキブリだけは潰しておきたい

>>443
病院行った方がいいよ
2013/09/12(木) 08:11:53.44ID:SZcTNB/i0
>>444
人の悪口は書いた覚えはあまりない
自覚がないだけかも
無責任な行動と精神病は以前から
2013/09/12(木) 08:12:59.48ID:jA7lFQts0
個人の愚痴は別スレでやって
ここ対策スレなんで

●流出者の体験談・メンタルケアスレッド13
http://qb5.2ch.net/test/read.cgi/operate/1378629208/
【2chデータTor流出関係】情報集約スレッド●108
http://qb5.2ch.net/test/read.cgi/operate/1378795928/
2013/09/12(木) 08:34:46.08ID:MkRiVQWt0
CloudFlareにメールしたらうちはホスティングサービスじゃないのでホスティングサービスしてるところにメールしろっていわれたんだけど
それがどこになるか分かる人いる?
2013/09/12(木) 08:40:19.49ID:XmsXZG1Y0
>>449 fortrabbit
2013/09/12(木) 08:55:25.16ID:7WoJm9aN0
あれ?各所通報につかってるメールに不正ログインされたみたい…パスワードが違ってますって出た…誰かが違うパスでログインしようとした…?
2013/09/12(木) 08:56:38.08ID:7WoJm9aN0
で、Amazonからお返事が来てるんだけど、英語力とITの知識がなくてよくわからん
2013/09/12(木) 09:02:48.34ID:EW6MB0w30
>>452
ここに晒せばいいんじゃないの?
2013/09/12(木) 09:13:43.02ID:FztIKRHb0
>>449

ここから必須事項を書いて報告 メールは受け付けていないみたい
optionalのところは書かなくともよい

https://www.cloudflare.com/abuse/form
2013/09/12(木) 09:14:58.44ID:7WoJm9aN0
>>453
リークトのホストはこんなですよ〜って教えてくれてるんだと思うんだけど
既出の情報かな?

After reviewing your report the URL: hxxp://リークト is not currently hosted on AWS. I am including the WHOIS information on the IP address currently associated with that domain:

host 2chleaked.cf
2chleaked.cf has address 108.162.198.236

whois 108.162.198.236
[Querying whois.arin.net]
[whois.arin.net]

ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html

# Query terms are ambiguous. The query is assumed to be:
# "n 108.162.198.236"
#Use "?" to get help.
The following results may also be obtained via:
http://whois.arin.net/rest/nets;q=108.162.198.236?showDetails=true&showARIN=false&ext=netref2
NetRange: 108.162.192.0 - 108.162.255.255
CIDR: 108.162.192.0/18
OriginAS: AS13335
NetName: CLOUDFLARENET
NetHandle: NET-108-162-192-0-1
Parent: NET-108-0-0-0-0
NetType: Direct Assignment
Comment: http://www.cloudflare.com
RegDate: 2011-10-28
Updated: 2012-03-02
Ref: http://whois.arin.net/rest/net/NET-108-162-192-0-1

OrgName: CloudFlare, Inc.
OrgId: CLOUD14
Address: 665 Third Street #207
City: San Francisco
StateProv: CA
PostalCode: 94107
Country: US
RegDate: 2010-07-09
Updated: 2013-01-04
Comment: http://www.cloudflare.com/
Ref: http://whois.arin.net/rest/org/CLOUD14
2013/09/12(木) 09:17:08.52ID:7WoJm9aN0
まだ続きがあって、最後にこれで終わってた
ごめん、もう出なきゃならないのでここまでで…

If you find any information to the contrary please let us know and we will be happy to investigate this matter further.
457動け動けウゴウゴ2ちゃんねる
垢版 |
2013/09/12(木) 09:19:14.17ID:lj4ZxpJO0
また新しいファイル出てきたのか....勘弁してくれよ.....
2013/09/12(木) 09:27:04.70ID:NJhh/7qD0
>>457
リークトがかわっただけだろ
別のやつでてきたの?
2013/09/12(木) 09:30:54.03ID:MkRiVQWt0
>>455
それに出てるCloudFlare, Incからは自分はホスティングサービスじゃないっていわれたぞ?
実際に管理してる鯖は
>>450
でいいの?
2013/09/12(木) 09:33:24.51ID:Ng1s1sLt0
>>458
ログをよく読んだら既出の水遁ファイルだったようだすまん
一瞬気が動転してしまった
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況