★緊急自然災害@超臨時板 自治議論スレッド 3★

このエントリーをはてなブックマークに追加
おおよその流出情報の内容は、まとまったようです。
各板の混乱も表面上は収まりつつありますね。

運用情報@2ch掲示板
http://qb5.2ch.net/operate/subback.html

【2chデータTor流出関係】情報集約スレッド●48
http://qb5.2ch.net/test/read.cgi/operate/1377690079/l50

http://qb5.2ch.net/test/read.cgi/operate/1377690079/2
より以下コピペ

★2ch利用者ということがバレるのが恥ずかしくてまだカード会社に連絡できない人へ★

アンタが言おうが言わまいが
利用履歴参照すれば2chの●買ってることはカード会社にはバレバレ

紛失したとか嘘を言うより
例の2ch情報流失事件で・・と正直に言ったほうが対応がスムーズ、手数料無料になりやすい
すでに壮大なお漏らしをしてるのに、今更オペレータの姉ちゃん一人に虚勢張ってどうする?

受付係は一日に何百人も対応してるんだから、相手のことをいちいち覚えてないし気にもしない
どこの窓口も専用対策室ができてるんだから、さっさと電話しておけ!
■簡易まとめ http://qb5.2ch.net/test/read.cgi/operate/1377690079/5

 ●クレカ購入(対象期間内) →メアド、●のパス、住所氏名クレカ情報(※)、書き込み履歴
 ●クレカ購入(対象期間外) →メアド、書き込み履歴
 ●コンビニ決済 →書き込み履歴
 お試し● →メアド、二ダーランのアカウント+パス、書き込み履歴
 BE(対象期間内) →メアド+パス
 ※ 2012/11/02以降の購入者はセキュリティコードも流出
 
 各対象期間
  クレカ購入   2011/07/29 〜 2013/08/11
  書き込み履歴 2013/07/14 〜 2013/08/11 (全●共通でこの期間のみ)
  BE登録     2004/11/21 〜 2009/07/09 (BE基礎番号20〜166582)

■2013年8月26日24時頃に落とした『2ch流出.rar』(191,210,053バイト)の中身

・2013-06-18●.cgi 41,595行 (2,130,107バイト)
 内容:●ID(ハッシュ)、メールアドレス
 (クレカ決済のみ。コンビニ決済は無い。)

・2013-06-18お試し●.cgi 146,217行 (7,529,898バイト)
 内容:お試し●ID(ハッシュ)、メールアドレス

・be.txt 11,722行 (834,467バイト)
 内容:beの情報とIPアドレス

・maru.txz txz内 32,364ファイル (67,744,184バイト)
 内容:●ID(ハッシュ)がファイル名になっていて、書き込み履歴が記載されている。
 2013/07/14 06:50 〜 2013/08/11 05:33 の間の書き込みが対象。
 コンビニ決済もクレカ決済も関係なく書き込み履歴がIP付きで記載されている。
 『2013-06-18●.cgi』と結び付けられて、どのメアドの持ち主の書き込みか分かる。
 今回流出した中で2番目に危険なファイル。

・sessions.cgi 32,586行 (6,502,431バイト)
 内容:●の登録日、メールアドレス、パスワード、クレカの名義、クレカの番号、
 クレカのセキュリティコード(2012/11/02〜)、住所、電話番号、登録時IP(名義・住所はローマ字)
 2011/07/29 20:51 〜 2013/08/11 16:42 の間のクレカによる登録が対象。
 『2013-06-18●.cgi』『maru.txz』と結び付けられて、個人名と書き込みがバレる。
 今回流出した中で最も危険なファイル。

・tiger3540.maido3.comhomeulamaru14public_htmlver2logs.txt 150,391行 (18,158,069バイト)
 内容:お試し●の登録日時、メールアドレス、パスワード、
 ニダーランのアカウント名・パスワード(携帯は固有番号)、他

・tora3chv.sql 2,563行 (466,415バイト)
 内容:メールアドレス等、詳細不明

・trip.txt 49,071行 (1,132,450バイト)
 内容:トリップキー、生成されるトリップ
 どの期間に誰が使ったものが含まれているかは不明。

・logフォルダ 14ファイル (98,096,604バイト)
 内容:恐らくキャップ持ちによる書き込み履歴
 期間は2013/06/12〜2013/08/11

・etcフォルダ 2ファイル 
 www.dotup.org4436166.txt = 『trip.txt』とまったく同じファイル
 www.dotup.org4436263.txt = 『2013-06-18●.cgi』とまったく同じファイル

以上。 他に『be2006.log』、『be2009.log』、『caps.txt』、『cap.txt』が存在する。

今回の流出騒ぎを後になって知り慌ててる方へ
現状 >>388-389 の通りとなっており

さらなる情報を収集する場合は、この緊急自然災害板ではなく
運営サイドの運営板・規制板を覗いてください。

運用情報@2ch掲示板
http://qb5.2ch.net/operate/subback.html

【2chデータTor流出関係】情報集約スレッド●xx

※ 生半可に慌てて個人情報をカキコんで自爆しないように注意しましょう。
 無駄な愚痴を書いて邪魔しないように注意しましょう。
391捨て酉('A`) ◆ne3SG7flmD9N (神奈川県):2013/08/28(水) NY:AN:NY.AN ID:p54gp5pI0
まぁ一般的には書込みと云々ではなく純粋にカード情報だろ。
つーかそう煽るないよな('A`)

●カード購入者一覧 sessions.cgi
 購入日時 メールアドレス パスワート 国 氏名(ローマ字) カード種別 カード番号 カード期限 
 住所(ローマ字) 郵便番号 電話番号 登録時IPアドレス? カード裏セキュリティーコード 日時?

これだけのデータがあれば誰でも自由自在にカードが使える。
だが普通はやらない。一部連中が掲示板で煽る程度だ

問題は普通じゃない奴な。
あと普段からこの手の情報を収集している連中。

よって、書込みの紐付けなど気にしている場合じゃない。
他の利用サイトでも同じID、メアド、パスワードを使っている場合は早急に変更しよう。

まずはカード会社へ連絡。
カード再発行などカード会社の指示に従い早急に手続きを済ませる。

メールアドレスや携帯番号など変更可能であれば極力変更する。
差出人不明郵便物や、架空請求、他いろいろ変化があれば
慌てず騒がず一時保存。
逆に身に覚えのない金が振り込まれても同様。

具体的な脅しに関しては警察へ

-----
大体こんな所か('A`)