【知ってた速報】 Code Monkey★「2ch側の忍法帖は特定のサーバに転送して情報を収集してるから危険」

このエントリーをはてなブックマークに追加
1 ミドルキック(家)

http://pele.bbspink.com/test/read.cgi/erobbs/1392988791/392+397+405
> >>397 訳 translation
>
> >>392 2ch の Ninja 上にて bbspink に無い改変をたくさんみつけました。
>
> 例として、NINJAを使用する際に特定のサーバに対してIPアドレス、●ID、User agent等を
> 転送しているところがありました。
>
> 今度はその特定のサーバの中身を見て転送されたデータがどう処理されているか
> 見てみます。
>
> この問題が解決するまでは 2ch 上でNINJAを使用するのは非推奨とします。
2 ミドルキック(家):2014/02/23(日) 10:20:20.64 ID:05o7TElZ0
>>1つづき

http://pele.bbspink.com/test/read.cgi/erobbs/1392988791/436-n
> Okay I found out what the "special server" is doing.
>
> It has a redis nosql server running.
> The server is storing the data of every ninja ID and it's IP address.
> The data looks like this (I have censored this person's IP and ninja ID):
>
> 1393050109.683551 (db 3) "SELECT" "3"
> 1393050109.683616 (db 3) "EXISTS" "Dfamicom1111111111111111"
> 1393050109.683686 (db 2) "SELECT" "2"
> 1393050109.683749 (db 2) "EXISTS" "111.87.58.xxx"
> 1393050109.683818 (db 2) "SADD" "111.87.58.xxx" "Dfamicom111111111111111"
> 1393050109.683889 (db 2) "EXPIRE" "111.87.58.xxx" "3600"
> 1393050109.718603 "AUTH" "foobared"

>>436の意訳
ついに、「スペシャルサーバー」が何してるのかわかったぞ

redis nosqlっていうサーバーが走ってて、このサーバーはninja IDとそのIPアドレスを収集してる。

そのデータがこれ。(ある人のIPとNinja IDを使って、検索したもの)
1393050109.683551 (db 3) "SELECT" "3"
1393050109.683616 (db 3) "EXISTS" "Dfamicom1111111111111111"
1393050109.683686 (db 2) "SELECT" "2"
1393050109.683749 (db 2) "EXISTS" "111.87.58.xxx"
1393050109.683818 (db 2) "SADD" "111.87.58.xxx" "Dfamicom111111111111111"
1393050109.683889 (db 2) "EXPIRE" "111.87.58.xxx" "3600"
1393050109.718603 "AUTH" "foobared"
3 毒霧(チベット自治区):2014/02/23(日) 10:21:21.54 ID:6v2shjv80
わからんからガンダムに例えてよ
4 トペ コンヒーロ(愛知県):2014/02/23(日) 10:21:40.76 ID:+oExtyKq0
172:トオル@せっている ★ 02/23(日) 03:27
ここで、本気の暴露を1つしておくと、おいらやジェンヌちゃんレベルの人が、
実は他にもいまして、、、ある人が去年、ジムさんとメールで50通くらい
●の収入についてかんかんがくがくやりあった記録があるのです。

ジムさんやコードモンキーさんが、どんな嘘やデマを流しても、
本人からのメールで「支払うはずの金を手に入れていた」証拠が残っています。
5 タイガードライバー(愛知県):2014/02/23(日) 10:21:46.33 ID:6bKo4zpp0
つまり・・・どういうこと?
6 腕ひしぎ十字固め(やわらか銀行):2014/02/23(日) 10:21:46.41 ID:5t6/LZ530
DBでもええよ?
7 ミラノ作 どどんスズスロウン(山形県):2014/02/23(日) 10:23:36.57 ID:vFCZ4M6n0
つまり運営の内ゲバってことね
8 中年'sリフト(兵庫県):2014/02/23(日) 10:24:16.81 ID:eDAYICFY0
そりゃ荒らしあぽんのためなんだからしゃーないんじゃね
9 フロントネックロック(WiMAX):2014/02/23(日) 10:25:26.74 ID:tUI4EDgG0
>>5
運営家族他トオルというウジ虫野郎が金の横領だけじゃ飽き足らず、情報を他に流して見返り貰ってたってことだろ。
その第一の証拠を手にいれた。
10 エメラルドフロウジョン(大阪府):2014/02/23(日) 10:25:55.09 ID:v3ZeoP8H0
自分らのp2に誘導するために忍法帳使って●の情報集めてリークしたってことや
11名無しさん@涙目です。(静岡県):2014/02/23(日) 10:27:17.21 ID:dOBQA4qq0
>>10
マジか!犯罪じゃん
12 ミドルキック(家):2014/02/23(日) 10:27:36.14 ID:05o7TElZ0
>>1つづき

http://pele.bbspink.com/test/read.cgi/erobbs/1392988791/560-n
> I just found this line of code in the NINJA system:
>
> #&LogLog("con $ccc[0] -> ");
> #$ccc[1] = &newName2($ccc[1],$hhh,$remo,$ua,$ccc[5],$ita,$ccc[7],$maru) ;
>
> It is currently commented out.
> This is very similar to the data that was leaked on August 2013.
> Whoever was in charge of maintaining the NINJA system in August 2013 is probably the person that leaked the maru.txz file.

>>560の訳

私は今忍者システムのコード内に次の行を見つけた。

#&LogLog("con $ccc[0] -> ");
#$ccc[1] = &newName2($ccc[1],$hhh,$remo,$ua,$ccc[5],$ita,$ccc[7],$maru) ;

それは現在コメントアウトされている。
これは2013年8月に漏洩したデータと非常によく似ている。
maru.txzを漏洩したのは2013年8月に忍者のシステムの保守を担当していた人物である。
13 アトミックドロップ(神奈川県):2014/02/23(日) 10:27:41.44 ID:lohosJyC0
そうは言われても忍法帖ないと書けんやん
14 32文ロケット砲(埼玉県):2014/02/23(日) 10:27:50.47 ID:I5oFkdOX0
運営って今誰がいるの?
15 急所攻撃(東日本):2014/02/23(日) 10:28:00.35 ID:XPCDJ/uV0
中国政府の犬が紛れ込んでるってこと
16 ストマッククロー(庭):2014/02/23(日) 10:29:46.48 ID:G2Jg7wmH0
酷い
17 ときめきメモリアル(WiMAX):2014/02/23(日) 10:29:59.07 ID:CQ/vwIoJP
2チャンネルは匿名掲示板どころじゃねえ
バックドアチャンネルだったという事かwww
18 トペ コンヒーロ(愛知県):2014/02/23(日) 10:31:34.48 ID:+oExtyKq0
223 :番組の途中ですがアフィサイトへの転載は禁止です :2014/02/22(土) 20:55:41.92 ID:7/g/CFji0
●漏れ事件で●が危篤状態になった
2ch運営「●は死んだ、これからはp2に移行して儲けよう」
Jim「そんなの嫌だ、なんとかして●を復活させて儲けよう」
そして最終的に鯖を管理してるJimがお前ら逆らうなら鯖代払えよと先日の鯖落ちを起こして2ch運営を脅して乗っ取ったんだろ
これだけの話だよ 忍法帖がどうとかJimが一方的に言ってるだけだぞ 何の証拠も無いのによく信じられるもんだw
19 トペ コンヒーロ(愛知県):2014/02/23(日) 10:33:14.39 ID:+oExtyKq0
128 名前:トオル@せっている ★[] 投稿日:2013/11/11(月) 00:51:43.48 ID:???
「10月いっぱいにメモリーズのrootを渡さなければ、全てを表で書くよ」
とJimさんには通告してあるので、必要があればそこら辺の事情は
必要性さえあればいくらでも暴露できます。
しかし正直、暴露したところで、自分や関係者の気分が悪くなるだけで、
事情が好転するとは思えないので、皆黙ってるんじゃないですかね。。。
20 中年'sリフト(兵庫県):2014/02/23(日) 10:33:50.99 ID:eDAYICFY0
コピペばっかりするんじゃなくて
だから何が問題なのか自分の言葉で語れよ愛知
21 キドクラッチ(新疆ウイグル自治区):2014/02/23(日) 10:34:23.46 ID:K/eMY+cS0
>>4
>おいらやジェンヌちゃんレヴェルの人

気持ちの悪いゴミ虫だな
テメーがド底辺レベルだということに気づいてないんだろうな、こいつ
22 トペ コンヒーロ(愛知県):2014/02/23(日) 10:34:26.02 ID:+oExtyKq0
112 :彷徨える名無しさん:2014/02/22(土) 06:12:42.55
Jimさんは、あなたには2chのログを自由に使用する正当な権利があるのか?という質問はスルーしたね
触れられたくないのかな?

114 :トオル@せっている ★:2014/02/22(土) 10:45:38.30
>>112さん
つうかどう考えてもおかしいのは、●流出当時、ジムさん自身が書いていたように、
契約通りの支払いをしていないのは彼のほうです。
●がいくら売れて、サーバ代にいくら充てていたのかすら、数年間報告がないらしいし、
実際に配当を受け取っているツール製作者さんがいないのが、その証拠です。
ましてや博之や2ちゃんねるにすら、●の売り上げは一銭も入っていませんね。


http://ipv6.2ch.net/test/read.cgi/refuge/1392783149/
23 エクスプロイダー(鹿児島県):2014/02/23(日) 10:37:39.75 ID:PoFZmZHg0
内ゲバ速報キタコレ
24 オリンピック予選スラム(東京都):2014/02/23(日) 10:38:06.87 ID:7c3okMsL0
>3
V作戦の内容が実はジオン側にも漏れていた
25 毒霧(千葉県):2014/02/23(日) 10:38:22.99 ID:J9t9zod+0
狐がクソってことじゃねえか
26 スパイダージャーマン(神奈川県):2014/02/23(日) 10:38:43.28 ID:nejyuJNE0
つ、つまりどういうことだってばよ
27 パロスペシャル(兵庫県):2014/02/23(日) 10:43:21.01 ID:dLV3d3iJ0
2ちゃんねるの内紛にユーザーが巻き込まれた???
28 トペ コンヒーロ(愛知県):2014/02/23(日) 10:43:23.16 ID:+oExtyKq0
117 :彷徨える名無しさん:2014/02/22(土) 15:57:36.66
月曜には広告収入がJimに入るようにするんだとさ
閉鎖の危機なんて訴えるまでもなく最初からそうすれば解決しただろうに

169 :トオル@せっている ★:2014/02/23(日) 02:51:33.30

>>117さん
ジムさんが、本当に2ちゃんねるの管理人だと主張するなら、
広告を変更した途端、契約不履行で訴えられると思うんですがね。

http://ipv6.2ch.net/test/read.cgi/refuge/1392783149/169
29 ファイナルカット(WiMAX):2014/02/23(日) 10:49:39.67 ID:eWqysy+50
忍法帖やめればいいのに
30 張り手(西日本):2014/02/23(日) 10:53:52.43 ID:39kC9kjp0
金をめぐる内ゲバなんか正直道でもいいんだけどさ、
一つはっきりさせて欲しいな。

騒動前、2ちゃんねるの運営は鯖代を払っていたのかどうか?

払っていないなら●代が鯖代になっていたのは自明の理で、
●の収入が途絶えたら鯖の維持ができなくなり、早晩、2ちゃんが止まるのもわかり切った話。
それを金にまつわる内ゲバを理由に放置したんだとしたら、その運営はもはや運営として失格だよ。
騒動前がどうだったかなんて話は、騒動後の不作為に対して何の言い訳にもならない。
31 ブラディサンデー(WiMAX):2014/02/23(日) 11:02:19.10 ID:de38Ir7e0
>>14
全員クビ
32 パイルドライバー(茨城県):2014/02/23(日) 11:09:05.35 ID:D6Db2xfh0
金のなる木によってったかって主導権の奪い合い。
誰が本当で誰か嘘かは外からはわからない。
33 32文ロケット砲(埼玉県):2014/02/23(日) 11:11:41.48 ID:I5oFkdOX0
>>31
マジで?
今まで散々色々やらかしても何もなかったのにクビって相当じゃね
34 ストレッチプラム(東日本):2014/02/23(日) 11:12:42.24 ID:ZqZtRMjeO

どうしろと?
35 パイルドライバー(茨城県):2014/02/23(日) 11:13:12.18 ID:D6Db2xfh0
2ちゃんねるの管理人引退宣言の本を書いて儲けた人が
こと金の話になると華麗に登場するのが解せなかったんだよな
36 膝靭帯固め(庭):2014/02/23(日) 11:15:58.55 ID:8McqC89aP
>>14
削除要請も削除整理も案内人が一人いるだけ・・・っぽい
★だけなら出してる人いるし、携帯焼きとかもやってる人はいる
けど、削除関係はほぼ全滅
37 ヒップアタック(家):2014/02/23(日) 11:19:29.68 ID:NMrByipK0
給料受け取ってないってw

ボランティアって設定はもういいんすかwwww
38 膝靭帯固め(dion軍):2014/02/23(日) 11:34:49.79 ID:j9AAtYlfP
2chの運営も大概秘密主義だよな
39 グロリア(やわらか銀行):2014/02/23(日) 11:56:49.63 ID:bMXbQXnY0
つまりすべての書き込みと個人がひも付けされたデータベースが蓄積されてて
個人特定する何らかの目的を持っているってことでしょ
40 スリーパーホールド(福岡県):2014/02/23(日) 12:01:18.08 ID:A1Cyj8mm0
んで正義はどっちにあるわけ
41 バーニングハンマー(東京都):2014/02/23(日) 12:03:12.44 ID:SOvbtWGo0
>>22
誰よりも強く勇ましく オオオ・・・ お前が立つその場所は 熱気の渦が巻く 坂本 炎となれ
風に乗って前に進め 真のヒーロー 岩嵜翔よ 羽ばたくんだ
光の様に輝き 風の様に速く 走れよ豊福 限りなく駆けよ
42 膝十字固め(大阪府):2014/02/23(日) 12:06:03.34 ID:WXjJSbUZ0
運営も殺伐だなー
43 メンマ(内モンゴル自治区):2014/02/23(日) 12:32:51.15 ID:jMm925wN0
印象としては利権があちこちわかりにくくあって
みんなでつまんでたのを明示されて
反発してる感じをうける
内情全然知らんけどw
44 ニールキック(北海道):2014/02/23(日) 12:37:44.66 ID:jKcCW/dQ0
正しい人間なんて誰もいないんだから
誰かを追求しても無意味だろ
そんな2ちゃんねるでも使い続けるのか
そんなやつらが運営してる2ちゃんねるには関わらないかの2択
45 ショルダーアームブリーカー(dion軍):2014/02/23(日) 15:01:23.47 ID:x6/a/bUo0
>>38
運営管理やシステムは基本的に秘密主義
秘密にしてうやむやにして誰の責任だが分からないってのも1つの目的だろうし
外から見てる人は巻き込まれるばかりですなw内情全然わからん
46 キングコングニードロップ(千葉県):2014/02/23(日) 16:15:16.50 ID:GvqMBMuM0
今回の情報流出での、最大の損害賠償請求者は、2chの利用者でもなく、Jimでもなく、2chの運営でもなく、
保管を禁止しているセキュリティコードを保管され、流出されたクレカ会社
2chとは全く関係がない、信用第一の、世界的企業

Jimや2chの運営はクレカ会社に
「保管を禁止しているセキュリティコードを保管していたのは、こいつらです」と言えなけりゃ
Jimか、運営のどっちかの責任になっちまう(^_^;

だもんから2chの運営は、責任を取りたくないばっかりに、セキュリティコードの保管も知らぬ存ぜずを押し通し
データの流出に関しても、まるでPacific Internet Exchangeのサーバーがクラックされたような発言を繰り返し
Jimに責任をおっかぶせて逃げた

しかしJimは、米国政府関連機関と契約もあるような「表の商売」もしているから

Jim Watkinsが経営するPacific Internet Exchangeがクラックされ、
セキュリティコードも、Jim Watkinsが経営するN.T. Technology, Inc.が勝手に保管していた
・・・なんていう、2chの運営の主張は、絶対に認めるわけにはいかない
「名誉を毀損された・・」と、逃げた2chの運営に対して怒り心頭(^_^;

でJimは、証拠保全のための実力行使&2chの運営の切り離し の手段に出て
セキュリティコードの保管は誰がしたのか、そのデータは誰が漏洩させたのかを調べ

2chの運営の主張に反論し始めた ←今ココ

最終的には

責任を取りたくないばっかりに、セキュリティコードの保管も知らぬ存ぜずを押し通し
まるでPacific Internet Exchangeのサーバーがクラックされたような発言を繰り返して
Jimに責任をおっかぶせて逃げた2chの旧運営に対して、JimのPacific Internet Exchange が損害賠償を請求する
・・事態までいくかも(^_^;
47 キチンシンク(芋):2014/02/23(日) 16:22:57.34 ID:0k2YzoZc0
それが本当だとすると解析終了したら2ch終わらせそうでやだなぁ
まぁJimさんなら大丈夫かな?
48 キングコングニードロップ(千葉県):2014/02/23(日) 16:30:01.48 ID:GvqMBMuM0
2chの運営は責任を取りたくないばっかりに、セキュリティコードの保管も知らぬ存ぜずを押し通し
データの流出に関しても、まるでPacific Internet Exchangeのサーバーがクラックされたような発言を繰り返し
徹頭徹尾、逃げの一手

サーバー代がちゃんと支払われていれば、Jimもまだ、ガマン出来ただろうけど
サーバー代未払い&回収出来る見込み無し・・じゃ、Jimにはもう、ガマンする理由がない

で、Jimは

名誉を毀損された
クレカ会社さん、セキュリティコードを保管して流出させたのは、こいつらです・・・って
2chの運営を放り出す実力行使にでた

Jimはもう、2chの運営をかばう気はサラサラ無いんで、
へたしたら、クレカ会社と協力して、放り出した2chの運営に対して追い込みかける

・・・けど、

ドイツ人がナチに責任全部おっかぶせてドイツ存続させたように2chは残る・・・かも(^_^;
49 ファルコンアロー(愛知県):2014/02/23(日) 16:32:37.73 ID:ZURlEYCk0
まず>トオル@せっている こいつは誰なんだ
50 タイガースープレックス(岐阜県):2014/02/23(日) 16:36:15.11 ID:KyqMxWSY0
で、FOXはどこまで関与してたんだ? それによっては俺の出方も変わるが
51 キングコングニードロップ(千葉県):2014/02/23(日) 16:57:00.91 ID:GvqMBMuM0
事態はもう、「●や広告の収入の行方」なんて些末なことでは無く、
「クレカのセキュリティーコードを誰が保管し漏洩させたか」に移行している

例え、切り離された2chの旧運営が、●や広告の収入を得て無かったとしても

クレカのセキュリティーコードを保管してたのは、切り離された2chの旧運営
そのデータを漏洩させたのも、切り離された2chの旧運営

なら

責任を取りたくないばっかりに、セキュリティコードの保管も知らぬ存ぜずを押し通し
データの流出に関しても、まるでPacific Internet Exchangeのサーバーがクラックされたような発言を繰り返し
徹頭徹尾、Jimに責任をおっかぶせて逃げの一手だった切り離された2chの旧運営は、

クレカ会社とJim Watkinsが経営するPacific Internet Exchange から、相当な詰め腹を切らされる
52 膝靭帯固め(家):2014/02/23(日) 20:37:29.53 ID:WKjjjPPYP
http://pele.bbspink.com/test/read.cgi/erobbs/1393152643/11
11 名前:名無し編集部員:2014/02/23(日) 20:17:10.46 ID:b13EC1Eh
This is a copy & paste from Jim san thread. So please ignore it those who have already read it:

Code Monkey san

Please keep investigating Ninja server(Ninpouchou server).
If I offend you, I am sorry, but the day before yesterday, you said
"So far I have found nothing that logs user details beyond what is necessary for the ninja system to work correctly."
However, hearing the suggestion that "what is terrible is the form of Zip text file of
each ninja ID's writing history is exactly similar to "maru.txz"
which was released last August!", you investigated the Ninja server again yesterday.
As a result, you discovered many new things, like compressed archives which might be the logged data of Ninpouchou
(which you have already removed from server), or the line of code which mightbe concerned the leak of last August.

So, I strongly hope you to keep investigating Ninja server.
There might be something crucial which have not been found yet.
I feel that Ninja server or Ninpouchou is the blackest box even in this black box named 2chan.
53 膝靭帯固め(家):2014/02/23(日) 20:38:30.58 ID:WKjjjPPYP
>>52
(訳)これはJimさんスレからのコピペです。ですから既に読んだ人は無視してください:

> コード・モンキーさん
> どうか忍者サーバー(忍法帖サーバー)についての調査を続けてください。
> お気を悪くされたら申し訳ありませんが、一昨日貴方は「今のところ忍者システムを正常に稼働させるのに
> 必要なもの以上のものは見つけていない」と述べられました。
> しかしながら昨日「怖いのは各忍者IDごとの書き込み履歴の圧縮テキストファイルである。
> それは昨年の8月の流出したmaru.txzと酷似したものである」という意見を聞いて
> 貴方は再び忍者サーバーを調べてくださいました。その結果、新たなものが色々発見されました。
> 書き込み履歴の可能性もある圧縮テキストファイル群(貴方は既にそれらをサーバー上から取り去ってくれました)や
> 昨年8月の流出と関係があるかもしれないコード等。
> そういうわけで、私は貴方が忍者サーバーの調査を続けてくれることを強く望みます。
> まだ発見されていない重要なものがあるかもしれません。
> 私はこの2ちゃんというブラックボックスの中でも一番のブラックボックスが忍者サーバー、あるいは忍法帖だと感じています。
54 ジャンピングパワーボム(チベット自治区):2014/02/23(日) 20:40:49.22 ID:VRFUFjHK0
いきつくところは誰が儲けてるかって話なんでしょ
興味あるようでない
55 膝靭帯固め(家):2014/02/23(日) 20:41:48.65 ID:WKjjjPPYP
これもJimさんスレからのコピペです(アンカー番号だけは変更)。ですから既に読んだ人は無視してください:
> http://pele.bbspink.com/test/read.cgi/erobbs/1393152643/11

> システムとしての忍法帖を廃止するかどうかは取りあえずおいておいて、
> 自分がお願いしているのは「今まで」、つまり2011,3〜今(あるいは2013,9)
> の紐付け可能な書き込み履歴(maru.txz)が存在するかしないのかをはじめとした
> 「今までの2ちゃんの忍法帖システムが実際にどういうものだったのか」
> の解明・調査だよ。
> >>11で書いた(前スレ見ればよくわかる)ように昨日だけであれだけ
> 未知の薄気味悪いものが色々出てきたんだから、
> 調査を続ければまだまだ出てくる可能性は大きいと思うよ。


This is also a copy & paste from Jim san thread. So please ignore it those who have already read it:

Apart from the question whether Ninpouchou System be abolished or not,
what I am asking Code Monkey san is to investigate the old Ninpouchou system,
especially whether maru.txz-like thing of Ninja ID exsists or not.
As I wrote in >>11, many creepy things concerning Ninja server were discovered.
So, if investigation is continued, there is quite possible that
something crucial will be discovered.
56 キングコングニードロップ(千葉県)
>>54
切り離された2chの旧運営は、カネの話にしたいんだろうけど

事態はもう、「●や広告の収入の行方」なんて些末なことでは無く、
「クレカのセキュリティーコードを誰が保管し漏洩させたか」に移行している

例え、切り離された2chの旧運営が、●や広告の収入を得て無かったとしても

クレカのセキュリティーコードを保管してたのは、切り離された2chの旧運営
そのデータを漏洩させたのも、切り離された2chの旧運営

なら

責任を取りたくないばっかりに、セキュリティコードの保管も知らぬ存ぜずを押し通し
データの流出に関しても、まるでPacific Internet Exchangeのサーバーがクラックされたような発言を繰り返し
徹頭徹尾、Jimに責任をおっかぶせて逃げの一手だった切り離された2chの旧運営は、

クレカ会社とJim Watkinsが経営するPacific Internet Exchange から、ガッツリ詰め腹を切らされる