<まとめ> 修正版 2013/8/26 20:00
・●持ち過去10年分の書き込みログが流出 → × デマ。起きてません。
・各サーバから2ヶ月分の一部のログが流出 → ○ 本当です、6/15〜8/10。●持ち以外も漏れています。
・●持ちのトリップが流出 → △ 一部デマ。漏れたのはp2、●、通常含めすべてのトリップ
・キャップが流出、なりすましの偽運営が現る8/25〜 → ○ 本当です 流出時期はおそらく8/20前後
・漏れた●個人情報(sessions)は本物 → △ 今まで●購入は名前、住所、電話など偽名・架空でも購入できたため、偽情報も多数ある。
逆に決済に必要情報だけは本物の可能性が高い。(カード番号)セキュリティコードが付いたのは2012/11以降
漏れた場合はカード再発行などの対策が必要。
・全員の書き込みログが追える〜 → △ そのままでは追えない。IDと●を紐付けする必要がある。
また、追えるのは7/14〜8/11までの●を使った場合の書き込みのみ。
(クレカ・ビットキャッシュ・コンビニ・お試し●全員)
最も簡単に特定できるのは過去に芋掘りされて規制対象になった人など
・メールアドレスが漏れた → ○ 本当です、漏れてます(クレカ・ビットキャッシュ・コンビニ・お試し●全員)
・●のパスワードが漏れた → △ 一部デマ、漏れたのはクレカのみ ビットキャッシュ・コンビニ・お試し●は大丈夫
・全員の個人情報が漏れた → × デマ。漏れたのは●購入フォームの入力内容 2011/07/29〜2013/08/11に限定されている
また上記期間中であっても、偽名・架空情報入力者の個人情報は漏れていない
・ビットキャッシュ・コンビ二決済は”個人情報”は漏れてない → ○ 本当です、問題のフォームを使っていないため
偽名、捨てアド使用ならさらに安全性は高い
・クレカ情報が漏れたかどうかの確認方法は? → 信号停止のツールで確認可能
http://j416.dip.jp/2ch/ ・p2は漏れていない → ○ 本当です、書き込みログ、メアド、パスも一切流出なし(公式発表)
・Be情報が流出した → ○ 本当です、メアドとパス。ただし平文ではなくそのままでは使えない。なお既に過去にもBe情報は流出している
・ニダーランも漏れた → ○ 本当です、パスワードが漏れてます
・クラッキング、拡散元はTorのさっしーえっち ◆MwKdCUj7XWlQ氏と思われる