【狐探偵事務所】 FOX★「●を流出させた犯人は■あの2人■だっ!!!!」

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です
以下、発言元スレは全部→ http://katsu.ula.cc/test/read.cgi/superfox/1398449914/

7 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:23:56
まず最初にそのデータがどこに保存されているかで分類した
そして次に流出ファイル名の癖で分類してみた
どちらの分類方法でも G1,G2は同じになった
これから言える事は、
■二人の人間■がそれぞれの情報をファイルにして持ち寄ったということだ
2番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:40:46.61 ID:QmZn/+op0
2 名前:いわし ★ [] 投稿日:2014/04/26(土) 03:20:42
今回は近況報告は略だ

3 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:17:07
【2chデータTor流出関係】情報集約スレッド●108
http://qb5.2ch.net/test/read.cgi/operate/1378795928/3
3 :動け動けウゴウゴ2ちゃんねる:2013/09/10(火) NY:AN:NY.AN ID:FhfgI7Kk0■Tor上に『さっしーえっち ◆MwKdCUj7XWlQ』により2013/08/21に漏洩されたファイル一覧(一部の.xz/.gzは解凍後)
「2ちゃんねるビューア」利用者約3万件分のクレジットカード・住所・電話番号などがTor上に流出 - GIGAZINE
http://gigazine.net/news/20130826-2ch-personally-identifiable-information-leak/
3番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:41:12.06 ID:QmZn/+op0
4 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:18:15
G1
・『trip.txt』 49,071行 (1,132,450バイト)
 内容:◆トリップ、#トリップキー
 どの期間に誰が使ったものが含まれているかは不明。
◆*.2ch.net
・『caps.txz』 txz内14ファイル (15,638,980バイト)
 内容:★キャップ持ちによる書き込み履歴
 期間は2013/06/12〜2013/08/11
◆*.2ch.net
・『maru.txz』 txz内 32,364ファイル (67,744,184バイト)
 内容:●ID(ハッシュ)がファイル名になっていて、書き込み履歴がIP付きで記載されている。
 2013/07/14 06:50 〜 2013/08/11 05:33 の間の書き込みが対象。
 決済方法とは一切関係なく、全ての●持ちの書き込み履歴が記載されている。
 『2013-06-18●.cgi』と結び付けられて、どのメアドの持ち主の書き込みか分かる。
 今回流出した中で2番目に危険なファイル。
◆*.2ch.net

・『cap.txt』 (1,629,095バイト)
 内容:★キャップ持ちによる何らかの操作履歴
◆*.2ch.net

・『be.txt』 11,722行 (834,467バイト)
 内容:beの情報とIPアドレス
◆be.2ch.net

この他に、Tor上で別名の人物により2013/08/23に漏洩された『mysqldump(be.2ch.net).7z』
(中身はbe2006.log、be2009.log)と、2013/08/29に漏洩された『tmp5_download.7z』
◆be.2ch.net
4番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:41:46.20 ID:QmZn/+op0
5 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:18:56
G2
・『tora3chv.sql』 2,563行 (466,415バイト)
 内容:●の登録UNIX時刻、メールアドレス、パスワード
 2013/05/26〜2013/07/24の間にビットキャッシュで登録した人の分?
 2013/04/24〜2013/05/20の明らかに運営によるテストと思われる登録分を除くと、2471人分。
◆tora3.net

・『2013-06-18●.cgi』 41,595行 (2,130,107バイト)
 内容:●ID(ハッシュ)、メールアドレス
 クレカ決済分のみで、他の決済分は無いと思われる。
◆tora3.net

・『sessions.cgi』 32,586行 (6,502,431バイト)
 内容:●の登録日、メールアドレス、パスワード、クレカの名義、クレカの番号、
 クレカのセキュリティコード(2012/11/02〜)、住所、電話番号、登録時IP(名義・住所はローマ字)
 2011/07/29 20:51 〜 2013/08/11 16:42 の間のクレカによる登録が対象。
 『2013-06-18●.cgi』『maru.txz』と結び付けられて、個人名と書き込みがバレる。
 正確には、メアドだけで●ID(ハッシュ)が生成できるため、これと『maru.txz』だけで個人名と書き込みがバレる。
 今回流出した中で最も危険なファイル。
◆tora3.net

・『2013-06-18お試し●.cgi』 146,217行 (7,529,898バイト)
 内容:お試し●ID(ハッシュ)、メールアドレス
◆ula.cc

・『tiger3540.maido3.comhomeulamaru14public_htmlver2logs.txt』 150,391行 (18,158,069バイト)
 内容:お試し●の登録日時、メールアドレス、パスワード、
 ニダーランのアカウント名・パスワード(携帯は固有番号)、他
◆ula.cc
5番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:42:17.64 ID:QmZn/+op0
6 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:19:17
(中身は2005/04/25〜2005/06/11のdownload板の一部書き込みログ(IP、●IDつき))や、
『jennnu.tar.gz』等の2006年当時の2ch運営関係のファイルが存在する。

◆芋ほり用のログに、こんな古い書き込みログは残っているはずがない

7 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:23:56
G1 >>4
G2 >>5
に分類できた

まず最初にそのデータがどこに保存されているかで分類した
そして次に流出ファイル名の癖で分類してみた
どちらの分類方法でも G1,G2は同じになった

これから言える事は、
二人の人間がそれぞれの情報をファイルにして持ち寄ったということだ
6番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:42:36.53 ID:dHx5w5pQ0
急にやる気出してどうした狐
7番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:42:52.37 ID:QmZn/+op0
8 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:37:03
・『tora3chv.sql』 2,563行 (466,415バイト)
 内容:●の登録UNIX時刻、メールアドレス、パスワード
 2013/05/26〜2013/07/24の間にビットキャッシュで登録した人の分?
 2013/04/24〜2013/05/20の明らかに運営によるテストと思われる登録分を除くと、2471人分。
◆tora3.net
-----
これは興味深いね
私にとっての2013/5/25
そして正式に●のサポートと新ビットキャシュ●の発表が2013/5/26
しかし作り始めたのはもっと前で、2013/4/24からはテストが始められる段階だあった。
2013年GW前にトオルだったかせっているだっったかが「いよいよ始る」というような事を言っていた。
準備が整ったんだろね
その時に既に流出の計画まで立てていたのか、いなかったのか
もう少し考えてみる

9 名前:いわし ★ [] 投稿日:2014/04/26(土) 05:38:30
もし立てていたとしたら
既にTKとJimは捨てられると計画されていたんだな
8番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:43:04.76 ID:SMrMS1aK0
この期に及んでなんで言えないんだ?

キンタマにぎられてるのか?
9番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:43:34.95 ID:QmZn/+op0
11 名前:いわし ★ [] 投稿日:2014/04/26(土) 06:31:28
・『sessions.cgi』 32,586行 (6,502,431バイト)
 内容:●の登録日、メールアドレス、パスワード、クレカの名義、クレカの番号、
 クレカのセキュリティコード(2012/11/02〜)、住所、電話番号、登録時IP(名義・住所はローマ字)
 2011/07/29 20:51 〜 2013/08/11 16:42 の間のクレカによる登録が対象。
 『2013-06-18●.cgi』『maru.txz』と結び付けられて、個人名と書き込みがバレる。
 正確には、メアドだけで●ID(ハッシュ)が生成できるため、これと『maru.txz』だけで個人名と書き込みがバレる。
 今回流出した中で最も危険なファイル。
-----
これも興味深いな
私が株式会社ゼロの代表を退任したのが2011年の二月か三月だった
登記上は 2013/7/1からだったかな
その間に●の登録システム(tora3.net)は作り変えられた。
この sessions.cgi という名前もよく見かける名前だ
私だったらそんなだれでも容易にわかる名前は危険すぎるから絶対に避ける
これを記録し始めた人間と、記録したデータを取り出して流出の元ファイルを手にした人間は
同じだろうか? どうだろうか、
これは tar とかで固めてあったの?
固めてあったのであればそのファイル名を知りたい

13 名前:いわし ★ [] 投稿日:2014/04/26(土) 06:41:46
申し込みのサーバはnttcredit.com だっか
そこにも入ってそのファイルを作ったんだな
.xz というファイルを作るやつは知らないなぁ
10番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:44:07.59 ID:QmZn/+op0
14 名前:いわし ★ [] 投稿日:2014/04/26(土) 06:45:47
・『maru.txz』 txz内 32,364ファイル (67,744,184バイト)
 内容:●ID(ハッシュ)がファイル名になっていて、書き込み履歴がIP付きで記載されている。
 2013/07/14 06:50 〜 2013/08/11 05:33 の間の書き込みが対象。
 決済方法とは一切関係なく、全ての●持ちの書き込み履歴が記載されている。
 『2013-06-18●.cgi』と結び付けられて、どのメアドの持ち主の書き込みか分かる。
 今回流出した中で2番目に危険なファイル。
-----
これを見るとこの書き込みログは芋ほりログとは違うな
芋ほりログはもぺきちハック事件後の改修で私はIPの部分とか流出を前提に
流出しても問題ないように全部暗号化した。
わかりやすいようにまとめろ無能
12番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:44:32.45 ID:QmZn/+op0
43 名前:いわし ★ [] 投稿日:2014/04/26(土) 17:35:20
◆ログを取る

プログラム開発時にはデバックの為詳細なログを取るのはいつもの事だ
そして開発終了したらそんなログは取らないし
ましてや長期間溜め込んで保存しておくのはもっての他だ

これはプログラム開発者の癖というか性の領域の話になる
なにか問題が起こったときにどうするか、
それを考えると夜も眠れないということはしばしばだ
そのいらいら感を何で紛らわすか、これが問題だ
私であれば酒、酒、朝まで酒 と仮定できる(あくまで仮定、推測だ)

しかしある種の人々は、ログを詳細に残すことでその安心感を得る
そんなログはいざと言う時なんの役にも立たないのに
それもDiskの容量なんてお構いなしにどんどんとる
お掃除なんて考えたことも無いのだろう

そんな性を持つ人は多い。もちろん件のサーバに入る人も・・
13番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:44:49.24 ID:XlWlB3nf0
こいつ何やっても不発なんだよな
シャキッとするおくすり注射してこい
14番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:45:01.91 ID:QmZn/+op0
46 名前:いわし ★ [] 投稿日:2014/04/26(土) 17:50:07
◆暗号化

サーバはクラックされないように防御を高めるという方法はナンセンスである。
クラックされ中身を獲られても「へへーん」と笑ってられるようにするのが正しい道だ。
私やroot★さんもその思想によって日々動いていた

もぺきち騒動後の再構築(ほぼ一から作り直し)でそれを100%達成した。
クラックされ書き込みログがもれようが、CAP定義ファイルがもれようが
「どーぞどーぞ、とくとごらんあれ」状態まで持っていったんだ。

それは正しい方向だろ。当然の帰結だろ。
しかし、それはある種の目的を近道で達成するにはダメなことだったんだと今思う。

目的を知らされていたら別の道を模索したのかも知れない
再構築になにも意見や要望もせず出来上がったものは好かんと、
目的を教えられて「このようにせー」と言われても
きっと私は「そっとそこから去る」という行動一択なんだな
15番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:46:20.79 ID:QmZn/+op0
75 名前:名無しさん [] 投稿日:2014/04/27(日) 11:54:51
>>71
?
かの人は遠まわしに入れた人は限られるんですよねー。(チラッ
ってなことを言っていたでしょうよ

105 名前:いわし ★ [] 投稿日:2014/04/27(日) 13:46:09
>>75
そうだよね、私もそう思う
ぜったい限られていると思うぞ
実行したのは■二人■だろ
一人でもできる人はいるけれど今までの流れから二人だ

105 名前:いわし ★ [] 投稿日:2014/04/27(日) 13:46:09
>>75
そうだよね、私もそう思う
ぜったい限られていると思うぞ

実行したのは二人だろ
一人でもできる人はいるけれど今までの流れから二人だ

112 名前:いわし ★ [] 投稿日:2014/04/27(日) 14:01:33
>>109
今は Jimも >>75 >>105 と同じ意見であるという Jimの発言かな
16番組の途中ですがアフィサイトへの転載は禁止です:2014/04/27(日) 16:46:48.25 ID:QmZn/+op0
115 名前:いわし ★ [] 投稿日:2014/04/27(日) 14:11:36
流出したデータと忍法帖って関係してるの?

119 名前:いわし ★ [] 投稿日:2014/04/27(日) 14:18:15
ちなみにかつて私が入れたのは掲示板を運用していたフロントのサーバだけですよ
それもrootは無理で一般アカウントのみ
いつまで入れたかはわからないけど 2012年11月にはもう入れなかった

120 名前:いわし ★ [] 投稿日:2014/04/27(日) 14:20:34
言葉足らずか
ikura.ch.net とか toro.ch.net だけはいれた
あと stats.2ch.netか
nntecのサーバには入れなかった