【炎上】Nekogramが個人情報送信疑惑で大荒れ

 コメント2件

Nekogramが同意なしに電話番号やユーザー名を開発者Botへ送信していた疑惑が発覚。GitHub版と公開APKの挙動差やビルド時の注入も指摘され、Playストア配布や他のTelegram系クライアントにも警戒が広がる騒動。

  • 8:スレ主

    Nekogram、無断でアカウント情報集めてた疑惑で草

  • 150:以下、名無しがお送りします

    >>8 ビルド痕跡なし、リリース追跡不可、開発者の素性も薄い 赤信号だらけやん

  • 203:以下、名無しがお送りします

    >>8 LinuxでMaterialgram使ってるけど、無事であってくれ…

  • 232:名無しのA

    >>8 GitHub規約違反っぽいから通報しとけ

  • 239:以下、名無しがお送りします

    >>8 Ayugramとか他の派生も洗ったほうがええかもな 業が深い界隈や

  • 17:スレ主

    >>8 電話番号とユーザー名が開発者Botへ飛んでたらしいぞ しかもソースに無い改変コード入りとか怖すぎ

  • 18:以下、名無しがお送りします

    >>17 そのデータでDoxGramでも作る気かよw

  • 21:以下、名無しがお送りします

    >>17 『保存も共有もしない』なら、じゃあ何のために集めたんだよ感ある

  • 23:以下、名無しがお送りします

    >>21 共有しないと売らないは別問題ってやつか

  • 24:以下、名無しがお送りします

    >>8 はいはい驚いた、驚いたフリな

  • 34:以下、名無しがお送りします

    >>24 ボラットかよ、うんざりだわ

  • 41:以下、名無しがお送りします

    >>8 やっぱFOSSだから安全ってわけじゃねえな

  • 140:以下、名無しがお送りします

    >>41 俺はもうX系の代替クライアント使わんわ

  • 42:以下、名無しがお送りします

    >>41 なおPlayストア版も同じ怪しいコード入りだった模様

  • 67:以下、名無しがお送りします

    >>42 リンクも見ずに騒いでる奴多すぎ 逆コンパイルしたら差分あったって話だぞ

  • 51:以下、名無しがお送りします

    >>42 Googleさん、動くなら今しかねえぞ

  • 55:以下、名無しがお送りします

    >>51 とりあえず通報しとけ、消えるかも

  • 65:名無しのC

    >>51 Playストアのほうがマシとは限らん、広告と収集まみれで草

  • 71:名無しのB

    >>41 オープンソースでも毎回検証なんて無理だし、信頼の置き場所が難しいんよ

  • 74:以下、名無しがお送りします

    >>71 FOSSの強みは、誰か一人でも見つければ証拠まで出せるとこだろ

  • 81:スレ主

    >>74 公開されてると安心しがちだけど、実際ちゃんと見る奴は少ないんよな

  • 91:名無しのA

    >>81 結局、検証できるかできないかの差でしかないって話だな

  • 98:名無しのA

    >>71 FOSSは『誰かが見つけられる』のが強みで、閉鎖型だとそれすら無理

  • 105:名無しのB

    >>98 でも発覚まで時間かかるし、その間ずっと使われてたら意味あるのかって思うわ

  • 113:名無しのA

    >>105 それでも『見つかる可能性』があるだけマシなんだよな

  • 123:名無しのB

    >>113 FOSS信者ってより、常時監視されてないと安全扱いするなって言いたいだけ

  • 130:名無しのA

    >>123 いや、少なくとも隠されたまま永遠に分からないよりは全然マシだろ

  • 135:名無しのB

    >>130 FOSSだから即安全って話はしてないのに、話ズレすぎやろ

  • 138:名無しのA

    >>135 お前が論点ずらしてるだけでは?

  • 139:名無しのB

    >>138 こっちは全部返してるし、ただ雑に信用したくないって話なんだが

  • 154:以下、名無しがお送りします

    >>8 じゃあ次どのアプリ使えばええんや

  • 155:以下、名無しがお送りします

    >>154 Signalでええやろ

  • 173:以下、名無しがお送りします

    >>154 迷うなら公式でええって

  • 157:スレ主

    >>154 正直、公式クライアント使っとけ おすすめのサードパーティは大体Nekogram系や

  • 163:以下、名無しがお送りします

    >>157 でもソースに無い改変なら、公式に戻るしかなくね

  • 165:以下、名無しがお送りします

    >>157 公式クライアント、SMS認証で金取るのマジでだるい

  • 176:以下、名無しがお送りします

    >>154 CherrygramとかMercurygramあたりはまあ候補かな

  • 186:以下、名無しがお送りします

    >>176 Ayugramってどうなん?

  • 193:以下、名無しがお送りします

    >>8 肝心の返答がGitHubでクソネタ投下って、態度も終わってる

  • 195:スレ主

    >>193 それもまた赤信号やな

  • 205:以下、名無しがお送りします

    >>8 そもそも何するアプリなん?

  • 214:以下、名無しがお送りします

    >>205 簡単に言うとTelegramの便利機能盛った別クライアントやで

  • 222:名無しのC

    >>205 Redditの別アプリみたいなもん、Telegramの皮替え版って感じ

コメント(2件)

  • 1

    無断送信とか普通にアウトでしょ

  • 2

    怪しい派生は最初から警戒しとくのが無難