[問卦] 驚!!Dcard 疑似不合理濫用 Imgur

作者: nevikw39 (牧)   2021-06-28 21:58:15
各位肥宅安安,o'_'o
不知道大家有迷有在看 Dcard 呢??如果有瀏覽的話,總是會有想下載的圖片
可是我最近用電腦上 Dcard 時,發現一個很弔詭的情況
簡單來說,就是 Dcard 這樣一間商業公司,以違反 Imgur 規定的方式,將他們營利用的圖
片,轉嫁給 Imgur 儲存
這種行為就有點像開惹一家公司,倉儲卻使用專供個人免費使用的個人空間
發在 Dcard 沒什麼人在意,但我認為是很嚴重的問題
https://www.dcard.tw/f/talk/p/236360781
以新標籤頁開啟 Dcard 影像,網域會是 imgur.dcard.tw, favicon 也是 Imgur 的,比
如說我上傳這張 imgur.dcard.tw/TGHmvpZh.png 事實上是 i.imgur.com/TGHmvpZh.png
要是把其他上傳到 Imgur 的圖片從 i.imgur.com/djuHf1i.jpg 改成
imgur.dcard.tw/djuHf1i.jpg 也會神奇的出現
我有試著用 dig, whois 指令查詢,但因為 Dcard 使用 CDN 只有查到指向 CloudFlare
A record, 但如果直接前往 https://imgur.dcard.tw/ 會被重新導向 Imgur 首頁,因此
可以合理推測前揭網域存在 CNAME record, 只是被 CloudFlare 的 proxy 隱藏
所以現在問題就是,Dcard 這間商業公司,將自己的營利用的圖片上傳至 Imgur, 容不容
理??合不合情??符不符法??
首先看看 Imgur 的 Term of Service(TOS): https://imgur.com/tos 在 The Details
article, USE OF IMGUR CONTENT paragraph 第一款明文提到:``You may use UGC for
personal, non-commercial purposes.''
上傳的部分,Imgur API 有聲明 ``The Imgur API is free for non-commercial usage.''
然而 Dcard 也不是使用可供商用的 RapidAPI, 而是濫用 Imgur API v3
https://i.imgur.com/TGHmvpZh.png
Dcard 畢竟是現在台灣十分熱門的網站,這樣寄生的行為實在非常不恰當
追蹤惹混淆後的程式碼,Dcard 的 runtime config 存在 #__NEXT_DATA__ 中,Imgur 的
Client ID 是 f0ea04148a54268
所以我想問有迷有開公司卻把倉庫寄生在別人公司的八卦??美國律師是不是很可怕??

Links booklink

Contact Us: admin [ a t ] ucptt.com