百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
ハードディスクの換装
「TrueImage Personal 2」 を使ったシステムディスクの換装が
-
-
液晶モニタ EIZO FlexScan EV2316W / 23型 ワイド フルHD(1920 x 1080)
みんな大好きなプロフェッショナルモニターブランドの EIZO(旧 ナナオ)の FlexSca
-
-
ハードディスク内の破損場所の位置を表示してくれるツール HD tune
ハードディスク内の破損場所の位置を詳しく示してくれるツールです。 Windows用。
-
-
地上・BSデジタルチューナー搭載 フルHD対応 21.5型ワイド パソコンモニタ
I-O DATA 地上・BSデジタルチューナー搭載 フルHD対応21.5型ワイド
-
-
WSH で初めてのプログラミング
* DOS 時代から愛用している「知子の情報」という文書データベースソフトで、いくつもファイル
-
-
ケーブル一体型切替器KVM-KU4
ELECOM ケーブル一体型切替器(USB) KVM-KU4 by
-
-
Lekhonee-gnome / Ubuntu でのブログエディタ
先ほどの記事とこの記事は Ubuntu 上で書いています。 まあ、ブログを置いているサーバ
-
-
DELL Optiplex 755 2台目 ジャンク
さきほどと同じ? いえいえまた別物です。先月はこのウルトラスモールファクタータイプを3
-
-
PATA ハードディスクのチェック(4)
SANWA SUPPLY IDE/SATA-USB変換ケーブル 0.72m US
-
-
ホームページ作成ソフト Sirius でこんなもの作ってみた
// 【上位版】次世代型サイト作成システム「SIRIUS」 * 新しいサイト作っ






