百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
NEC PC-MK25TGFCE 液晶一体型PC (3) Linux Mint 18.1 のインストール
3350円+送料でヤフオクで落札したモニタ一体型パソコンですが、無料の OS Linux M
-
-
Vostro260S (2) 最大の欠点
2011年3月に買った PC です。 一時期メインで使っていたのですが、冬の寒い朝に電
-
-
Samsung SSD840 ベーシックキット120GB MZ-7TD120B/IT
Samsung SSD840 ベーシックキット120GB MZ-7TD120B/
-
-
ミニPC AMD Ryzen 5 3550H 16GB DDR4 512GB NVME SSD
またまた購入したミニPC です。 CPU:AMD Ryzen 5 3550H
-
-
【ヤフオク】 NEC Mate MK36LB-M Xeon E3-1225v3 メモリ4GB HDD1TB Windows10 到着
前回の記事「 NEC Mate MK36LB-M Xeon E3-1225v3 メモリ4GB
-
-
ビデオキャプチャー 「アナレコ」 GV-USB2
I-O DATA ビデオ/VHS 8mm DVD ダビング パソコン取り込み ビデオ
-
-
BSジャパンが映らない
昨日、PT3 カードの設定を終えたのですが、一つ最後まで解決できない問題が残りました。 BS
-
-
ORICO S500-PRO SSD SATA 128GB
ORICO という中華メーカーの SSD(SATAタイプ)。 ORICO は中華系の中では
-
-
PC2-5300E というメモリ
高槻遠隔画像診断センターで Windows7 が入っている PC(DELL Dimensio






