百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
遠隔画像診断のビジネスモデル(4)
それぞれの場合での遠隔画像診断サービス会社の違いを見てみましょう。 * 上段は従来のファ
-
-
ノートパソコン購入 NEC PC-VK23LXZGU
年末に経費が余っていたので、パソコンを買いました。 アマゾンでアヤセモールが販売してい
-
-
【ヤフオク】HP 8200 Elite USDT Core i3-2100 3.1GHz 2GB DVDスーパーマルチ 落札
先日の記事「【ヤフオク】HP 8200 Elite USDT Core i3-2120 3.
-
-
PATA ハードディスクのチェック(5)
SANWA SUPPLY IDE/SATA-USB変換ケーブル 0.72m US
-
-
Web3.0への会議 / サティー・ポッター
Web3.0への会議 サティー・ポッター アイボーイ ゴマブックス 2007-
-
-
【ヤフオク】HP Pavilion s3720jp Phenom X4 9150e ジャンク 落札
1700円+送料で落札。 CPU:Phenom X4 9150e 1.8GHz
-
-
またまた 80GB 中古HDD 2台ゲットだ
1台800円(初期値)で出ていた日立製ハードディスクに入札していたら、その後誰もセリ相手が現れず
-
-
録画マシンの入れ替え
地デジマシンを7月24日に即席で作りましたが、不都合がいっぱい。 従来の 2号機に PT2
-
-
デジカメde!!年賀状2001
じつは 2000年冬に買った年賀状ソフトをいまだに使っています。 エーアイソフトの「デジカメd






