百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Windows10 のコマンドラインで winzip を使いたい
Windows のコマンドラインで winzip(zip) を使いたいと思ったが、Windows10
-
-
できるポケット 使って覚える HTML&CSS の基本がマスターできる本 / 佐藤和人
できるポケット 使って覚える HTML&CSS の基本がマスターできる本佐
-
-
コピーコントロールCD(CCCD)について
昨日の記事「アンセム / 寺井尚子」で コピーコントロールCD(CCCD) について述べましたが、補
-
-
Dimension 2400 ご到着
dimension2400[/caption] * 私も新品のものを買ったことがあ
-
-
HP製27インチモニタ V27ie G5 FHD
「2024年4月9日27インチPCモニタ注文」の続きです。 ヒューレットパッカード製の
-
-
konalinux2.3 / されど USB起動できず
konalinux が新しくなったので、ダウンロードしました。 konalinux2.3 Li
-
-
USB3.0メモリでReadyboost
SanDisk USB3.0フラッシュメモリ 16GB ウルトラフィット USBメモ
-
-
Microsoft が WindowsXP を起動不可能にする
マイクロソフト製アンチウィルスの配信は継続中 この 2014年4月9日、Windows XP
-
-
Winserver よく固まる
4つの MT4 を稼働している Winserver のサーバーですが、多くの時間が下の図のような感じ
-
-
【ヤフオク】NEC PC-MKL39EZG1 Mate ME-1 落札
さらにもう一台ヤフオクで落札できました。 2,477円(税込)+送料 1,606円 でした。