*

百度(バイドゥ)IME はキーロガーかも

公開日: : 最終更新日:2014/01/26 パソコン

中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。

「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。

要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。

悪用は簡単ですね。

オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。

これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。

クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。

中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。

でも Google 日本語入力や mozc は使っているんですよね、この私も。

アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。

繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。

二度あることは百度あります。

Baidu IME 削除除方法はこちら

【関連記事】

Outlook って

ビジネスセキュリティ by トレンドマイクロ

###

関連記事

Windows10 のコマンドラインで winzip を使いたい

Windows のコマンドラインで winzip(zip) を使いたいと思ったが、Windows10

記事を読む

できるポケット 使って覚える HTML&CSS の基本がマスターできる本 / 佐藤和人

できるポケット 使って覚える HTML&CSS の基本がマスターできる本佐

記事を読む

コピーコントロールCD(CCCD)について

昨日の記事「アンセム / 寺井尚子」で コピーコントロールCD(CCCD) について述べましたが、補

記事を読む

Dimension 2400 ご到着

dimension2400[/caption] * 私も新品のものを買ったことがあ

記事を読む

HP製27インチモニタ V27ie G5 FHD

「2024年4月9日27インチPCモニタ注文」の続きです。 ヒューレットパッカード製の

記事を読む

konalinux2.3 / されど USB起動できず

konalinux が新しくなったので、ダウンロードしました。 konalinux2.3 Li

記事を読む

USB3.0メモリでReadyboost

SanDisk USB3.0フラッシュメモリ 16GB ウルトラフィット USBメモ

記事を読む

Microsoft が WindowsXP を起動不可能にする

マイクロソフト製アンチウィルスの配信は継続中 この 2014年4月9日、Windows XP

記事を読む

Winserver よく固まる

4つの MT4 を稼働している Winserver のサーバーですが、多くの時間が下の図のような感じ

記事を読む

【ヤフオク】NEC PC-MKL39EZG1 Mate ME-1 落札

さらにもう一台ヤフオクで落札できました。 2,477円(税込)+送料 1,606円 でした。

記事を読む

2025-9-15 またまた万博へ

朝から万博に行きました。 栃木に住んでいる義兄(妻の兄)がうちに

2025-9-14 びわ湖バレイ

本日は、遠方から義兄が来てくれていたので、孫たちも連れてびわ湖バレイに

【FX】珍しい現象

デモ口座でフォワードテストをしている EA がいくつかありますが、その

幻の果物 長野産 ポポー

10月より発送予定!今や幻の果

アメリカ株投資 2025-09-11

なぜか好調(?)なアメリカ株の現時点での保有状況がこちら。 項目は

→もっと見る

  • アクセスカウンター
PAGE TOP ↑