百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
【ヤフオク】OZZIO MX35332SDS /Core i3-530 2.93GHz/2GB/PC/ ジャンク 落札
OZZIO(オッジオ) って知らんなあ、と思ったら、あの悪評高い PC DEPOT のブラン
-
-
自宅メインパソコンHDDが壊れた(4)
「自宅メインパソコンHDDが壊れた(3) teamviewer でスーイスイ」でスイスイ行くはず
-
-
昨夜いきなりアップグレード
昨夜仕事中に Windows10 へのアップグレードがいきなり始まり、1時間ほど仕事ができません
-
-
謎の BD-R メディア PBR260TT4X.50SP1
楽天市場で BD-R DL メディア(50GB)で PBR260TT4X.50SP1 というものを見
-
-
Voyager 14.04 LTS インストールしてみた
* Linux(無料の OS)の数あるディストリビューションの中から Sugar Mo
-
-
マルチディスプレイ USB2.0 ビデオカード サインはVGA 青箱
マルチディスプレイ USB2.0 ビデオカード サインはVGA 青箱 USB
-
-
パソコンでも Linux
* Windows XP はよくできた OS だと思うが、使用期限が切れかけています。 Wi
-
-
無料レンタルフォーム
別刷り請求のため、無料レンタルフォームをいくつか試してみた。 まず、フォームプロ。悲しいくらい表示が
-
-
[ヤフオク] HDD 3.5インチ SATA 10個セット フォーマット済 中古
ヤフオクでひさびさ落札。 250GB Maxtor 型番不明
-
-
Mac OS によく似た Linux – elementary OS
* Mac ライクな Linux として雑誌で載っていた elementary OS をご