百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
壊れる前のバックアップ WD20EZRX
【Amazon.co.jp限定】WD Green 3.5inch Intelli
-
Juniper netscreen 5GT
以前、ハルク社の遠隔画像診断システムを使っていたときに自宅やセンターに設置してくれていたの
-
BOOKSCAN を初利用
* 自分で書籍をバラしてスキャンして PDF 化することを「自炊」と言いますが、手間と時間がも
-
Ultimate edition 4.2 lite 日本語版 インストールしてみた(2)
「かっこいいが非常に見にくい」 と評した Ultimate edition 4.2 lite で
-
2GPU搭載カード廉価版
玄人志向 グラフィックボード DVIx4 4画面出力 ファンレス GF-QU
-
Windows2000 で Java7 がインストールできない
* 愛用の Windows2000 マシン(これが一番読影がスムースに行く)に突然 Java
-
【ヤフオク】NEC Mate ML-F★Core i3-3220 / 4G/ 250G/ Office2007-pro plus 到着
昨年10月末に 3500円+送料で yosimmjp さんから落札したものです。 昨日
-
Linux の日本語化(うまくいかないときのために)
* Zorin OS やら Pear OS やら日本以外の国で作られている Linux ディス
-
ブートできる USB メモリのフォーマット
* USBメモリからブートできれば、ハードディスクのないマシン、ハードディスクの壊れたマシン、
-
NEC PC-MK32LEZCB Mate ME-B Win7 Core i3 550 3.20GHz 4GB 160GB(2) 2画面に挑戦
4300円で入手したパソコン。 本日は Windows7 SP1 にアップデートしまし