百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
ノートパソコン NEC PC-VK25LXZEN 到着
「中古ノートパソコン注文しました」の続きです。 アマゾンで売っている「Amazon整備
-
-
Akismet でスパム退治(WordPress)
* このブログは WordPress という CMS を使っています。 最近、プラダXX とかな
-
-
星降る夜のパソコン情話 / 中村 正三郎
星降る夜のパソコン情話 中村 正三郎 ビレッジセンター出版局 1996-06
-
-
【ヤフオク】 NEC PC-MK25TGFCE 液晶一体型PC (2)
3350円+送料で落札したモニタ一体型パソコンですが、ハードウェア的には故障はなさそうです。
-
-
WSH で初めてのプログラミング
* DOS 時代から愛用している「知子の情報」という文書データベースソフトで、いくつもファイル
-
-
Haze OS 6 試用してみた
チーズケーキというオペレーティングシステム 「ライブCDの部屋」で Haze OS 6.0.1 C
-
-
Optiplex960 タワー登場
Optiplex960[/caption] ヤフオクで 4410円で落とした完動品(
-
-
DELL OptiPlex 740 のセットアップ
* CPU:AMD Athlon 64X2 3800+ / 2.0GHz メモリ:1GB HDD
-
-
1枚でXPでも4画面出力の新カード GF-GT610-QUAD/4DVI
玄人志向 グラフィックボード nVIDIA GeForce GT610 PC
-
-
【ヤフオク】NEC Mate MJ34LL-G i3-3240-3.4GHz/250GB/4GB/マルチ/win10 落札
Windows10 Pro 64bit (インストールされたマシンではなく OS そのもの)






