百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
USBメモリはとっても壊れやすい
USBメモリ、SSD などのフラッシュメモリは、浮遊ゲートとしてデータを記憶する仕組みです。
-
-
自作PC 匠の技 / 窪田 丞
自作PC 匠の技 窪田 丞 毎日コミュニケーションズ 2003-09 売り上げラ
-
-
LXLE 12.04.3 とお別れ
* Ubuntu ベース(+LXDE)で使いやすい Linux の LXLE ですが、ibus
-
-
ヤフオクでPC3台ゲット
* Optiplex 740 というマシンが大量にセリにかけられていたので、3台ほど競り落とし
-
-
PCスピーカー Altec Lansing ACS41
* 大昔、伊東美咲が無名時代に Gateway というパソコンメーカーの
-
-
LG製 IPS 液晶モニタ 21.5型 22M35D
LG Electronics Japan 21.5型 TNパネル(非光沢/192
-
-
遠隔画像診断のビジネスモデル
* 遠隔画像診断の模式図を作ってみました。 上段が従来のファイル転送型(非クラウド型)
-
-
Windows8 が売れない理由
* Windows 8 が売れていないのは知っていたが、あの Windows Vista 以下
-
-
HD革命/CopyDrive Ver.4 with Partition EX 使ってみた
HD革命/CopyDrive Ver.4 with Partition EX
-
-
ScribeFire からの投稿
* FireFox のアドオンである ScribeFire からの初投稿です。 ScribeF