*

百度(バイドゥ)IME はキーロガーかも

公開日: : 最終更新日:2014/01/26 パソコン

中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。

「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。

要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。

悪用は簡単ですね。

オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。

これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。

クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。

中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。

でも Google 日本語入力や mozc は使っているんですよね、この私も。

アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。

繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。

二度あることは百度あります。

Baidu IME 削除除方法はこちら

【関連記事】

Outlook って

ビジネスセキュリティ by トレンドマイクロ

###

関連記事

USBメモリはとっても壊れやすい

USBメモリ、SSD などのフラッシュメモリは、浮遊ゲートとしてデータを記憶する仕組みです。

記事を読む

自作PC 匠の技 / 窪田 丞

自作PC 匠の技 窪田 丞 毎日コミュニケーションズ 2003-09 売り上げラ

記事を読む

LXLE 12.04.3 とお別れ

* Ubuntu ベース(+LXDE)で使いやすい Linux の LXLE ですが、ibus

記事を読む

ヤフオクでPC3台ゲット

* Optiplex 740 というマシンが大量にセリにかけられていたので、3台ほど競り落とし

記事を読む

PCスピーカー Altec Lansing ACS41

  * 大昔、伊東美咲が無名時代に Gateway というパソコンメーカーの

記事を読む

LG製 IPS 液晶モニタ 21.5型 22M35D

LG Electronics Japan 21.5型 TNパネル(非光沢/192

記事を読む

遠隔画像診断のビジネスモデル

 * 遠隔画像診断の模式図を作ってみました。 上段が従来のファイル転送型(非クラウド型)

記事を読む

Windows8 が売れない理由

* Windows 8 が売れていないのは知っていたが、あの Windows Vista 以下

記事を読む

HD革命/CopyDrive Ver.4 with Partition EX 使ってみた

HD革命/CopyDrive Ver.4 with Partition EX

記事を読む

ScribeFire からの投稿

* FireFox のアドオンである ScribeFire からの初投稿です。 ScribeF

記事を読む

最後の万博へ

本日、ワタシ的には最後になるであろう 閉会まであと1週間あまりの万博に

【FX】Fintokei 入門プランを無料で試してみる

プロップファームの Fintokei のチャレンジプランの二次試験の経

【FX】Fintokei の「入門プラン」

プロップファームの Fintokei に「入門プラン」という新しいコー

【FX】AXI いい感じ

海外FX業者である AXI のプレミアム口座を開いたのが先月の 29日

【FX】Fintokei 豹変す

プロップファームの Fintokei ですが、私はパール(500万円コ

→もっと見る

  • 2025年10月
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
  • アクセスカウンター
PAGE TOP ↑