百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
安くなった SSD をまとめて購入
韓国のサムソンが NAND型フラッシュメモリの生産を制限するという情報が飛び込んできたので、フラ
-
-
はじめる!楽しむ!ポッドキャスティング! / 「Podcast Now!」管理人JJ
はじめる!楽しむ!ポッドキャスティング! 「Podcast Now!」管理人JJ
-
-
日経Linuxが廃刊
日経の出している雑誌「日経Linux」がついに休刊(≒廃刊)となりました。 25年の歴
-
-
Windows7 での Readyboost
readyboost とは 昔、XP でもこういうユーティリティがあったと記憶しますが、USB メ
-
-
SPD Q300SE(SSD SATA 512GB)
【18日限定ポイント5倍】SPD SSD 512GB 【5年
-
-
FAX対応複合機 2台で 9600円
とある事情で、高槻遠隔画像診断センターのパソコンを2台買う羽目に。 DELL の「
-
-
Winamp vs Lilith vs Foobar2000
Windows 用のミュージックプレーヤー(すべてフリーソフト)の 3強である Winamp、Lil
-
-
プチフリ SSD Crucial v4 のファームウェアをアップデート
Crucial V4 128GB 2.5inch SSD SATA3Gbps 9
-
-
イーサイトのクラウド型遠隔画像診断システム 利点(1)
* イーサイトのクラウド型遠隔画像診断システムは Citrix Xen Server というサ
-
-
DELL Vostro260S 逝く
2011年7月に新品で買った DELL Vostro260S が昨日壊れました。 いや、壊したのか






