百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Zorin ってこんな Linux
* 「Zorin ってこんな OS です」という紹介用のビデオを自分でも作ったのですが、な
-
-
DELL DIMENSION 9200 3台めゲットだぜ
* OS:win Vista(ライセンスのみ) 状態:起動不能・電源入らず その他
-
-
Lubuntu 14.04 ライブ起動してみた
Lubuntu 14.04 LTS 発表 先月の2014/4/17、Ubuntu が 14.0
-
-
優れたパワードスピーカー ONKYO GX-70AX
★★★★★ 1999発売、現在製造中止のパワード(アンプ内蔵)スピーカー。 WAVIO
-
-
Chalet OS 16.04 試用してみた
久々の Linux ネタです。 Zorin 12 Core 版を常用しているワタシです
-
-
激安プリンタ B110a
HP Photosmart Wireless B110a インターネット直接接続
-
-
Cyberlink 製 Media Espresso 6
地デジ録画ではファイルサイズがでかい。 CM カットがきれいにできるようになったら、次
-
-
Vostro260S 電源トラブル
本日帰宅すると TV録画用の Vostro260 が死んでました。スイッチを入れてもなんの反
-
-
高速AMD Athlon 64×2-2.0GHz 2G 160G DVDコンボ Win7認証済
* またまたヤフオクで落札。 いつもの DELL Optiplex 740 です。リース落ち
-
-
もう非クラウド型遠隔画像診断は使いたくない・・・その理由
* もう時効かな、と思うので書きます。 * ちあきなおみではないが、あれは数年前・・・、私