百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Facebook 成功法 / 中野博
* 中野博とかいう人の本。 10分で読めました。 と言っても後半はほとんど読むところがない
-
-
Panasonic 録画用4倍速ブルーレイディスク片面2層50GB(追記型)スピンドル50枚 LM-BRS50L50S【WEB限定】(2)
Panasonic 録画用4倍速ブルーレイディスク片面2層50GB(追記型)スピ
-
-
MakuluLinux Shift 2022 インストールしてみた
南アフリカ産の Linux ディストリビューションの MakuluLinux の最新版(Makulu
-
-
Ubuntu(Linux)で知子の情報を動かす
* 昨日、Ubuntu ベースの Zorin OS をライブCD 起動で遊んでいたところ、WI
-
-
遅いディスクの使いこなし / FireFileCopy
I-O DATA 東芝対応 USB 2.0/1.1接続 外付型ハードディスク 2
-
-
ウエスタンデジタルHDD Ultrastar 14TB
以前書いた記事「500GB HDD が安い」の中で紹介した 2.5インチ 500GB ハードディスク
-
-
1枚でXPでも4画面出力の新カード GF-GT610-QUAD/4DVI
玄人志向 グラフィックボード nVIDIA GeForce GT610 PC
-
-
CrystalDiskInfo でディスクを調べる
結局あと1台セリ落として、今週は 9台の中古ハードディスクをゲット。 そのうち 3台のハードデ






