*

百度(バイドゥ)IME はキーロガーかも

公開日: : 最終更新日:2014/01/26 パソコン

中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。

「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。

要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。

悪用は簡単ですね。

オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。

これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。

クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。

中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。

でも Google 日本語入力や mozc は使っているんですよね、この私も。

アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。

繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。

二度あることは百度あります。

Baidu IME 削除除方法はこちら

【関連記事】

Outlook って

ビジネスセキュリティ by トレンドマイクロ

###

関連記事

OSが新しくなったらマシンの買い換え?

* 新しい OS が発表されたら、パソコンを買い換える人が多いですね。 OS だけアップグレ

記事を読む

ネットワーク過剰防衛マニュアル / 網野 嵐

ネットワーク過剰防衛マニュアル 網野 嵐 秀和システム 2002-12 売り上

記事を読む

謎の BD-R メディア PBR260TT4X.50SP1(2)

先日の記事「謎の BD-R メディア PBR260TT4X.50SP1」の続きです。 本日、P

記事を読む

エレコム製 USB-SSD ESD-EMN0500GBU 買いました

エレコム製の 480GB の USB-SSD(つまり外付け SSD)である ESD-EMN0

記事を読む

[ふるさと納税] 2015/9/15 液晶ディスプレイと外付けHDD

ふるさと納税ネタですが、一昨日はパソコン用(あるいはTV録画用)の外付けHDD 2TB を 1台

記事を読む

Kona Linux 3.0 Cinnamon版 試用

Kona Linux がいつのまにか 3.0 になっていて、しかもデスクトップ環境がいくつも

記事を読む

最近ネットがよく落ちる

* 高槻遠隔画像診断センターで使っているメインマシンですが、よく通信が途切れます。 ほかのマ

記事を読む

Ubuntuはダサい?

Linux ディストリビューションの一つ Ubuntu 10.04 の起動ディスクでパソコンを立

記事を読む

遠隔画像診断のビジネスモデル(3)

ビジネスモデルらしくないので、さらに模式図を補完していきます。 * 上段が従来のファイル

記事を読む

【ヤフオク】acer ASX3950-N34D/TF Core i3-540/3.07GHz/4GB ジャンク 落札

これも たからぶねweb さんから 3000円で落札。 ■CPU Core i3-540

記事を読む

【FX】3本の RCI を使った自動売買プログラム (3)

「 3本の RCI を使った自動売買プログラム (2)」の続きです。

2024-11-18 愛車が不調に

一昨日ですが、愛車(BMW 318i)に乗ると警告画面が。

新・臆病者のための株入門 / 橘 玲

★★★★☆ 旧版も読んだのですが、新NISA 対応というだけ

モノラルアンプの価値

モノラルアンプというのはステレオアンプと違い、1つの入力を増幅して出力

喪中はがき

実母が 2024年7月25日に亡くなったので、喪中はがきを出そうと思っ

→もっと見る

  • アクセスカウンター
PAGE TOP ↑