*

百度(バイドゥ)IME はキーロガーかも

公開日: : 最終更新日:2014/01/26 パソコン

中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。

「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。

要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。

悪用は簡単ですね。

オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。

これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。

クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。

中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。

でも Google 日本語入力や mozc は使っているんですよね、この私も。

アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。

繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。

二度あることは百度あります。

Baidu IME 削除除方法はこちら

【関連記事】

Outlook って

ビジネスセキュリティ by トレンドマイクロ

###

関連記事

PHPデスクトップリファレンス / ラスマス ラードフ

PHPデスクトップリファレンス ラスマス ラードフ Rasmus Lerdor

記事を読む

Zorin ってこんな Linux

* 「Zorin ってこんな OS です」という紹介用のビデオを自分でも作ったのですが、な

記事を読む

XP でも 簡単に 4画面出力 GF-QUAD-DISP/4DVI (2)

玄人志向 グラフィックボード DVIx4 4画面出力 ファンレス GF-QU

記事を読む

ScribeFire からの投稿

* FireFox のアドオンである ScribeFire からの初投稿です。 ScribeF

記事を読む

Vostro260S

Vostro260S[/caption] 昨日来ました。DELL のニューマシン。Core

記事を読む

MakuluLinux 2020 Flash インストールしてみた

前回の記事「MakuluLinux 2020 Flash 試用してみた」の続きで、SSD にインスト

記事を読む

Windows XP での3面

* 相変わらず苦労しております。 Windows2000 ではオンボードのグラフィックチップ

記事を読む

下位互換で有料 Vs 上位互換で無料

MSオフィス上位互換の OpenOfficeOrg が LibreOffice と分裂したの

記事を読む

Winserver よく固まる

4つの MT4 を稼働している Winserver のサーバーですが、多くの時間が下の図のような感じ

記事を読む

フレッツ光ネクストへの切り替え

* 昨日、住居マンションのBフレッツマンションタイプをフレッツ光ネクストに切り替えました。

記事を読む

エレコム ギガビットイッチングハブ 8ポート EHC-G08PA3-W

エレコム スイッチングハブ 5

USB-DAC LiNKFOR 名前はまだない

今朝、パソコンが勝手に再起動状態になっており、どうも Windows

シチズン腕時計 QB78-422 また買いました

本日うっかり事務所に腕時計を置いてきたまま帰宅してしまいました

PHILIPS 242E2F/11 23.8型ワイド液晶ディスプレイ逝く

楽天市場で 2021/05/25(火)に購入した液晶ディスプレイの P

【FX】Silent Falcon という EA

本日見つけた FX 自動売買ソフト(EA)です。 私のいうバース

→もっと見る

  • アクセスカウンター
PAGE TOP ↑