百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Acronis True Image Home 2012 Plus
* > http://www.acronis.co.jp/homecomputing/p
-
-
WindowsXP サポート終了
来年2014 年 4 月 9 日 (日本時間) をもって、Windows XP、Micros
-
-
Centrych OS 12.04.2 / 不思議な Linux
> SugarMoon : Centrych OS 12.04.2 先週から Sug
-
-
EFIシステムなど削除できないパーティションを手動削除
* この前入手した中古のハードディスクですが、1TB であり、2TB に満たないのにわざわざ
-
-
ヤフオクで中古HDD 5個ゲット
* ここ数日、パソコンの自作熱がちょっと高まったので、2日にかけてヤフオクで中古 HDD を
-
-
Z68A-S用のCPUはやはりこいつ Core i3-2100
Z68A-S 用の CPU 【在庫有り】Intel Core i3-210
-
-
ミニPC(N95) 3台目到着
以前の記事「ミニPC(N95) 3台目注文」で紹介したミニPC が無事到着。 TRIGKE
-
-
パナソニック製 BD-Rメディア 30枚入り
Panasonic ブルーレイディスク 日本製 録画用4倍速 25GB(単層
-
-
【パソコン】 LM-iH301S-IIYAMA の SSD への換装
自宅横の事務所のメインPC である LM-iH301S-IIYAMA はふるさと納税でもらったパ






