百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Windows2000 よさらば、Pentium4 よさらば
昨日、高槻遠隔画像診断センターの一番古いPCが壊れました。 IBM Thinkcentre の
-
-
変な現象 / 8GB の USB メモリからのブートができない
* Optiplex740 での現象なんですが、何台も同じ症状が出るのです。 Ubuntu
-
-
I-O DATA LEDバックライト採用 19型スクエア液晶ディスプレイ
I-O DATA LEDバックライト採用 19型スクエア液晶ディスプレイ ブラッ
-
-
FUJITSU FUTRO MP702 に Linux Mint 19.3 xfce を入れてみた
前回の記事「FUJITSU FUTRO MP702 に最適の linux」で予告したように、Linu
-
-
2021/5/13 Windows アップデーっと
ついうっかり、自宅のメインPC の Windows10 のアップデートを許したら、その後 2時間ほど
-
-
[ヤフオク] DDR3 メモリ 2GB 10枚到着
ヤフオクでデスクトップ PC用の DDR3メモリ 2GB を調達。 3つのオークション
-
-
Philips SpeechMike LFH5276
* ヤフオクでオフィスワールド( officeworldoa )という業者さんから入手。
-
-
ストレージサービス「Ubuntu One」本年6月1日で終了
* みなさんにとってはどうでもいいことでしょうが、Ubuntu には無料のオンラインストレージ
-
-
Pioneer BD-ROM / BDC-207DBK
BDC-207DBK Blu-rayコンボドライブ ブラックベゼル Pi
-
-
ハードディスクのコピー(2)
昨日の記事「ハードディスクのコピー」の続きです。 本日、Logitec 製の外付け USB接続






