百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
Vostro3800 光ドライブ換装
前回の記事「Vostro3800スリムタワー到着 」の続きです。 Blu-ray 焼きマシンに
-
-
パソコン逝く 2016-04-06
4号機立ち上がらず 自宅の仕事場では PC切替機を使って 4台のパソコンを 1セットのキーボー
-
-
Netac M.2 SSD 250GB テストしてみた
上はアマゾンのタイムセールで2717円で買った 250GB の M.2 SSD(NVMe)で
-
-
Ultimate edition 4.2 lite 日本語版 インストールしてみた(2)
「かっこいいが非常に見にくい」 と評した Ultimate edition 4.2 lite で
-
-
ノートパソコン購入 NEC PC-VK23LXZGU
年末に経費が余っていたので、パソコンを買いました。 アマゾンでアヤセモールが販売してい
-
-
WebARENA Indigo というサービス
WebARENA Indigo というサービスがあります。 Windows デスクトップのサー
-
-
Makululinux 15 LinDoz 2018 試用してみた
以前紹介した Makululinux 15 LinDoz の 2018版が 9月に出ていたよ
-
-
HP Pavilion 15-ab200 ノートPC 修復(2)
前回「HP Pavilion 15-ab200 ノートPC 修復」の続きです。 再び「
-
-
KURO-DACHI/CLONE/CRU3 玄人志向 クローン機能搭載 2ベイ外付けドッキングステーション
これは 2台の HDD または SSD を縦に差して、外付けドライブとして使ったり、ドライブ
-
-
DELL Optiplex 740 Athlon64X2 3800+ 動作品
また、3000円でゲット。 私しか入札していなかったのだ。 高槻遠隔画像






