百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
OSが新しくなったらマシンの買い換え?
* 新しい OS が発表されたら、パソコンを買い換える人が多いですね。 OS だけアップグレ
-
ネットワーク過剰防衛マニュアル / 網野 嵐
ネットワーク過剰防衛マニュアル 網野 嵐 秀和システム 2002-12 売り上
-
謎の BD-R メディア PBR260TT4X.50SP1(2)
先日の記事「謎の BD-R メディア PBR260TT4X.50SP1」の続きです。 本日、P
-
エレコム製 USB-SSD ESD-EMN0500GBU 買いました
エレコム製の 480GB の USB-SSD(つまり外付け SSD)である ESD-EMN0
-
[ふるさと納税] 2015/9/15 液晶ディスプレイと外付けHDD
ふるさと納税ネタですが、一昨日はパソコン用(あるいはTV録画用)の外付けHDD 2TB を 1台
-
Kona Linux 3.0 Cinnamon版 試用
Kona Linux がいつのまにか 3.0 になっていて、しかもデスクトップ環境がいくつも
-
最近ネットがよく落ちる
* 高槻遠隔画像診断センターで使っているメインマシンですが、よく通信が途切れます。 ほかのマ
-
Ubuntuはダサい?
Linux ディストリビューションの一つ Ubuntu 10.04 の起動ディスクでパソコンを立
-
遠隔画像診断のビジネスモデル(3)
ビジネスモデルらしくないので、さらに模式図を補完していきます。 * 上段が従来のファイル
-
【ヤフオク】acer ASX3950-N34D/TF Core i3-540/3.07GHz/4GB ジャンク 落札
これも たからぶねweb さんから 3000円で落札。 ■CPU Core i3-540