百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
DELL Optiplex 740 Athlon64X2 3800+ 動作品
また、3000円でゲット。 私しか入札していなかったのだ。 高槻遠隔画像
-
-
HDD パーテーションサイズの変更
* しょっちゅう、ディスク丸ごとのバックアップ、リストア、複製を行っている私です。 ハードウ
-
-
Chalet OS 16.04 試用してみた
久々の Linux ネタです。 Zorin 12 Core 版を常用しているワタシで
-
-
エレコム USB⇔USBパソコン切替器 KVM-KUSN
★★★☆☆ 2台のパソコンを1組の USBキーボード(Keyboard
-
-
Filezilla / 優れものの FTP クライアント
* 長らく FTP クライアントに ffftp を使っていましたが、サーバーへのファイル転送の
-
-
MakuluLinux 14 Shift 試用してみた
南アフリカ産の Linux ディストリビューションMakulu 14 の Shift というシリーズ
-
-
記録可能 BD ドライブ iHES112-02
LITEON iHBS112-04 BD-R12倍速記録対応内蔵型Blu
-
-
NEC PC-MK25MBZV1F3C Mate MB-C Core i5-2400S 出番ですよ
「NEC PC-MK25MBZV1F3C Mate MB-C Core i5 2400S 2
-
-
【ヤフオク】NEC Mate MJ34LL-G i3-3240-3.4GHz/250GB/4GB/マルチ/win10 落札
Windows10 Pro 64bit (インストールされたマシンではなく OS そのもの)
-
-
【ヤフオク】NEC Express 5800/53xJ Core i3-6100 8GB/1TB
この前落札したうちの1台です。 Windows 10 Pro 64bit がクリーンイ






