百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
ハードディスクの簡単クローン作成
2011.3.21(月) 今日は私は節電のため、ガソリン節約のためにどこにも行か
-
-
LG電子製 SATA内蔵スーパーマルチドライブ GH24NSC0 BL BLK
LG電子 S-ATA 内蔵スーパーマルチドライブ ブラックベゼル バルク ソフト
-
-
Optiplex960 タワー登場
Optiplex960[/caption] ヤフオクで 4410円で落とした完動品(
-
-
HIDISC SSD256G 2.5inch SATA
【メール便送料無料】HIDISC 内蔵SSD 256GB 2
-
-
イーサイトの遠隔画像診断端末からATOK単語登録
なんのこっちゃわからん人は無視してね。 * イーサイトの遠隔画像診断端末をお使いの方で、パソ
-
-
GA-H61M-USB3-B3 REV2
GIGABYTE intel H61(B3) LGA1155 Micro A
-
-
Win10☆自作945CGT-M/E5800/QuadroFX580 チェック
ヤフオクで 2650円で落札したパソコン。 本日初チェック。 USBポートに キ
-
-
TEDD2048M800HC5 2枚使えない
TEDD2048M800HC5 は DDR2 メモリの 2GB 版です。 ヒートスプレ
-
-
Windows7 の使えないところ
昨日から自宅仕事場のパソコンが不調。 しょうがないので1年以上前に退役した”予備役”の Win
-
-
USBメモリに Linux をインストールする際には UEFI かどうかに注意
「USBメモリに Linux をインストールする際に UEFI に注意」ってのは、UEFI 専用でイ






