百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
GLOTRENDS PA09-HS
PCIe スロットに M.2型 SSD を挿すための変換アダプターです。 特徴は、
-
-
すべてのOSで使える無料オフィス Libre Office
Libre Office を構成する 6つのソフト Windows、MacIntosh、Lin
-
-
Ubuntuの日本語環境 / 日本語Remixについて
Ubuntu14.04LTS 現在のデスクトップ画面[/caption] Ubuntu
-
-
さよならBフレッツ(3)
先週、自宅横の事務所のフレッツネクスト化(2回線)をすませたと書きましたが、昨日昼まで快調だった
-
-
ヤフオク 中古パソコン2台落札
昨日2台のパソコンを落札。 いずれも NEC のメイトですね。 最近 NEC ばっかり愛
-
-
DELL Optiplex 740 もご到着
* CPU:AMD Athlon 64X2 3800+ / 2.0GHz メモリ
-
-
NEC PC-MK32LEZCB Mate ME-B Win7 Core i3 550 3.20GHz 4GB 160GB
大手の中古業者 CycleHit By UsedNet さんからヤフオクで4300円で落札し
-
-
MediaEspresso での MP4 化(続き2)
エンコードが途中で止まってしまうことがある MediaEspresso ですが、QSV 対応
-
-
エレコム USB⇔USBパソコン切替器 KVM-KUSN
★★★☆☆ 2台のパソコンを1組の USBキーボード(Keyboard
-
-
簡単なホームページ作成ソフト(続き)
【上位版】次世代型サイト作成システム「SIRIUS」 忙しくてなかなかいじれません。 昨