百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
マイクロソフト運動ズ
* 昔のパソコン本を読んでいると、 ビル・ゲイツの自宅のパソコンシステムは Linux
-
-
Ubuntu14.04LTS 32ビット版 インストールしてみた
* 日経Linux 6月号でオマケのDVDが Ubuntu14.04LTS の 32ビット版と
-
-
Linuxをすぐに使いこなす本
Linuxをすぐに使いこなす本 (100%ムックシリーズ) 晋遊舎 2012-
-
-
インターネットビジネス講座
* この前申し込んだのはアフィリエイトの講座。 インターネットビジネスの講座は私は今まで2つ申
-
-
Celeron847 Dual Core搭載マザーボード Windows8を正式サポート NM70-I
ECS Intel Atomの後継モデル Intel C847 Dual Cor
-
-
フリーソフトの CheckDisk
* 昨日、壊れたと思って取り外した crucial 製 V4 SSD 128GB ドライブです
-
-
Ubuntu MATE 16.04 をインストール
Ubuntu MATE 16.04 (日本語Remix ではない英語版)をハードディスクにイ
-
-
BENFEI USB3.0 3ポートハブ+ギガビットイーサネットアダプター
BENFEI という中華製の USB 3.0 接続のギガビットイーサネットアダプター付き3ポート
-
-
TMPGEnc MPEG Editor 3
昨日もどっぷり地デジ録画にはまっていました。 チューナーの PT2 は4番組同時録画が可
-
-
Acer製 ディスプレイ EB321HQUBbmidphx 31.5インチ WQHD(2560 x 1440)/IPS 衝動買い
Acer モニター ディスプレイ EB321HQUBbmidphx 31.5イン






