百度(バイドゥ)IME はキーロガーかも
*
中国企業の「百度(バイドゥ)」 が無料で提供する日本語かな漢字変換ソフト「Baidu IME」が、利用者に無断で 入力内容のほぼすべての情報を サーバに送信していたことが判明しました。
「IPアドレスしかわからないので実害はないはずだ」と思っているあなた、サーバーのログから 同一の IPアドレスからのセッションのうち、16桁の半角数字のあとに ローマ字風の英単語が2つ、3桁の半角数字が続く入力履歴だけをピックアップするのは容易です。
要するに 「クレジット番号と姓名、セキュリティコード」 がそのまま抜き取られているってことです。
悪用は簡単ですね。
*
オンラインで変換辞書を参照するものはすべて、つまり Google 日本語入力や mozc なども この問題を抱えていますので、クレジット番号などの入力にはこれらの IME (日本語かな漢字変換ソフト)はオフにしておくことをお勧めします。
これらとは別にキーロガー(キー入力を盗むウィルス)を仕込まれていたら この方法でもだめですが。
*
クレジットカードの不正利用に遭遇したら、これ(Baidu IME)も疑ってください。
中国人がなぜ日本人にこのソフトを無料で使わせようとするのか、と疑ってかかれば こんなものは普通は使いませんね。
でも Google 日本語入力や mozc は使っているんですよね、この私も。
アメリカ人を 100%信用しているわけではないので、クレジット番号などのときは IME をオフにするとか ATOK に変えるとかよく注意していますが。
*
繰り返しますが、クレジットカードの不正利用があったら、これ(Baidu IME)も疑ってください。
二度あることは百度あります。
*
【関連記事】
Outlook って
ビジネスセキュリティ by トレンドマイクロ
###
関連記事
-
-
マーク・ザッカーバーグ 史上最速の仕事術 / 桑原 晃弥
マーク・ザッカーバーグ 史上最速の仕事術 桑原 晃弥 ソフトバンククリエイテ
-
-
外付型ハードディスク 2TB
I-O DATA 東芝対応 USB 2.0/1.1接続 外付型ハードディスク 2TB
-
-
Windows8 を企業は採用するか
* 企業の IT 担当者へのアンケートで、Windows8 を採用するかと訊いたところ、予定で
-
-
ダイソーの BD-RE ディスク買ってみた
こちらの記事「ダイソーのBD-REディスク 2種類有った!」とは異なる BD-RE ディスクをダイソ
-
-
昨夜いきなりアップグレード
昨夜仕事中に Windows10 へのアップグレードがいきなり始まり、1時間ほど仕事ができません
-
-
Ubuntu Gnome 13.04 試用
* Ubuntu 13.04 はバグが多いので使う気がなかったのですが、雑誌の付録についていた
-
-
【ヤフオク】NEC PC-MKL36BZG4 Mate MB-4 到着
本日帰宅したら、先日落札した NEC のデスクトップ PC-MKL36BZG4 Mate MB-4
-
-
フレッツ光ネクストへの切り替え
* 昨日、住居マンションのBフレッツマンションタイプをフレッツ光ネクストに切り替えました。
-
-
記録可能 BD ドライブ iHES112-02
LITEON iHBS112-04 BD-R12倍速記録対応内蔵型Blu
-
-
Lekhonee-gnome / Ubuntu でのブログエディタ
先ほどの記事とこの記事は Ubuntu 上で書いています。 まあ、ブログを置いているサーバ






