[0]特に重要なセキュリティ欠陥・ウイルス情報
<前[4] [5]一覧 [6]次>

2013/12/27(金)日本語 IME のクラウド入力機能について(原則無効化を推奨)
マルチOS

最近の日本語入力ソフトウェア (日本語 IME) には、クラウドコンピューティングを利用した日本語変換機能(クラウド変換機能)や、変換品質改善のためのログ送信機能が付属していることがあります。便利な機能ですが、意図しない情報漏洩につながることがあるため注意が必要です。たとえば

といった場合には、クラウド変換機能やログ送信機能は無効にすべきでしょう。

これらはインストール時には無効にされているのが一般的だと考えられていましたが、百度(バイドゥ)が無償公開している Baidu IME(PC 用 IME)Simeji(Android 用 IME)については

といった問題があると報道されました。

理工学部のプロキシサーバのログを調査したところ、百度のクラウド変換機能を使用している端末が複数存在することが明らかになっています。この全てが不適切な利用だとは言えませんが、クラウド変換機能やログ送信機能を意図せず有効にしてしまっている事例があるかもしれません。

Simeji 固有の問題については 2013.12.26 に公開された 6.6.2 版で修正されています。

事を推奨します。

2013.12.27 追記

Baidu IME、Simeji の他、Social IME にも同様の問題があるそうです。また Social IME はクラウド変換機能を無効にできないため、使用しないことでしか対応できません。

2013.12.27 追記 2

Simeji の場合、クラウド入力とログ送信の他に、「英語予測変換」についても OFF にすべきのようです。

「クラウド入力 OFF」かつ「英語予測変換 ON」の場合、パスワードこそ送られないものの、半角入力した電話番号やクレジットカード番号などが百度のサーバーに送信されてしまうようです。OFF 設定を推奨します。


[2]コメントを書く
■コメント(0件)
■トラックバック(0件)

<前 一覧 次>

[9]ログイン
[*]検索 [#]日記帳一覧
adiary Version 2.28