中国製の日本語入力ソフト 入力情報を無断送信についてのまとめ

■一部の報道に対する弊社の見解 - Baidu(バイドゥ)ニュース 2013年12月26日 http://www.baidu.jp/info/press/jp/131226.html ●中国製の日本語入力ソフト 入力情報を無断送信 12月26日 4時17分 中国最大手の検索サイト「百度(バイドゥ)」が提供する日本語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 続きを読む
72
前へ 1 2 3 ・・ 6 次へ
NHK NEWSWEB @nhk_NEWSWEB

今夜の「深く知りたい」は、「中国製の日本語入力ソフト 入力情報を無断送信」。http://t.co/Ty9v772Pm0 スタジオゲストは、調査に当たったセキュリティー会社、ネットエージェントの杉浦隆幸社長です。ご意見・質問はTwitterで。#nhk24

2013-12-26 18:30:46
lumin @lumin

生放送で出るらしい| 今夜の「深く知りたい」は、「中国製の日本語入力ソフト 入力情報を無断送信」。http://t.co/8GH7Y2Mue4 スタジオゲストは、調査に当たったセキュリティー会社、ネットエージェントの杉浦隆幸社長です。ご意見・質問はTwitterで。#nhk24

2013-12-26 20:27:27
Kazuhiro ISHIBASHI @airchair3

@lumin ブログ記事の表現が少し分かりづらかったので確認させてください。Simejiに関してはクラウド入力OFFでもデータを送信してしまうとのことでしたが、Baidu IMEの方は事前に同意していなければデータを送信されていなかったという理解でよろしいでしょうか?

2013-12-26 16:21:09
lumin @lumin

@airchair3 Baidu IMEはディフォルトでクラウド入力 ONでした。12月25日の22:00のビルドからはOFFです。

2013-12-26 20:29:10
ktgohan @ktgohan

@lumin こんにちは。たとえばhtml側で input type="password" されてないような、大変残念なパスワード入力フィールドは、「送信の対象に成り得る」と思っていいでしょうか。手許で試す限りではどうもそんな感じっぽいのですが。

2013-12-26 20:32:05
lumin @lumin

@ktgohan そんなところです。残念なフィールドのみです。残念なECさいとでもあるとよいのですが。

2013-12-26 20:51:11
lumin @lumin

Baidu IMEの件は黒翼猫 @BlackWingCat さんが2年前に言及していたものですね。ちなみに、税金は支払われておりません。支払っているところがあったら分けて下さい。 この程度なら環境が整っている弊社内であれば30分もあればわかります。

2013-12-26 21:11:52
天麻 @PlantedInsect

@lumin 何時にNHKで放送されますか?また、IDというのはどういったものなのでしょうか。通信を監視するソフトウェアのことについても知りたいです。

2013-12-26 20:35:27
lumin @lumin

@PlantedInsect 23:30からです。TBSと日テレも同時刻帯で出ると思うのでよろしく。

2013-12-26 21:27:01
lumin @lumin

テレ朝とテレビ東京には出ない。

2013-12-26 21:47:18
lumin @lumin

http://t.co/A3FZHdAg9F を使えば無条件でいれていいアプリと気を付けないといけないアプリがわかる。

2013-12-26 22:04:17
リンク t.co Androidアプリの潜在リスクチェックはsecroid(セキュロイド) Androidアプリの潜在リスクチェックならsecroid(セキュロイド)!アプリをインストールする前にリスクを確認しませんか?
lumin @lumin

@atami_urara simeji 6.5までは、クラウド入力OFF ログOFFでも送信していましたよ。

2013-12-27 10:35:35
꧁てばしゃき~ん꧂ @mogul1972Justic

アプリのインストール前にスマホから調べられる様にアプリ版secroidもある。 スマホでアプリインスト前に右上の連携ボタンからSecroid検索を選べば危険性を表示できるアプリだ。 ちゃんとSecurityは自分で守ろう♪ play.google.com/store/apps/det…

2013-12-27 12:27:59
lumin @lumin

アップデートされた部分を追記しました | 入力情報を送信するIME - NetAgent Official Blog http://t.co/2CfugxSLYx

2013-12-27 14:53:57
lumin @lumin

いろいろ調べている時間が足りない。

2013-12-27 17:52:18
lumin @lumin

中国メディアでもさられている。 Baidu IME Simeji の件 http://t.co/O1ZSMvjM5z

2013-12-28 15:10:06
Simeji(ユーザーサポート) @Simeji_jp

@215Dank こちらのネットエージェント社の記事の追記内容をご確認ください。Simejiを6.6.2にアップデートした場合は、クラウド入力、ログの出力がされないことを確認されております。 http://t.co/aUo5YExsAI

2013-12-28 15:33:37
lumin @lumin

@Simeji_jp 依頼をいただければ31日までに公開できる形で調査報告をしますよ。

2013-12-28 15:51:19
lumin @lumin

Baidu IMEとSimejiの開発チームに、プライバシーの侵害になりにくいユーザ識別方法とプライバシーポリシーの作成方法、キビ情報のローカル判定方法などを教えてあげたい。

2013-12-28 16:15:46
lumin @lumin

事件が発生して犯人がAndroidでSimejiを使っていた場合は警察はBaidu Japanにログの照会をかけたくなりますね。60日保存ならお早めにというところでしょう。

2013-12-28 20:46:55
lumin @lumin

日本語入力ソフトならATOK 32年の歴史があります。 | ATOK (日本語入力システム) | secroid http://t.co/ATrvzWjXwu

2013-12-28 21:21:56
前へ 1 2 3 ・・ 6 次へ