中国の検索エンジン「百度(Baidu)」のソフトウェア開発キット(Software Develoment Kit、SDK)「Moplus」に「Wormhole」と呼ばれる脆弱性が確認され、この脆弱性が利用された場合の影響の深刻さゆえに波紋を呼んでいます。この脆弱性は、中国の脆弱性報告プラットホーム「WooYun.og」により確認されました。 しかしながら、トレンドマイクロがこの脆弱性について調査を進めたところ、Moplus SDK 自体にバックドア機能が備わっており、必ずしもそれが脆弱性に由来または関連しているわけではないことが明らかになりました。現時点で、この問題は Moplus SDK のアクセス許可制御とアクセスの制限方法にあると見られています。そのため、脆弱性が関係していると考えられているのですが、実際には、この SDK のバックドア機能により、ユーザ権限なしに以下を実行する恐れが
中国のバイドゥ(百度)が提供するAndroid用アプリに重大なセキュリティ上の問題が発覚。その影響範囲の広さから衝撃が走っている。この問題への対処は可能だが、感染経路などを考えると、今後の影響は広範囲に及ぶ可能性がある。 問題が見つかったのはバイドゥが提供しているAndroidアプリ開発キット(アプリ開発を容易にする部品集)の「Moplus」だ。Moplusは、特に中国で開発されているAndroid用アプリに多数採用されている。影響範囲が広い理由の一つは、開発キット自身がセキュリティ問題を抱えているため、それを使って作成されたアプリにも同様の問題が存在している可能性を否定できないためだ。 バイドゥには前科 バイドゥがセキュリティ問題を引き起こしたのは今回が初めてではない。日本語かな漢字変換ソフト「BaiduIME」に、入力した文字列をバイドゥのサーバーにアップロードする機能が備わっているこ
iPhoneに、他社製日本語入力がついに登場……「Simeji」提供開始 RBB TODAY 9月18日(木)13時12分配信 バイドゥ(百度)は18日、「Simeji(シメジ)- 日本語文字入力&顔文字キーボード」のiPhone/iPod touch版の提供を開始した。iOS 8以降で動作可能で、利用料金は無料。 他の写真を見る 「Simeji」は、Android端末向けに提供されてきた日本語入力キーボードアプリ。豊富な顔文字と絵文字、デザインスキン、クラウド超変換(ダウンロード時ではOFF)などの機能が特徴。今回アップルの最新OS「iOS 8」で、他社製日本語入力(IME)が動作可能となったことから、iPhone/iPod touch向けにも提供を行うこととなった。 iPhone/iPod touch版「Simeji」では、iOSでしか表せない顔文字も採用されている。一方、Andr
2014年07月29日 ファーウェイ"Ascend G6"に続き"ESファイルエクスプローラー"が中国バイドゥと密かに通信していることが分かってきた 魔宮Google Playからアプリをダウンロードするときの選択基準は、ダウンロード回数とユーザレビュー。Androidアプリは各種ネット記事の推奨とか、これ、お勧め!って書いてあるのばかりをダウンロードしているのだが、その際には必ずダウンロード回数を見て、みんなが取り込んでいれば、まあ大丈夫だろう。ユーザレビューに変なことが書いてなければ、そんなに心配ないだろうって自分で自分を納得させている。 なので、Nexus5 & 7,au SHL22に入っているアプリで特段珍しいものは何一つなく、どれもこれもみんなが知っている有名アプリばかりだ。その中でも重宝しているのがESファイルエクスプローラで、俗にファイラーと呼ばれるアプリだ。 なにゆえにファ
This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.
いつもSimejiをお使いくださりありがとうございます。 SimejiのGoogle PlayレビューやTwitterのサポートアカウントあてにユーザーの皆様が不安に感じるに違いないお問い合わせ内容が増えてきました。 本来はおひとりおひとり個別に回答すべきなのですが、詳しく説明ができるウェブページ経由のほうがわかりやすいと判断して読み物にしました。ここに、ご迷惑をおかけしてしまった「みんなの顔文字辞典」サービス運営者の株式会社IO様に対するおわびと、ご心配をおかけしたユーザーのみなさまに対するお詫びの気持ちをこめて、ご説明いたします。 他社を攻撃したの? なぜそんなことをしたの? 他社の顔文字を盗んだの? IMEから個人情報がもれているの? どうしてTwitterを連絡用に使わないの? 他社を攻撃したの? 4月10日の夜、バイドゥの自然言語研究員が「みんなの顔文字辞典」サービスを提供してい
中国検索最大手「百度(バイドゥ)」製の日本語入力ソフト「バイドゥIME」による文字情報の無断送信問題で、全国の都道府県と政令市のうち29府県市で1000台以上の公用パソコンに同ソフトが使われていたことが、読売新聞の調査で分かった。 中には住民情報を扱うパソコンなどから新聞2年分にあたる情報が漏えいしていた自治体もあり、自治体の個人情報保護条例に抵触する恐れも出ている。 47都道府県と20政令市に、問題発覚前日の先月25日まで約1か月間のバイドゥIMEの使用状況を聞いた。その結果、横浜市の272台、熊本県の197台、秋田県の113台など、23府県と6市の計1124台でインストールが確認された。 通信記録を保存していた自治体のうち、12府県市ではバイドゥ側へのデータ送信を確認。熊本県の場合、昨年12月1日からの25日間で280メガ・バイトに及んだ。1文字2バイトで単純計算すると1億4000万文
ISO 27001 certified by BSI under certificate number IS 619805 for the information security management of Simeji
2013/12/26 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 入力情報を送信するIME IMEの通信解析で利用されたSSLの解析技術に関して NHKなどで報道されている、パソコン用の日本語入力ソフトBaidu IME、 Android用の日本語入力ソフト Simejiの送信データを解析した件に関して詳細をご説明します。 検証解析環境 <SSLによる暗号化通信を解析できる環境> 解析の結果、日本語入力の文字列が、SSLで暗号化され送信されていることがわかりました。 Baidu IME , Simejiでは、全角入力の場合のみ情報が送信されています。 クラウド入力Offの場合でも入力文字列を送信していました。 パスワードなど半角入力のみ
中国最大手の検索サイト「百度(バイドゥ)」が提供する日本語の入力ソフトが、パソコンに打ち込まれたほぼすべての情報を、利用者に無断で外部に送信していたことが分かりました。 セキュリティー会社は、機密情報が漏えいするおそれもあるとして、利用には注意が必要だと指摘しています。 アメリカのグーグルに次いで世界2位の検索サイト、中国の「百度」は、4年前から「Baidu IME(バイドゥ・アイエムイー)」という日本語の入力ソフトを無償で提供していて、おととしまでに180万回ダウンロードされるなど、利用が広がっています。 このソフトは、初期設定ではパソコンの情報を外部に送信しないと表示していますが、セキュリティー会社のネットエージェントなどが分析したところ、実際には国内にある百度のサーバーに情報を送信していることが分かりました。送っている内容は、利用者がパソコンで打ち込んだほぼすべての情報と、パソコン固
昨日、Baidu IMEをアンインストールする時に現れる美少女について、はちま起稿さんを始め、痛いニュース(ノ∀`)、ロケットニュース24など、さまざまなブログやニュースに取り上げていただきました。思わぬ反響にBaidu IMEチーム一同驚いております。どうもありがとうございました。 ←これ 実はこの美少女が出てくるバージョンは、昨年12月から一部のユーザー向けに配布しており、先月公開したBaidu IME for Windows 8 ベータ版にも搭載しております。当初はこのアイディアについて社内でモメました。女性の方はこのようなテイストのイラストに抵抗を感じる、と思ったからです。ところが、少数のユーザー様を対象に数回テストを実施したところ、このイラストがあった方が使い続けてくれるという結果が明らかになりました。 一般的なPCのソフトウェアはシンプルで、無機質なものが多いです。一方、Bai
“バイドゥ”という名前だけで兎角厳しめに評価されがちな「Baidu IME」*1だけど、登場当時よりはだいぶよくなったと思う。「Google 日本語入力」の二番煎じと決めつける人もいるが、登場時期と開発にかかる時間を冷静に比べれば決してそんなハズもなく、それぞれ独自なプロジェクトだ。常用するかと言われれば正直なところ微妙だけど*2、スキン機能なんかは気に入る人も多いのではないかな。 ……べ、別に泣き落としに負けて擁護しているんじゃないんだからねっ! 健全な競争のためにはカウンターパートが必要ということだよ。 バイドゥ、「Baidu IME for Windows 8」ベータ版をアップデート - 窓の杜 *1:むかしは「Baidu Type」という名前だった。個人的にはそっちの名前の方が好き *2:あえて選ぶ理由が薄い、「Google 日本語入力」の方が安定性・機能性ともに勝る
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く