【しめじ】百度IME、入力文字を無断送信していた

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
百度(バイドゥ)IME、利用したすべての文字情報を送信
http://engawa.2ch.net/test/read.cgi/poverty/1388007298/
中国「百度」製ソフト、入力の日本語を無断送信
http://www.yomiuri.co.jp/net/news0/national/20131225-OYT1T01536.htm
中国製の日本語入力ソフト 入力情報を無断送信
http://www3.nhk.or.jp/news/html/20131226/k10014117561000.html
2名無しさん@お腹いっぱい。:2013/12/26(木) 11:11:40.89 ID:SeAuvAy+
::l.:.::. :',
:::!: ::.: :',   _.........._
::::l.:.:;:.: :レ '´     `ヽ、
::::|.:.:i: : l   ●   ●  \
:::::l.:.:l: : :!            ヽ
::::::!.:.:i: : |‐-、―――,- 、__,.._ i.    しめじ最悪だな
:::::::.:.:.l: : |    ̄ ̄       l!
::::::::.:.:.l: :.|‐‐‐--- ...........___/
::::::::::.::レ,-‐-,      r‐‐'、
::::::: ン二二二二二二二二二二二
3名無しさん@お腹いっぱい。:2013/12/26(木) 11:28:14.87 ID:ToI168B7
中国企業に買収された時から
こうなることは目に見えていた。
4名無しさん@お腹いっぱい。:2013/12/26(木) 11:37:05.57 ID:SeAuvAy+
キガツクトワタシハバイドニナツテイタ
5名無しさん@お腹いっぱい。:2013/12/26(木) 13:51:07.08 ID:BvjqAvRW
simejiにしとけよ
6名無しさん@お腹いっぱい。:2013/12/26(木) 14:24:18.40 ID:6hSqV58u
文字数制限が厳しかったのじゃ・・
7名無しさん@お腹いっぱい。:2013/12/26(木) 15:06:58.75 ID:xPwpVggi
中国「百度」製ソフト、入力の日本語を無断送信
http://www.yomiuri.co.jp/net/news0/national/20131225-OYT1T01536.htm
中国検索最大手「百度バイドゥ」製の日本語入力ソフトについて、使用するとパソコンに入力した全ての文字情報が同社のサーバーに送信されることが分かり、
内閣官房情報セキュリティセンター(NISC)や文部科学省は、中央省庁や大学、研究機関など約140機関に使用停止を呼びかけた。

百度の「Baidu IME」「Simeji」が入力情報を無断で送信 セキュリティ会社が指摘
http://nlab.itmedia.co.jp/nl/articles/1312/26/news056.html
Android向けアプリのSimejiでは、
UUID(個別端末識別子)、利用デバイス名、アプリのパッケージ名、Simejiのバージョンを送信していました。


百度ソフト、便利で人気だが「まるでウイルス」
http://www.yomiuri.co.jp/net/news0/national/20131226-OYT1T00267.htm?from=popin
 「市民の個人情報は漏れていないと信じたいが……」
 愛知県豊田市の太田勝彦・情報システム課長はうなだれた。同市では25日午前、バイドゥ側のサーバーとの通信記録を調べ、2時間に数十回の通信が行われていたことを確認。通信記録をたどると、14台のパソコンにバイドゥIMEがインストールされていることが分かった。
 14台は、市民福祉部や企画政策部など計8部局で使用しているパソコン。
職員から聞き取ったが、いずれも「そんなソフトがインストールされているとは知らない」と驚いていたという。


 外部ソフトのインストールが原則禁止となっている中央省庁でも発覚した。
公用パソコン5台にインストールされていた外務省では、職員が届け出て、情報通信課が「業務に必要」と認めれば許可される仕組みという。
担当者は「バイドゥIMEを許可した記録はない」としており、他のソフトをインストールする際に、入ってしまった可能性もある。
8名無しさん@お腹いっぱい。:2013/12/26(木) 18:32:12.62 ID:qm2uoXSA
>>5
simejiも同じだよw
9名無しさん@お腹いっぱい。:2013/12/26(木) 18:34:54.62 ID:Fi5QqaaR
Google日本語入力だって同じだろ
10名無しさん@お腹いっぱい。:2013/12/26(木) 18:35:05.55 ID:U7J7hHi9
日本人開発者時代の最終verっていくつだっけ
11名無しさん@お腹いっぱい。:2013/12/26(木) 18:36:37.72 ID:02/Yq629
他にも怪しげな有名アプリあるのかな
12名無しさん@お腹いっぱい。:2013/12/26(木) 19:07:07.10 ID:rqDwv4vd
しめじて
google,日本語入力でるまでしかつこてないな
13名無しさん@お腹いっぱい。:2013/12/26(木) 20:12:16.28 ID:9oF9Hst9
>>9
Googleと中国検索サイトで、使うとしたらどっち使う?

そう言う事だろ?
14名無しさん@お腹いっぱい。:2013/12/26(木) 20:27:57.26 ID:RNm5CrbU
15名無しさん@お腹いっぱい。:2013/12/26(木) 20:29:13.69 ID:TG3oTBMG
>>10
いまも作ってる奴は同じじゃないの?
16名無しさん@お腹いっぱい。:2013/12/26(木) 21:14:37.18 ID:G4CZNlQz
こうなると中華タブも怪しいな
17名無しさん@お腹いっぱい。:2013/12/26(木) 21:39:30.25 ID:mAdZ1v44
ブナしめじ!!
18名無しさん@お腹いっぱい。:2013/12/26(木) 23:24:51.10 ID:3/7HWUsZ
>>14
萌えキャラ出しときゃ許してもらえるはず(Baidu担当者)
19名無しさん@お腹いっぱい。:2013/12/26(木) 23:43:23.10 ID:EbPhjVhO
Google日本語入力は入力内容を送信しないからなあ
いっしょにしたがる奴がいるが
20名無しさん@お腹いっぱい。:2013/12/27(金) 00:03:50.60 ID:wlV2z6ix
Android(笑
21名無しさん@お腹いっぱい。:2013/12/27(金) 01:56:24.40 ID:3UdKL7W0
>>14
その画面が騒がれた6月頃のスレ見てみたら
「情報抜かれてる」「Googleも同じだろ」とか
書いてることが今回と大差無くて吹いたw
22名無しさん@お腹いっぱい。:2013/12/27(金) 02:06:19.44 ID:krJEp5Sr
レビューに擁護厨湧いてるな
わけわからん
23名無しさん@お腹いっぱい。:2013/12/27(金) 03:12:30.85 ID:lZ0epmZ3
なんかSimejiがスパイウェア的な根も葉もないデマが流れてたが、
「通信機能のON/OFFが壊れてた」とまあ実際はこれだけなんだよなw
アドレス帳を抜き取っていたりという問題が通信内容にあったわけではない

むしろ今回ネットエージェント社が詳細に解析してくれたおかげで、
Simejiが非常に安全なアプリだということまで証明されてしまったよな
アドレス帳の抜き取りなどは影も形もなかったし、それどころか
半角で入力したパスワードなども送信していないことが明らかになった
今回問題になっている通信機能がOFFにならないバグは
俺みたいに常時ONにしている人間には無関係だし、
しかもその些細なバグでさえとっくに修正済みというのだから、
これからも安心して使えるわ
今回の不具合を発見・指摘したネットエージェントの社長自らが
アンインストールではなくアップデート推奨と太鼓判押してるほどだからね

ここまで判断材料が揃っててまだSimejiが危険とか言ってる奴は、
マスゴミの流した風評を鵜呑みにするだけでまともに判断できない
馬鹿ってことになっちゃう
24名無しさん@お腹いっぱい。:2013/12/27(金) 04:48:22.32 ID:NXDUcZrE
半角送信してないってのは百度IMEオフの時の話だよ
Androidは常時オン
25名無しさん@お腹いっぱい。:2013/12/27(金) 04:54:56.97 ID:NXDUcZrE
XPは半角入力に普通はIM使わないけど
Androidは半角も全角もIMで入力ってことね
26名無しさん@お腹いっぱい。:2013/12/27(金) 08:20:56.50 ID:OoJyMnra
>>23
>「通信機能のON/OFFが壊れてた」とまあ実際はこれだけなんだよなw

重大なところがダメじゃん
失った信頼プライスレス
27名無しさん@お腹いっぱい。:2013/12/27(金) 09:27:20.73 ID:eqMMdRGm
マスゴミとクズのあぶり出しやで
28名無しさん@お腹いっぱい。:2013/12/27(金) 10:32:22.91 ID:9L1x1gZY
レビューに無言で星5付ける火消し大杉でワロス
29名無しさん@お腹いっぱい。:2013/12/27(金) 21:20:40.17 ID:8rkD6aVR
>>24
はい捏造乙
http://www.netagent-blog.jp/archives/51969764.html
>Baidu IME , Simejiでは、全角入力の場合のみ情報が送信されています。
30名無しさん@お腹いっぱい。:2013/12/28(土) 00:23:13.13 ID:2qOSZ2u1
>>28
この火消しって一体誰がやってるんだろうか?
31名無しさん@お腹いっぱい。:2013/12/28(土) 09:19:46.19 ID:FRCbjT1x
技術的に可能なのに半角文字を送っていなかったんだから、たしかにバグなんだろう。
しかしなぜずっと気づかなかった。送られてくるデータの量が急増したりしたはずだが。
Baiduの奴らは無能なのか?
32名無しさん@お腹いっぱい。:2013/12/28(土) 09:21:09.39 ID:G9MpK6ha
尻穴チンマンを覗かれるのが快感な露出狂ドMが多いよな
33名無しさん@お腹いっぱい。:2013/12/28(土) 09:22:20.94 ID:G9MpK6ha
>>31
そんな都合のよいバグなんぞないよ
意図的以外の何物でもない
34名無しさん@お腹いっぱい。:2013/12/28(土) 11:39:29.58 ID:7+Meu0Gy
>>30
普通に社員だと思うよ
何人かで手持ちの機器をアカウントを切り替えながら集中して書き込んでたみたい
しかももう消して逃亡してるけど機種情報そのままで複数アカウントを切り替えながら連投してたアホが約一名いたw
35名無しさん@お腹いっぱい。:2013/12/28(土) 11:40:32.30 ID:RS4yZG43
「気にしない」とかいうドM女の情報抜きまくりか
位置情報も弱みも握ってやりたい放題できるな
36名無しさん@お腹いっぱい。:2013/12/28(土) 12:50:55.22 ID:FRCbjT1x
>>33
都合は良くない。
半角文字送らなければ、パスワードとか特に重要なものが手に入らない。
だからバグだと考えられる。
半角文字とか全部送ってたら、情報を盗むのにとても都合がいいし、意図出来だと考えられるわけだが。
37名無しさん@お腹いっぱい。:2013/12/28(土) 13:06:12.82 ID:G9MpK6ha
ウソ乙
simejiは半角も送ってただろ
PCでIMEを通さない時に送れなかっただけで実質全部だろ
38名無しさん@お腹いっぱい。:2013/12/28(土) 13:12:46.52 ID:CCYVqTVP
まだ使っているバカ=カモ

判定器としてまだまだ有用やで
39名無しさん@お腹いっぱい。:2013/12/28(土) 14:05:12.10 ID:FRCbjT1x
>>37
解析した会社がそう公表してるのに何を言っているんだ?
40名無しさん@お腹いっぱい。:2013/12/28(土) 14:07:10.51 ID:5x87eKKb
広告経由で何回か金もらってインストールしたけど
使う人がいれば広告費回収できるわけだからな
41名無しさん@お腹いっぱい。:2013/12/28(土) 15:15:56.28 ID:G9MpK6ha
>>39
変換しようとすれば全部送る
半角なら大丈夫と誤解させるのはどうなん
42名無しさん@お腹いっぱい。:2013/12/28(土) 15:23:46.30 ID:CCYVqTVP
バグの場合、まったくテストも動作確認もしないでリリースし続けてきたことになるわな
天才的な気付けなさ具合ですわい
43名無しさん@お腹いっぱい。:2013/12/28(土) 15:33:09.96 ID:CCYVqTVP
ドヂっ娘被害ドMプレイがリアルで楽しめるな
44名無しさん@お腹いっぱい。:2013/12/28(土) 16:35:42.02 ID:O4d6srWj
「百度(バイドゥ)」にはウイルス罪の適用はないのか?
45名無しさん@お腹いっぱい。:2013/12/28(土) 18:15:59.23 ID:FRCbjT1x
>>41
そうなのか?そうなると既報より対象が広がるな。
でもSimejiなら入力された文字全て取得できるのに、それを送っていないんだからやはりバグだろう。
46名無しさん@お腹いっぱい。:2013/12/28(土) 20:57:27.56 ID:EDjxizja
俺がバグだと思う一番の理由は、
Simejiではログセッションまでダダ漏れだったのに
Baidu IMEではオンとオフがきちんと機能していたこと
クラウド変換にしても、Simejiはオンオフがまったく
効かなかったのに対して、Baiduは一度オフにすると
次回プロセス以降は送信しない
要するにBaidu IMEの方は情報収集ツールとして考えた場合
オフ時にはまともに動作しないので、バグの可能性が極めて高い
Simejiの方は半角入力以外は完全に送ってたので
情報収集ツールとしては充分だけど、Baidu IMEの落差がでかすぎるのは
バグならではって感じがする
47名無しさん@お腹いっぱい。:2013/12/28(土) 22:42:13.41 ID:YAJtqiFy
一連の報道に対する弊社の見解
http://www.baidu.jp/info/press/jp/131227-2.html

安全だぞアピールと言い訳が苦しい
・GoogleやMSも問題
・クラウドは世界的技術
・日本人が作った
・パスワードなどの信用情報は送ってない
 →実際は半角で入力した時のみ送ってない
・Baiduは世界2位で有数の企業

どうも素直じゃ無いのはやはりメンツを大事にする中国の影響か?
48名無しさん@お腹いっぱい。:2013/12/29(日) 01:52:47.79 ID:dYutmXkx
バグだろうとなかろうと、
無断で情報抜きまくり、インスコしまくりしていた事実は残るんだよね

いやあ、やたらと擁護する人間の頭の中が不思議だわ
49名無しさん@お腹いっぱい。:2013/12/29(日) 04:48:52.40 ID:jO8ITz1P
低機能なATOKやGoogleで我慢するぐらいなら、
大した価値もない個人情報送信する代わりに
快適に使えるSimejiの方が遥かにいいんですけどwwww

個人情報の悪用から身を持ってるつもりで、
実際には単に低機能ツールの使用に人生の残り時間
割いてるだけの情報弱者はご愁傷様ですって感じwwww

同じ時間を俺はSimejiなど高機能なツールを使って
快適に過ごさせてもらうわwwww
50名無しさん@お腹いっぱい。:2013/12/29(日) 08:45:34.79 ID:wCsZIWGL
ニュース観て速攻インストールしたわ
男ならこういう危険なアプリをあえて使いこなしたいね
この「猛獣を飼ってる感」たまんねー
51名無しさん@お腹いっぱい。:2013/12/29(日) 08:46:09.07 ID:qAQZdlnB
ATOKとGoogleは低機能ってそんなことはないだろ。
Googleは出始めあまり良くなかったけど今は十分良くなってる。
52名無しさん@お腹いっぱい。:2013/12/29(日) 09:35:27.99 ID:HRmwV73i
Simejiは高機能なのか?
53名無しさん@お腹いっぱい。:2013/12/29(日) 11:43:33.25 ID:JdQWqsch
百度に買収される前から情報抜いてたのかな
54名無しさん@お腹いっぱい。:2013/12/29(日) 13:57:18.62 ID:jO8ITz1P
>>51
スマホアプリ板のGoogle IMEスレを
「マッシュ」で検索すれば分かる

ATOKは変換精度が桁違いに低い
55名無しさん@お腹いっぱい。:2013/12/29(日) 14:22:05.52 ID:qAQZdlnB
56名無しさん@お腹いっぱい。:2013/12/29(日) 15:48:44.75 ID:sGUnsIZ9
>>55
なにこれただの選択画面じゃん

もう一度言うけどスマホアプリ板のGoogle IMEスレを
「マッシュ」で検索すれば分かる
57名無しさん@お腹いっぱい。:2013/12/29(日) 17:37:51.80 ID:rsSAfL1P
中古の中華タブレットとかほとんど情報ぬすむためなんじゃないか
58名無しさん@お腹いっぱい。:2013/12/30(月) 08:48:50.26 ID:1+4ph+GY
セキュリティ株吹くな。
59名無しさん@お腹いっぱい。:2013/12/30(月) 14:31:43.55 ID:rqKzalbm
GooglePlayのレビューバカばっかりだなwwww
その予測変換が充実してたのはクラウド変換を利用してたからなのに
こういうバカのためにわざわざデフォルトでクラウド変換ONになってたと言われても納得するレベル
60名無しさん@お腹いっぱい。:2013/12/30(月) 17:59:00.85 ID:1UibYw3I
その予測変換のおかげで何回ミスして突っ込まれたかw
61名無しさん@お腹いっぱい。:2013/12/31(火) 00:07:54.26 ID:Pwpv7iOf
>>59
叩かれたからデフォルトでオフになったのに
なったらなったで結局叩かれるんだね
62名無しさん@お腹いっぱい。:2013/12/31(火) 08:29:09.67 ID:PHKAP7Q9
baiduという時点でインストールした人の自殺と言える
中国企業にクレカ番号セキュリティコード名前住所まで渡しちゃったわけだ可哀想w
63名無しさん@お腹いっぱい。:2013/12/31(火) 12:51:19.45 ID:0NUUJSNC
iPhoneの友人に、これだからAndroidは…といわれました。言い返したいのですがなんと言えばいいのでしょうか。
2chMate 0.8.6.1 dev/FUJITSU/F-02E/4.1.2/DT
64名無しさん@お腹いっぱい。:2013/12/31(火) 14:16:41.68 ID:XFQNf7dV
自由とは自衛の責任を持つことである
65名無しさん@お腹いっぱい。:2013/12/31(火) 15:21:36.80 ID:Pwpv7iOf
>>63
情弱が騒いでるだけでログ送信ONで使ってた情強は何の被害もない
と言えばいい
66名無しさん@お腹いっぱい。:2013/12/31(火) 16:32:30.47 ID:5d8tM5ZO
今回の100℃の件で感じたこと。
隣国のアプリが大杉
日本のアプリって少ないもんだな。
67名無しさん@お腹いっぱい。:2013/12/31(火) 17:24:37.37 ID:zQLuqvx8
>>63
あいぽんもストアのチェックザルだから安心しない方がいい。
ん?IMEは純正だから大丈夫?そうかあいぽんはIME入れ替えられないんだったなw
68名無しさん@お腹いっぱい。:2013/12/31(火) 19:17:09.69 ID:yfQoJ1Nr
Googleがいいな
69名無しさん@お腹いっぱい。:2014/01/01(水) 12:35:42.44 ID:amjxGGBv
>>66
simejiは途中で買収されたんじゃなかったっけ
70名無しさん@お腹いっぱい。:2014/01/02(木) 14:29:47.03 ID:8ivFJ1Sx
SimejiであってもbaiduIMEであっても
普通に使ってるが実際には何の被害も受けてない
バグだと言ってる物を裏付けもなく故意だと決めつけ、
何の被害も受けてない物を悪用される悪用されると騒いでるだけにしか見えない
baiduなんか登場当初からスパイウェアだと言われてて、
ログ送信オンにしたままもう4年も使ってるが、まだ1円の被害もない
いつになったらどのような被害が発生するのかを
理由付きで具体的に説明して欲しい
いい加減待ちくたびれたわ
地震来る来る詐欺と変わらん
71名無しさん@お腹いっぱい。:2014/01/02(木) 22:31:28.41 ID:huCFmhRm
なんでそんなに必死なんだよ
情報が抜かれるより抜かれないほうがよいのは変わらんぞ
72名無しさん@お腹いっぱい。:2014/01/06(月) 01:35:45.07 ID:ika9c8Eq
GooglePlayもアプリ作者の国籍を書いとけ。
73名無しさん@お腹いっぱい。:2014/01/07(火) 05:23:20.96 ID:Z8XOCFwK
なんだよ俺、ATOK派なのに使えない呼ばわりかよ・・・
74名無しさん@お腹いっぱい。:2014/01/07(火) 15:29:00.89 ID:EdlFjFEG
ATOK for Androidの変換は馬鹿過ぎる
2月に月額500円でPC版をベースにした新しいATOKが出るらしいが
PC版も馬鹿変換な時点で・・・
75名無しさん@お腹いっぱい。:2014/01/08(水) 22:31:38.14 ID:rQncuBP9
>>70
世間が騒いだのは、企業や国家の重要な情報を預かる人が利用する
端末の入力情報が、ダダ漏れしてたことなんだよ。
ゴミゆとりの入力情報なんてなんの価値もないから被害もない。安心して利用して。
でも、将来は絶対に重要人物にならないでね。後で脅迫されるから。

中国企業に収集されたデータは、法律で政府の検閲が必ず必要になる。中国は自由主義国家じゃないんだよ。
76名無しさん@お腹いっぱい。:2014/01/12(日) 00:55:41.21 ID:XlvnBPWp
>>74
レビューで遠まわしに「無料のものより文字変換が馬鹿なの何とかしろ有料の癖に」というのはマイルドに言ったよw
77名無しさん@お腹いっぱい。:2014/01/12(日) 09:03:16.75 ID:IAPPkNxq
ATOKは別に馬鹿じゃないだろ
口語やスラングが苦手っつーか対応する気が無いだけで
78名無しさん@お腹いっぱい。:2014/01/12(日) 12:05:56.42 ID:Fry8c0NV
差別用語も頑として無視されるな
79名無しさん@お腹いっぱい。:2014/01/14(火) 17:30:52.00 ID:NtqJ7j8w
バイド汚染だね
高性能な機体と一つになれるならバイドに汚染されてもいい」とか言い出すようになったら
もう…バイドになってるだろうから無駄かw

便利だからと際限なく情報を抜き出し一体化しようとするバイドとその系譜の勝ちだろうな
防護意識の手薄いこの状態では
80名無しさん@お腹いっぱい。:2014/01/14(火) 17:38:46.28 ID:NtqJ7j8w
スマホ周りはバイドに汚染されまくった宙域ですのでw
81名無しさん@お腹いっぱい。:2014/06/18(水) 23:55:19.50 ID:MzBiZMhH
中国製スマホにマルウエア―セキュリティー会社が確認
http://jp.wsj.com/news/articles/SB10001424052702303350404579631830449349184

同端末のアプリケーションストア「グーグル・プレイ」に、所有者の追跡や端末の
遠隔操作に使われる「Usupay.D」というトロイの木馬型マルウエアが発見された。

このマルウエアは、端末に標準搭載されたソフトでシステムを実行する「ファームウエア」
にあらかじめ仕込まれているため、サードパーティーのアプリストアからダウンロード
したアプリのように簡単に削除することはできない。
82名無しさん@お腹いっぱい。
結局、グーグル入れときゃ良いの?