バイドゥ、「Baidu IME」「Simeji」でユーザーの入力内容を無断送信 ネットエージェントが解析

» 2013年12月26日 12時01分 公開
[ITmedia]
画像 解析の概念図。ネットエージェントのSSL通信可視化サービス「Counter SSL Proxy」で解析した

 ネットエージェントは12月26日、中国Baiduの日本法人バイドゥが無償配布しているPC向け日本語IME「Baidu IME」とAndrid向け日本語IME「Simeji」を使って入力された文字列が、ユーザーに無断で外部のサーバに送信されているという解析結果を明らかにした。対策されるまで両アプリの使用を控えるよう呼びかけている。

 指摘に対してバイドゥの広報担当者は「調査中」とコメント。26日内にも調査結果を発表するとしている。


画像 Baidu IME
画像 Simeji

 Baidu IMEとSimejiはそれぞれ、顔文字変換や流行語の変換、スキンの変更などに対応した日本語IME。クラウド上のサーバと連携し、変換精度をアップさせる「クラウド入力」機能を備えている。

 ネットエージェントは、両アプリからSSL暗号通信でインターネットに送信されているデータを解析。ユーザーが設定画面でログ送信をオフにしたり、「クラウド入力」をオフにしていても、変換した文字列や端末名、使用中のアプリ名が、国内にあるサーバに送信されていることが分かったという。

 送信されていたのは、Baidu IMEは(1)変換確定文字列、(2)Windows PCのセキュリティ識別子(SID)、(3)使用中しているアプリケーションのパス名、(4)Baidu IMEのバージョン。Simejiは(1)変換確定文字列、(2)UUIDによる個別端末識別子、(3)使用しているデバイス名、(4)使用しているアプリケーションのパッケージ名、(5)Simejiのバージョン。


画像 Baidu IMEから送信されているデータ

画像 Simejiから送信されているデータ

 送信されている文字列は変換されたものだけで、パスワードなど半角入力のみの場合は送信されない。クレジットカード番号や電話番号なども、変換しない限り送信されない。

 また、「クラウド入力」がオフの場合は、文字入力ごとの逐次送信は行われないが、文字列を変換した際には送信されていたという。

 バイドゥの広報担当者は取材に対し「開発部隊に確認するなど調査中」と説明。26日中にも調査結果を発表するとしている。

 Baidu IMEは2011年12月までに180万ダウンロードを突破。Simejiは今年10月までに700万ダウンロードを突破している。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月15日 更新
  1. サイゼリヤは“折りたたみスマホお断り”なのか? セルフ注文画面が話題、真偽を実機で確かめた (2026年05月13日)
  2. なぜ? マクドナルド「巨大セルフ注文端末」に批判殺到の理由 UI/UXに価格表示まで……直面している課題とは (2026年05月14日)
  3. ドコモ、5G速度で首位も「一貫した品質」でなぜ最下位? auが10部門で受賞 Opensignal調査 (2026年05月14日)
  4. 大幅刷新の「iAEON」「AEON Pay」アプリは何が変わった? 使い分け方や便利な機能を解説 (2026年05月12日)
  5. KDDI松田社長「povoを楽天モバイルの副回線に」――自らアイデア例示 ローミングは26年9月で一区切り (2026年05月13日)
  6. 「駅のQRコードが読み取れない」――ネットに落胆の声 なぜ“デジタル時刻表”が裏目に? (2025年12月25日)
  7. IIJ谷脇社長、ドコモ回線問題について「キャリアとMVNOの原因切り分けが難しい」 IIJmioの値上げは予定なし (2026年05月14日)
  8. 楽天、MNO本格参入後に初の黒字化 三木谷会長「KDDIローミング終了」と「値上げ」は明言避ける (2026年05月15日)
  9. 楽天G三木谷氏「(モバイル)ユーザーに迷惑かけない」――KDDI側も理解 気になる2社ローミングの行方は (2026年05月14日)
  10. スマホ“最大規模の値上げ”はいつまで続く? 「1円スマホ」が存続危機、一方で影響を免れる中国メーカーも (2026年05月14日)
最新トピックスPR

過去記事カレンダー

2026年