中国北京にあるIT大手「百度」本社(Photo by JADE GAO/AFP via Getty Images)

中国企業の入力アプリ「百度輸入法」「QQピンイン」等…ユーザー情報を送信

カナダ・トロント大学の研究機関「シチズン・ラボ」は4月23日、中国の主要IT企業9社が提供するスマートフォン向け中国語入力アプリに、ユーザーの入力情報が送信される脆弱性があると警告した。ファーウェイ以外の全8社のアプリに問題が見つかったという。

シチズン・ラボによると、「百度輸入法」「QQピンイン」「捜狗拼音輸入法(Sogou IME)」など、これらのアプリはユーザーの入力情報をクラウドサーバーに送信する際、独自の暗号化方式を使用。だが、その多くは素人目にも明らかな欠陥があり、第三者が傍受すれば容易に解読できる状態だった。中には全く暗号化していないアプリもあったという。

最も基本的な脆弱性が見つかったのは、サムスン製スマートフォンに搭載されていた「Samsung Keyboard」。ネットワーク上でセキュリティ対策なくデータを送信していた。「百度輸入法」を搭載する銀河、栄光、小米、OPPO、VIVOなどのメーカー端末も、同様の問題を抱えていた。

▶ 続きを読む
関連記事
米国は相互主義を理由に、一部の新華社駐米記者のビザを取り消した。専門家は、中共が官製メディアを通じて進める海外宣伝や影響力工作への対抗措置だと指摘している
カナダで神韻公演への爆破予告や公的劇場への契約拒否など、中国共産党の不当な介入が相次いだ。法輪大法協会は「内政干渉を禁じたウィーン条約違反」と訴え、表現の自由と国家主権を守る徹底調査をカナダ政府に求めた
米カリフォルニア州アルケイディア市の前市長アイリーン・リー・ワン容疑者が、中共政府の違法代理人として活動した罪を正式に認めた。量刑審理は10月に予定
米共和党のトム・コットン上院議員は、中国資本が関与する物流企業について、米司法省に調査を求めた。配送ルートや商業施設、住宅に関するデータ収集、補助金を背景にした低価格競争、関税逃れの疑いなどが焦点となっている
豪華ヨット大手フェレッティで、中国資本による支配をめぐる対立が表面化した。イタリア政府は、安保規制「ゴールデンパワー」に違反した疑いで調査を進めている