TaiChi Framework za upotrebu Xposed modula šalje puno podataka natrag kineskoj matičnoj tvrtki upozorava XDA-programere

Android / TaiChi Framework za upotrebu Xposed modula šalje mnogo podataka natrag kineskoj matičnoj tvrtki upozorava XDA-programere 3 minute čitanja

Čarobno



Kineska profitna tvrtka koja razvija i održava popularni TaiChi Framework, koji koristi više Android aplikacija, kao i milijuni korisnika pametnih telefona, optužena je za prikupljanje i gomilanje korisničkih podataka. Očigledno je da je okvir zatvorenog koda i oslanja se na tešku zamućenost koda koja bi se mogla koristiti za izbjegavanje otkrivanja zlonamjernih namjera. Uz to, za TaiChi-jeve uvjete i odredbe tvrdi se da su uglavnom dostupni na kineskom jeziku, a korisnici možda prihvaćaju puno više narušavanja privatnosti i pretraživanja podataka nego što se pretpostavljalo.

TaiChi okvir , razvijen uglavnom za upotrebu modula Xposed sa ili bez pokretačkog programa Root / Unlock, trenutno podržava Android operativni sustav verzije 5 i novije. Zapravo je to jedan od rijetkih okvira koji aktivno podržava najnoviji Android 10. Programeri tvrde da je TaiChi u stilu Xposed, ali nema nikakve veze s Xposedom. Jedina važna relevantnost za Xposed je ta da TaiChi može učitati Xposed module. Programeri, međutim, ističu da se provedba TaiChija i Xposed Framework-a vrlo razlikuje.



Korisnici TaiChi Framework-a podvrgnuti su miniranju podataka?

Nova i rastuća nit na XDA-Developerima trenutno istražuje tvrdnje o miniranju podataka od strane TaiChi Framework-a, koji aktivno koriste korisnici pametnih telefona Android koji žele koristiti Xposed modul sa ili bez pokretačkog programa Root / Unlock. Jednostavno rečeno, okvir TaiChi, koji se koristi za učitavanje Xposed modula, izvođenje više softverskih 'kuka' i izvršavanje raznih zadataka koji nisu dopušteni putem službenih i legalnih alata za pametne telefone Android, možda krade podatke, tvrdi član XDA-Developera.



Važno je napomenuti da TaiChi (zvani EXposed) razvija profitna kineska komercijalna softverska tvrtka. Zatvoreni je izvor, umrežen i dolazi s prefinjenošću koda. Jednostavno rečeno, aplikacija na razini sustava ima zatvoreni, zamućeni kôd, što znači da programeri koji pišu kôd ili module koji koriste prednost okvira ne mogu detaljno pogledati isti. Budući da je kod zamućen, ne postoji mogućnost nezavisne ili vanjske revizije kako bi se osiguralo da se ne vrši rukovanje podacima ili prikupljanje podataka.



TaiChi Framework razvija i održava Shenzhen Dimen Space Network Technology Co., Ltd. Iako Xposed Framework na temelju kojeg je TaiChi razvijen, nije komercijalna proizvodnja, TaiChi je komercijalni proizvod. Drugim riječima, primarna svrha TaiChija ili EXposeda je zarađivati ​​novac ili zarađivati.

Neki korisnici XDA-Developera tvrde da TaiChi radi bez prekida, zahtijeva glavna dopuštenja da ostane u memoriji, kvari upravitelj paketa i ne može se deinstalirati. Jedini način da se riješite okvira je izvršavanje ' Vraćanje na tvorničke postavke ’, A zatim ponovno steknite ROOT dozvole ukorjenjivanjem uređaja. U preliminarnoj studiji Taichi je naznačio da može poslati sve radnje korisnika Crashlyticsu kako bi pratio aktivnosti korisnika, može koristiti tkaninu i AppCenter za prikupljanje korisničkih podataka ili eventualno kršenje privatnosti. U okviru postoje i neke sumnjive poveznice. Postoje navodi o okviru koji daljinski kontrolira ponašanje softvera iz oblaka, ima mogućnost čitanja i pisanja datoteka u / data / system bez root dopuštenja i zaobilaženja sistemskih ograničenja za čitanje IMEI-a.

Koje su radne alternative za TaiChi Aka izloženi okvir?

Iako još uvijek treba opovrgnuti, rastuće sumnje u vezi s TaiChijem dovoljni su razlozi za programere i korisnike pametnih telefona Android da istraže radne, sigurne i alternative otvorenog koda. Najočitiji izbor je izvorni Xposed Framework . Stalno se ažurira i vrlo je popularan. Postoji i više drugih alternativa za Xposed. Umjesto TaiChija, programeri i korisnici Android OS-a mogu koristiti XPatch ili SPatch.



Inače, TaiChi koriste igrači Pokemon Goa širom svijeta. Stoga, ako ova aplikacija prati / špijunira korisnike ili se ponaša kao zlonamjerni softver, treba je istražiti, potvrditi i prijaviti. Član XDA-Developer trenutno istražuje tvrdnje. Tvrdi da je TaiChi pokušao sve radnje korisnikova mobilnog telefona prenijeti na poslužitelj, a to se radi u pozadini. Štoviše, Okviru se moraju obvezno dodijeliti mrežna dopuštenja, inače se ne može koristiti.

Oznake android