Rámec TaiChi na použitie modulov Xposed zasiela množstvo údajov späť čínskej materskej spoločnosti varuje vývojárov XDA

Android / Rámec TaiChi na použitie modulov Xposed zasiela množstvo údajov späť čínskej materskej spoločnosti varuje vývojárov XDA 3 minúty prečítané

Magický



Čínska nezisková spoločnosť, ktorá vyvíja a udržiava populárny rámec TaiChi, ktorý využíva viac aplikácií pre Android ako aj milióny používateľov smartfónov, bola obvinená zo zhromažďovania a hromadenia používateľských údajov. Rámec je zjavne uzavretý a spolieha sa na ťažké zahmlievanie kódu, ktoré by sa mohlo použiť na vyhnutie sa odhaleniu škodlivého úmyslu. Ďalej sa tvrdí, že zmluvné podmienky TaiChi sú dostupné hlavne v čínskom jazyku a používatelia môžu akceptovať oveľa väčší zásah do ochrany súkromia a ťažby dát, ako sa predpokladalo.

Rámec TaiChi , vyvinuté hlavne na použitie modulu Xposed s bootloaderom Root / Unlock alebo bez neho, v súčasnosti podporuje operačný systém Android verzie 5 a vyššej. V skutočnosti je to jeden z mála rámcov, ktorý aktívne podporuje najnovší Android 10. Vývojári tvrdia, že TaiChi je Xposed-Styled, ale s Xposed nemá žiadny vzťah. Jedinou relevantnou relevantnosťou pre Xposed je, že TaiChi dokáže načítať Xposed moduly. Vývojári však zdôrazňujú, že implementácia TaiChi a Xposed Framework je veľmi odlišná.



Používatelia rámca TaiChi sú podrobovaní ťažbe dát?

Nový a rastúce vlákno na XDA-Developers v súčasnosti vyšetruje tvrdenia o ťažbe dát rámcom TaiChi, ktorý aktívne využívajú používatelia smartfónov s Androidom, ktorí chcú používať modul Xposed s bootloaderom Root / Unlock alebo bez neho. Zjednodušene povedané, rámec TaiChi, ktorý sa používa na načítanie modulov Xposed, vykonávanie viacerých softvérových „pripojení“ a vykonávanie rôznych úloh, ktoré nie sú povolené prostredníctvom oficiálnych a legálnych nástrojov pre smartphony so systémom Android, môžu kradnúť dáta, tvrdí člen vývojového tímu XDA.



Je dôležité si uvedomiť, že TaiChi (aka EXposed) je vyvíjaná čínskou komerčnou softvérovou spoločnosťou zameranou na zisk. Je to uzavretý zdroj, sieťový systém a prichádza s zahmlievaním kódu. Zjednodušene povedané, aplikácia na systémovej úrovni uzavrela zahmlievajúci kód, čo znamená, že vývojári píšuci kód alebo moduly, ktoré využívajú rámec, sa nemôžu podrobne pozerať dovnútra. Pretože je kód zahmlievaný, nie je možné, aby externý alebo externý audit zabezpečil, že nedôjde k dolovaniu alebo zberu údajov.



Rámec TaiChi je vyvíjaný a udržiavaný spoločnosťou Shenzhen Dimen Space Network Technology Co., Ltd. Zatiaľ čo Xposed Framework, na základe ktorého je TaiChi vyvíjaný, nie je komerčnou produkciou, TaiChi je komerčný produkt. Inými slovami, primárnym účelom TaiChi alebo EXposed je zarobiť peniaze alebo profit.

Niektorí používatelia vývojárov XDA tvrdia, že TaiChi beží nonstop, vyžaduje najvyššie povolenia na pobyt v pamäti, poškodzuje správcu balíkov a nemožno ich odinštalovať. Jediným spôsobom, ako sa zbaviť rámca, je vykonanie ‘ Obnovenie výrobných nastavení ‘A potom znova získajte ROOT povolenia rootnutím zariadenia. V predbežnej štúdii Taichi naznačil, že môže posielať všetky operácie používateľa do Crashlytics, aby sledoval aktivity používateľa, môže používať tkaninu a AppCenter na zhromažďovanie údajov o používateľoch alebo na možné porušenie ochrany osobných údajov. V rámci existujú aj niektoré podozrivé odkazy. Existujú obvinenia z toho, že rámec vzdialene riadi chovanie softvéru z cloudu, má schopnosť čítať a zapisovať súbory do / data / system bez povolenia root a obchádza systémové obmedzenia na čítanie IMEI.

Čo sú alternatívy fungovania rámca vystaveného na TaiChi Aka?

Aj keď to bude ešte vyvrátené, rastúce podozrenia o TaiChi sú dostatočným dôvodom pre vývojárov a používateľov smartfónov s Androidom, aby preskúmali funkčné, bezpečné a open-source alternatívy. Najzrejmejšou voľbou je pôvodný Xposed Framework . Je neustále aktualizovaný a je veľmi populárny. Existuje aj niekoľko ďalších alternatív k Xposed. Namiesto TaiChi môžu používať vývojári a používatelia OS Android XPatch alebo SPatch.



Mimochodom, TaiChi používajú hráči Pokemon Go po celom svete. Preto, ak táto aplikácia sleduje / špehuje používateľov alebo sa správa ako malware, je potrebné ju preskúmať, potvrdiť a nahlásiť. Člen XDA-Developer momentálne vyšetruje tieto nároky. Tvrdí, že TaiChi sa pokúsil nahrať na server všetky operácie mobilného telefónu používateľa, a to na pozadí. Rámec musí byť navyše povinne udelený pre sieťové povolenia, inak ho nemožno použiť.

Značky Android