TaiChi Framework за използване на Xposed модули изпраща много данни обратно на китайската компания-майка предупреждава, че разработчиците на XDA

Android / TaiChi Framework за използване на Xposed модули изпраща много данни обратно на китайската компания-майка предупреждава, че разработчиците на XDA 3 минути четене

Магически



Китайската компания с нестопанска цел, която разработва и поддържа популярната рамка TaiChi, използвана от множество приложения за Android, както и от милиони потребители на смартфони, е обвинена в събиране и съхраняване на потребителски данни. Очевидно рамката е със затворен код и разчита на силно замъгляване на кода, което може да се използва за избягване на откриването на злонамерени намерения. Освен това се твърди, че Общите условия на TaiChi са достъпни предимно на китайски език и потребителите може да приемат много по-голямо нашествие на поверителност и извличане на данни, отколкото се предполага.

Рамка на TaiChi , разработен главно за използване на модула Xposed с или без буутлоудър за Root / Unlock, в момента поддържа операционна система Android версии 5 и по-нови. Всъщност това е една от малкото рамки, които активно поддържат най-новия Android 10. Разработчиците твърдят, че TaiChi е Xposed-Styled, но няма връзка с Xposed. Единственото твърдяно значение за Xposed е, че TaiChi може да зарежда модули Xposed. Разработчиците обаче подчертават, че прилагането на TaiChi и Xposed Framework е много различно.



Потребителите на TaiChi Framework са подложени на извличане на данни?

Нова и нарастваща нишка на XDA-Developers в момента разследва твърдения за извличане на данни от рамката TaiChi, която активно се използва от потребителите на смартфони с Android, които искат да използват модула Xposed с или без буутлоудър за Root / Unlock. Най-просто казано, рамката TaiChi, която се използва за зареждане на модули Xposed, извършване на множество софтуерни „куки“ и изпълнение на различни задачи, които не са разрешени чрез официалните и законни инструменти за смартфони на Android, може да краде данни, твърди член на XDA-Developer.



Важно е да се отбележи, че TaiChi (известен още като EXposed) е разработен от китайска търговска софтуерна компания с печалба. Той е с затворен код, свързан в мрежа и се предлага с замъгляване на кода. Просто казано, приложение на системно ниво има затворен, неясен код, което означава, че разработчиците, които пишат код или модули, които се възползват от рамката, не могат да погледнат подробно вътре в същото. Тъй като кодът е скрит, няма възможност за извършване на външен или външен одит, за да се гарантира, че не се извършва извличане или събиране на данни.



TaiChi Framework е разработена и поддържана от Shenzhen Dimen Space Network Technology Co., Ltd. Докато Xposed Framework, на основата на която е разработен TaiChi, не е търговско производство, TaiChi е търговски продукт. С други думи, основната цел на TaiChi или EXposed е да печели пари или печалба.

Някои потребители на XDA-Developers твърдят, че TaiChi работи непрекъснато, изисква най-добрите разрешения, за да остане в паметта, поврежда мениджъра на пакети и не може да бъде деинсталиран. Единственият начин да се отървете от рамката е да изпълните „ Фабрично нулиране ’И след това отново получете ROOT разрешения, като вкорените устройството. В предварително проучване Taichi посочи, че може да изпрати всички операции на потребителя на Crashlytics за проследяване на дейностите на потребителя, може да използва плат и AppCenter за събиране на потребителски данни или евентуално да наруши поверителността. Има и някои подозрителни връзки в рамките. Има твърдения за рамката, която дистанционно контролира поведението на софтуера от облака, има възможност за четене и запис на файлове в / data / system без root разрешение и заобикаляне на системните ограничения за четене на IMEI.

Какви са работещите алтернативи за изложената рамка на TaiChi Aka?

Въпреки че тепърва ще бъдат опровергани, нарастващите подозрения за TaiChi са достатъчни причини за разработчиците и потребителите на смартфони с Android да проучат работещи, безопасни и алтернативи с отворен код. Най-очевидният избор е оригинална Xposed Framework . Той непрекъснато се актуализира и е много популярен. Съществуват и много други алтернативи на Xposed. Вместо TaiChi, разработчиците и потребителите на Android OS могат да използват XPatch или Спач.



Между другото, TaiChi се използва от играчите на Pokemon Go по целия свят. Следователно, ако това приложение проследява / шпионира потребители или се държи като злонамерен софтуер, то трябва да бъде проучено, потвърдено и докладвано. В момента член на XDA-Developer разследва исковете. Той твърди, че TaiChi се е опитал да качи всички операции на мобилния телефон на потребителя на сървъра и това се прави във фонов режим. Освен това на Framework трябва да бъдат предоставени задължително мрежови разрешения, иначе не може да се използва.

Етикети android