TaiChi ietvarstruktūra Xposed moduļu izmantošanai sūta daudz datu atpakaļ Ķīnas mātesuzņēmumam, kas brīdina XDA izstrādātājus

Android / TaiChi ietvarstruktūra Xposed moduļu izmantošanai sūta daudz datu atpakaļ Ķīnas mātesuzņēmumam, kas brīdina XDA izstrādātājus 3 minūtes lasīts

Maģisks



Ķīnas bezpeļņas uzņēmums, kas izstrādā un uztur populāro TaiChi Framework, kuru izmanto vairākas Android lietojumprogrammas, kā arī miljoniem viedtālruņu lietotāju, ir apsūdzēta par lietotāju datu vākšanu un uzkrāšanu. Acīmredzot ietvars ir slēgta koda un balstās uz smaga koda neskaidru izmantošanu, ko varētu izmantot, lai izvairītos no ļaunprātīga nodoma atklāšanas. Tiek apgalvots, ka TaiChi noteikumi un nosacījumi galvenokārt ir pieejami ķīniešu valodā, un lietotāji, iespējams, piekrīt daudz lielākam privātuma un datu ieguves pārkāpumam, nekā tiek pieņemts.

TaiChi ietvars , kas galvenokārt izstrādāts Xposed moduļa izmantošanai ar vai bez sāknēšanas ielādētāja Root / Unlock, pašlaik atbalsta Android operētājsistēmas 5. un jaunākas versijas. Faktiski tas ir viens no nedaudzajiem ietvariem, kas aktīvi atbalsta jaunāko operētājsistēmu Android 10. Izstrādātāji apgalvo, ka TaiChi ir Xposed-Styled, taču tam nav nekādas saistības ar Xposed. Vienīgā apgalvotā atbilstība Xposed ir tā, ka TaiChi var ielādēt Xposed moduļus. Izstrādātāji tomēr uzsver, ka TaiChi un Xposed Framework ieviešana ir ļoti atšķirīga.



TaiChi Framework lietotāji ir pakļauti datu iegūšanai?

Jauns un pieaugošais pavediens uz XDA-Developers pašlaik izmeklē prasības par datu ieguvi, ko veic TaiChi Framework, kuru aktīvi izmanto Android viedtālruņu lietotāji, kuri vēlas izmantot moduli Xposed ar vai bez sāknēšanas ielādētāja Root / Unlock. Vienkārši sakot, TaiChi ietvars, kas tiek izmantots, lai ielādētu Xposed moduļus, veiktu vairākus programmatūras “āķus” un veiktu dažādus uzdevumus, kas nav atļauti, izmantojot oficiālos un likumīgos Android viedtālruņu rīkus, var zagt datus, apgalvo XDA-Developer dalībnieks.



Ir svarīgi atzīmēt, ka TaiChi (jeb EXposed) ir izstrādājusi peļņas gūstoša Ķīnas komerciālās programmatūras kompānija. Tas ir slēgta pirmkoda, savienots ar tīkliem un nāk ar koda aizklāšanu. Vienkārši sakot, sistēmas līmeņa lietojumprogrammā ir slēgts, neskaidrs kods, kas nozīmē, ka izstrādātāji, kas raksta kodu vai moduļus, kas izmanto ietvara priekšrocības, nevar detalizēti aplūkot to pašu. Tā kā kods ir neskaidrs, nav iespējams veikt trešo personu vai ārēju revīziju, lai nodrošinātu, ka netiek veikta datu ieguve vai ievākšana.



TaiChi Framework izstrādā un uztur Shenzhen Dimen Space Network Technology Co., Ltd. Kaut arī Xposed Framework, uz kuras bāzes tiek izstrādāts TaiChi, nav komerciāla produkcija, TaiChi ir komerciāls produkts. Citiem vārdiem sakot, TaiChi vai Exposed galvenais mērķis ir nopelnīt naudu vai gūt peļņu.

Daži XDA-Developers lietotāji apgalvo, ka TaiChi darbojas bez pārtraukuma, lai saglabātu atmiņu, ir nepieciešamas visaugstākās atļaujas, tas sabojā pakotņu pārvaldnieku un tos nevar atinstalēt. Vienīgais veids, kā atbrīvoties no ietvara, ir izpildīt Rūpnīcas režīma iestatīšana Un pēc tam vēlreiz iegūstiet ROOT atļaujas, sakņojot ierīci. Sākotnējā pētījumā Taichi bija norādījis, ka var nosūtīt visas lietotāja darbības Crashlytics, lai izsekotu lietotāja darbības, varētu izmantot audumu un AppCenter, lai vāktu lietotāja datus vai, iespējams, pārkāptu privātumu. Šajā ietvarā ir arī dažas aizdomīgas saites. Pastāv apgalvojumi par sistēmu, kas attāli kontrolē programmatūras darbību no mākoņa, kam ir iespēja lasīt un rakstīt failus / data / system bez root atļaujas, un apiet sistēmas ierobežojumus, lai lasītu IMEI.

Kādas ir darba alternatīvas TaiChi Aka Exposed Framework?

Neskatoties uz to, ka aizvien pieaugošās aizdomas par TaiChi vēl ir pietiekami iemesli izstrādātājiem un Android viedtālruņu lietotājiem izpētīt darba, drošas un atvērtā koda alternatīvas. Visredzamākā izvēle ir oriģinālais Xposed Framework . Tas tiek pastāvīgi atjaunināts un ir ļoti populārs. Arī Xposed ir vairākas citas alternatīvas. TaiChi vietā var izmantot izstrādātāji un Android OS lietotāji XPatch vai SPatch.



Starp citu, TaiChi izmanto Pokemon Go spēlētāji visā pasaulē. Tādējādi, ja šī lietojumprogramma izseko / izspiego lietotājus vai darbojas kā ļaunprātīga programmatūra, tā ir jāizmeklē, jāapstiprina un jāziņo. XDA izstrādātāja dalībnieks pašlaik izmeklē pretenzijas. Viņš apgalvo, ka TaiChi mēģināja augšupielādēt visas lietotāja mobilā tālruņa darbības serverī, un tas tiek darīts fonā. Turklāt ietvaram obligāti jāpiešķir tīkla atļaujas, pretējā gadījumā to nevar izmantot.

Tagi android