Cloudflare и VirusTotal отозвали статус «шпионского ПО» у Telega, а затем снова вернули

Кодик кратко объясняет суть статьи
Крупнейший хостинг-провайдер Cloudflare временно снял метку «шпионское ПО» с доменов альтернативного клиента Telegram — Telega, включая telega.me и api.telega.info, но уже 18 апреля вновь вернул это обозначение. VirusTotal продолжает помечать домены как подозрительные. Из-за признания доменов вредоносными международный удостоверяющий центр GlobalSign отозвал TLS-сертификаты проекта, что привело к удалению Telega из App Store. Эксперты связывают отсутствие приложения в магазине Apple с началом процесса «отмены проекта» после действий Cloudflare. Ранее в Telega были обнаружены признаки MITM-перехвата трафика — подмена серверов и использование собственного RSA-ключа. Проект также оказался в центре скандала из-за предполагаемой связи с VK.
Читайте в Telegram
|
Крупнейший хостинг-провайдер Cloudflare на время перестал помечать рабочие домены альтернативного клиента Telegram под названием Telega как «шпионское ПО», узнал «Код Дурова».
Cloudflare отозвал статус «шпионского ПО» через полтора дня после его добавления — это произошло к вечеру 10 апреля. Речь о нескольких доменах, связанных с нашумевшим альтернативным клиентом мессенджера Telegram, включая telega.me и api.telega.info.

Аналогичный статус был отозван и сервисом аналитики вредоносных файлов и ссылок VirusTotal, проверил «Код Дурова».
TLS-сертификаты, подтверждающие подлинность проекта и использующиеся для защищённого соединения по HTTPS, и дальше имеют статус отозванных международным удостоверяющим центром GlobalSign.
При этом по состоянию на 22 апреля Telega всё ещё отсутствует в App Store: технический эксперт объяснял «Коду Дурова», что так называемый процесс «отмены проекта», включая удаление из App Store был запущен с признания доменов проекта «шпионским ПО» со стороны Cloudflare.
18 апреля Cloudflare снова пометила клиент Telega как шпионское ПО после того, как сняла предыдущие обвинения. VirusTotal всё ещё помечает домены как suspicious (подозрительные).
Напомним, 9 апреля стало известно, что Cloudflare пометил рабочие домены Telega как шпионские, после чего у альтернативного клиента отозвали TLS-сертификат — поэтому Telega и удалили из App Store, пояснили эксперты «Коду Дурова».
Ранее приложение оказалось в центре скандала из-за возможного MITM-перехвата трафика. Подробнее мы разбирали этот момент в нашей отдельной статье:
«Код Дурова» в прошлом году рассказывал, что известно о проекте, поделился комментариями источника из VK и ответами на вопросы от создателей Telega:







