Cloudflare и VirusTotal отозвали статус «шпионского ПО» у Telega, а затем снова вернули

Крупнейший хостинг-провайдер Cloudflare на время перестал помечать рабочие домены альтернативного клиента Telegram под названием Telega как «шпионское ПО», узнал «Код Дурова».

Cloudflare отозвал статус «шпионского ПО» через полтора дня после его добавления — это произошло к вечеру 10 апреля. Речь о нескольких доменах, связанных с нашумевшим альтернативным клиентом мессенджера Telegram, включая telega.me и api.telega.info.

Аналогичный статус был отозван и сервисом аналитики вредоносных файлов и ссылок VirusTotal, проверил «Код Дурова».

TLS-сертификаты, подтверждающие подлинность проекта и использующиеся для защищённого соединения по HTTPS, и дальше имеют статус отозванных международным удостоверяющим центром GlobalSign.

При этом по состоянию на 22 апреля Telega всё ещё отсутствует в App Store: технический эксперт объяснял «Коду Дурова», что так называемый процесс «отмены проекта», включая удаление из App Store был запущен с признания доменов проекта «шпионским ПО» со стороны Cloudflare.

18 апреля Cloudflare снова пометила клиент Telega как шпионское ПО после того, как сняла предыдущие обвинения. VirusTotal всё ещё помечает домены как suspicious (подозрительные).


Напомним, 9 апреля стало известно, что Cloudflare пометил рабочие домены Telega как шпионские, после чего у альтернативного клиента отозвали TLS-сертификат — поэтому Telega и удалили из App Store, пояснили эксперты «Коду Дурова».

Cloudflare признал Telega шпионским ПО — это привело к удалению из App Store
Cloudflare пометил рабочие домены Telega как шпионские, после чего у альтернативного клиента отозвали TLS-сертификат — поэтому Telega и удалили из App Store, пояснили эксперты «Коду Дурова».

Ранее приложение оказалось в центре скандала из-за возможного MITM-перехвата трафика. Подробнее мы разбирали этот момент в нашей отдельной статье:

В клиенте Telega обнаружили признаки MITM-перехвата трафика Telegram
Исследователи заявили, что Telega подменяет адреса серверов Telegram, использует собственный RSA-ключ и может перехватывать трафик пользователей. Что известно.

«Код Дурова» в прошлом году рассказывал, что известно о проекте, поделился комментариями источника из VK и ответами на вопросы от создателей Telega:

Разбор: что за мессенджер Telega, как связан с VK и Telegram и откуда он взялся
Мессенджер обещает стабильную работу без VPN на территории России.