Cloudflare признал Telega шпионским ПО — это привело к удалению из App Store

Cloudflare пометил рабочие домены Telega как шпионские — это произошло в момент удаления альтернативного клиента Telegram из App Store, пояснили эксперты «Коду Дурова».

Согласно информации от крупнейшего хостинг-провайдера, «шпионским ПО» признаны два домена, которые относятся к проекту Telega: telega.me и api.telega.info. Опрошенный «Кодом Дурова» технический эксперт объяснил, что после появления этой метки запустился так называемый процесс «отмены проекта» на существующих площадках:

Ещё один собеседник объяснил, что после этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS:

«Ключевой в этой ситуации скорее стало не признание доменов Telega «шпионским ПО», а отзыв TLS-сертификата, потому что его наличие у проекта имеет значение для присутствия на таких официальных площадках как App Store. И пометка Cloudflare, и отзыв TLS-сертификата привели к удалению приложения», — объяснил эксперт.

Ещё один опрошенный эксперт считает, что основанием для удаления приложения стал не конкретный сертификат, потому что не существует «системного чёрного списка» блокирующего приложения — ключевую роль сыграло именно признание Cloudflare доменов Telega «шпионскими»:

«Если бы причина основания для удаления из App Store была в сертификате, то после блокировки приложения App Transport Security (ATS) разработчики Telega могли бы быстро выпустить другой сертификат, и приложение вновь стало доступным. Речь не про нерабочий сертификат, а именно про его отзыв. Видимо Cloudflare пометил их домен как шпионский, из-за это GlobalSign отозвал сертификат, а Apple удалила приложение».

В результате сторонний клиент Telegram пропал из App Store. На фоне признания Telega шпионским ПО разработчики альтернативного клиента связали удаление из App Store «всплеском негативных отзывов», который «мог быть неверно интерпретирован модерацией App Store».

В Telega утверждают, что негативные комментарии последовали после введения ограничения входа для новых пользователям, о чём «Код Дурова» писал в середине марта.


Напомним, ранее приложение оказалось в центре скандала из-за возможного MITM-перехвата трафика. Подробнее мы разбирали этот момент в нашей отдельной статье:

В клиенте Telega обнаружили признаки MITM-перехвата трафика Telegram
Исследователи заявили, что Telega подменяет адреса серверов Telegram, использует собственный RSA-ключ и может перехватывать трафик пользователей. Что известно.

«Код Дурова» в прошлом году рассказывал, что известно о проекте, поделился комментариями источника из VK и ответами на вопросы от создателей Telega:

Разбор: что за мессенджер Telega, как связан с VK и Telegram и откуда он взялся
Мессенджер обещает стабильную работу без VPN на территории России.