Cloudflare отозвал статус «шпионского ПО» у Telega, но теперь «вредоносным» клиент считает VirusTotal от Alphabet

Кодик кратко объясняет суть статьи
Cloudflare отменил пометку доменов альтернативного клиента Telegram — Telega — как «шпионское ПО» спустя полтора дня после её появления, однако другие системы, включая VirusTotal, продолжают считать их вредоносными. TLS-сертификаты проекта остаются отозванными из-за действий GlobalSign, что повлияло на его доступность. Telega по-прежнему отсутствует в App Store, где удаление могло быть связано с признанием доменов опасными. Ранее в клиенте обнаружили признаки MITM-атаки — подмену серверов и использование собственного RSA-ключа, что вызвало подозрения в перехвате трафика. Проект ранее ассоциировался с VK и позиционировался как решение для обхода блокировок, но оказался в центре скандала из-за вопросов безопасности.
Читайте в Telegram
|
Крупнейший хостинг-провайдер Cloudflare больше не помечает рабочие домены альтернативного клиента Telegram под названием Telega как «шпионское ПО», узнал «Код Дурова».
Cloudflare отозвал статус «шпионского ПО» через полтора дня после его добавления — это произошло к вечеру 10 апреля. Речь о нескольких доменах, связанных с нашумевшим альтернативным клиентом мессенджера Telegram, включая telega.me и api.telega.info.

Однако сервис аналитики вредоносных файлов и ссылок VirusTotal начал помечать домены Telega как «вредоносное ПО», проверил «Код Дурова»:

TLS-сертификаты, подтверждающие подлинность проекта и использующиеся для защищённого соединения по HTTPS, и дальше имеют статус отозванных международным удостоверяющим центром GlobalSign.
При этом по состоянию на начало 11 апреля Telega всё ещё отсутствует в App Store: технический эксперт объяснял «Коду Дурова», что так называемый процесс «отмены проекта», включая удаление из App Store был запущен с признания доменов проекта «шпионским ПО» со стороны Cloudflare.
Напомним, 9 апреля стало известно, что Cloudflare пометил рабочие домены Telega как шпионские, после чего у альтернативного клиента отозвали TLS-сертификат — поэтому Telega и удалили из App Store, пояснили эксперты «Коду Дурова».
Ранее приложение оказалось в центре скандала из-за возможного MITM-перехвата трафика. Подробнее мы разбирали этот момент в нашей отдельной статье:
«Код Дурова» в прошлом году рассказывал, что известно о проекте, поделился комментариями источника из VK и ответами на вопросы от создателей Telega:







