Новости Официальный статус шпионского софта. Cloudflare уничтожил репутацию Telega

NewsMaker

I'm just a script
Премиум
27,045
46
8 Ноя 2022
Специалисты подтвердили отзыв TLS-сертификатов у сервиса.


lwtpkoy9ea8ofegddyphcbh70k9x7glx.jpg

Альтернативный клиент Telegram внезапно исчез из App Store, и за этим стоит не только решение площадки. История оказалась куда запутаннее и затронула сразу несколько ключевых инфраструктурных сервисов.

Cloudflare пометил рабочие домены проекта Telega как шпионские. Речь идёт о telega.me и api.telega.info. Такая метка стала сигналом для цепной реакции, которая быстро вывела приложение из официальных магазинов.


d750a9a7b66e4a18.jpg


Информация о домене telega[.]me (kod.ru)

Как объяснили специалисты изданию «Код Дурова», после появления пометки начался процесс, который фактически «отключает» проект от важных сервисов. Следом вмешался удостоверяющий центр GlobalSign и отозвал TLS-сертификат . Сертификат подтверждает подлинность сервиса и обеспечивает защищённое соединение по HTTPS, без него нормальная работа приложения на официальных площадках становится невозможной.


7b30a4f88b1cb7f2.jpg


Информация о домене api[.]telega[.]info (kod.ru)

Собеседник издания отметил, что именно отзыв сертификата сыграл решающую роль. Наличие такого сертификата напрямую влияет на возможность размещения в App Store. В итоге сочетание метки от Cloudflare и отзыва сертификата привело к удалению клиента.

Сам проект Telega ранее уже вызывал вопросы. Приложение оказалось в центре обсуждения из-за возможного перехвата трафика по схеме «человек посередине» , когда данные пользователя могут быть незаметно перехвачены между устройством и сервером. На этом фоне происходящее выглядит не случайной блокировкой, а закономерным продолжением истории вокруг безопасности стороннего клиента Telegram.
 
Источник новости
www.securitylab.ru

Похожие темы