«Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»
📊 Альтернативный Telegram-клиент Telega попал под массированную блокировку со стороны крупнейших IT-платформ. Apple удалила приложение из App Store, Cloudflare пометил домены как spyware, а GlobalSign отозвал TLS-сертификат. Хотя Cloudflare снял пометку после предоставления разработчиками "необходимой информации", VirusTotal до сих пор классифицирует домены как malware.
Разработчики Telega утверждают, что используют официальный Telegram API с протоколом MTProto и стандартным шифрованием. Однако технический аудит Android-версии показал интересные детали архитектуры приложения. Опять те же грабли — обещания "Telegram без VPN" часто скрывают сомнительные технические решения.
Ситуация демонстрирует, как быстро может сработать "цифровая гильотина" крупных платформ. Одновременная блокировка Apple, Cloudflare и VirusTotal выглядит координированно, что поднимает вопросы о механизмах принятия таких решений.
Классический кейс для SOC-аналитиков — когда репутационные системы дают противоречивые сигналы. В таких случаях нужен собственный анализ, а не слепое доверие threat intelligence фидам.
Источник: habr_infosec
#Telegram #мобильная_безопасность #threat_intelligence
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.