Cloudflare идентифицировала доменные имена Telega, используемые сторонним клиентским приложением Telegram, как потенциально вредоносные. Это совпало с последующим удалением приложения из App Store, что было официально подтверждено источником «Код Дурова».
В результате классификации домены telega.me и api.telega.info, необходимые для работы клиентского приложения, были отмечены как представляющие угрозу. Это может привести к автоматическому введению ограничений интернет-провайдерами, включая блокировку или временное отключение сервисов при выявлении потенциальных рисков.
Кроме того, эксперты зафиксировали отзыв TLS-сертификата от GlobalSign, который использовался для обеспечения защищенного соединения по HTTPS и является обязательным условием для официальных цифровых магазинов приложений. Специалисты считают, что этот факт мог повлиять на решение об удалении Telega из App Store, хотя приложение продолжает быть доступным в Google Play.
Разработчики Telega назвали удаление из App Store временной мерой, связав её с большим количеством негативных отзывов после внедрения системы ожидания из-за резкого роста числа пользователей.
Ранее приложение уже подвергалось анализу экспертами по информационной безопасности из-за подозрений в использовании схемы Man-in-the-Middle (MITM) для перехвата сетевого трафика, что могло отразиться на общей оценке уровня безопасности приложения.