Telegram снял предупреждающую плашку с аккаунтов, использовавших Телегу

Telegram снял предупреждающую плашку с аккаунтов, использовавших Телегу

Telegram снял предупреждающую плашку с аккаунтов, использовавших Телегу

Telegram перестал помечать специальной плашкой аккаунты, которые использовали сторонний клиент Телега. Такая метка появилась в мессенджере в конце марта на фоне скандала вокруг Телеги.

На изменение обратил внимание телеграм-канал «Код Дурова». Тогда сообщалось, что в клиенте нашли признаки MITM-перехвата трафика.

Проще говоря, возникли подозрения, что переписки и данные пользователей могли проходить не совсем тем маршрутом, на который они рассчитывали.

История быстро стала неприятной для проекта. Через несколько дней Cloudflare пометил рабочие домены Телеги как шпионские. Затем у альтернативного клиента отозвали TLS-сертификат, после чего приложение удалили из App Store. Разработчики Телеги позже подали иск в ФАС к Apple.

Теперь плашка исчезла, произошло это примерно через неделю после закрытия проекта Телега. Разработчики сообщили о прекращении его существования, в том числе из-за внешних ограничений со стороны технологических платформ.

Формально исчезновение метки не означает, что все вопросы к истории с Телегой закрыты. Скорее Telegram убрал предупреждение после того, как сам клиент фактически сошёл со сцены.

Но сюжет получился показательный: сторонние клиенты мессенджеров могут выглядеть удобной альтернативой, пока внезапно не всплывают вопросы к маршруту трафика, сертификатам и тому, кто вообще стоит между пользователем и его перепиской.

Хостеры попросили оставить иностранцам вход по банковскому платежу

Российские хостинг-провайдеры предложили Минцифры сохранить для иностранных клиентов идентификацию с помощью банковского платежа. Инициатива стала ответом на планы ведомства оставить только три варианта регистрации: через «Госуслуги», биометрию или личный визит в офис с паспортом.

Вопрос обсуждался 17 июля на совещании с участием Yandex Cloud, VK Cloud, Timeweb Cloud, RUVDS, Cloud.ru, Selectel, других провайдеров, а также представителей Минцифры, ФСБ и Роскомнадзора, рассказали источники РБК.

Сейчас клиентам доступны шесть способов подтверждения личности, включая банковский перевод, УКЭП и информационные системы провайдеров. Хостеры предлагают сохранить действующий порядок для иностранных физлиц.

Зарубежным компаниям хотят оставить УКЭП, личную явку, ЕСИА или ЕБС. Ещё один вариант — подтверждение банковским платежом, если данные плательщика совпадают со сведениями в системе провайдера.

Участники рынка предупреждают: требование использовать «Госуслуги» фактически закроет дверь многим иностранным компаниям. Для корпоративной учётной записи ЕСИА им придётся открывать представительство в России. Ради аренды сервера на такой квест согласится далеко не каждый.

Доля зарубежных клиентов у российских провайдеров составляет от 5 до 15%. В основном это компании из дружественных стран, работающие на российском рынке.

Если идентификацию усложнят, часть из них может уйти к зарубежным хостерам или в теневой сектор, где рады картам, СБП и криптовалюте, зато не особенно переживают из-за российских налогов, СОРМ и требований Роскомнадзора.

Последствия могут почувствовать и обычные пользователи. Некоторые сайты рискуют замедлиться или исчезнуть, а домены, которые владельцы не смогут продлить, — достаться мошенникам под фишинговые копии. Дополнительные расходы хостеры, вероятно, включат в тарифы.

Задача Минцифры — сделать рынок прозрачнее и усложнить жизнь киберпреступникам. Но провайдеры опасаются, что вместе с серыми клиентами за борт улетят и вполне белые.

RSS: Новости на портале Anti-Malware.ru