Почему Telega удалили из App Store?
Наша теория такова:
1. Кто-то пожаловался в GlobalSign на то, что они выдали сертификат Telega, возможно прикрепив нашу статью
2. GlobalSign удивились и отозвали сертификат
3. App Store об этом узнал и превентивно удалил Telega
Возможно, восстановят, но надеемся, что приложение подвергнут ручной модерации, а там узнают про MitM и откажут.
Наша теория такова:
1. Кто-то пожаловался в GlobalSign на то, что они выдали сертификат Telega, возможно прикрепив нашу статью
2. GlobalSign удивились и отозвали сертификат
3. App Store об этом узнал и превентивно удалил Telega
Возможно, восстановят, но надеемся, что приложение подвергнут ручной модерации, а там узнают про MitM и откажут.
❤153🔥56😁29🤝14🤣6
Forwarded from Код.ру
iOS начала блокировать запуск уже установленного клиента Telega и предлагает удалить его, сообщают читатели «Кода Дурова».
Подробнее об актуальной ситуации вокруг Telega «Код Дурова» рассказывает по ссылке:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤80👏26🔥11🎉4🍌4
Планово обновили канарейку, мы из Казани: https://dontusetelega.lol/static/canary.txt
😁55❤🔥16🥰8👏3😈1
Код.ру
Да у нас уже шутки про Диму Билана закончились, остановитесь…
😁60❤🔥9🍌5🤷♂1
Ну, не удивляйтесь если все сервисы Apple забанят на территории РФ или же купертиновцы разбанят приложение под угрозой блокировки всего. Оба варианта возможны.
Кстати, иск в отношении нас отправлять сюда:
Кстати, иск в отношении нас отправлять сюда:
Китайгородский пр-д, 7, стр.2, Москва, Россия, 109992
😁135❤21🥴8🍌6🤝3
are we MITMing yet?
Ой.
Напомним, что до этого в России отключили возможность оплаты через мобильных операторов. То есть на Apple, технически, не осталось рычагов давления, кроме недоступности APNS (сервис пушей) и прочих сервисов без "виртуального переезда" в другие страны.
В эту игру можно играть вдвоём, не так ли?
В эту игру можно играть вдвоём, не так ли?
😁72💯12🔥8❤🔥1
are we MITMing yet?
Ну что же, Let's Encrypt по прежнему существует.
As we said:
А почему у Минцифры не попросили сертификат?
А почему у Минцифры не попросили сертификат?
😁88🤣34💯12👍1💋1
are we MITMing yet?
В С Ё! https://t.iss.one/telegaru/315
Напомните команде ТГ сбросить все сессии с приложений Телеги 1го июля, хорошо?
🤝126😁60👍21❤🔥2🔥2
Пользователи Телеги, у которых оставалась активная сессия ровно до момента закрытия клиента разработчиками — проверьте, пожалуйста, осталась ли у вас активная сессия в настройках Telegram.
Если она у вас по прежнему присутствует, не смотря на то, что они что-то там "разлогинивали" — напишите в ЛС канала.
Спасибо!
Если она у вас по прежнему присутствует, не смотря на то, что они что-то там "разлогинивали" — напишите в ЛС канала.
Спасибо!
😁77👍13🔥6🤣3
Мы также в курсе о заявлениях о потенциальном "сливе" данных, но мы не верим на слово российским журналистам, работающим на гос. телеканалы. Если выяснится, что этот слив - правда, будет очень смешно.
Техническая возможность собирать сообщения пользователей была, но у нас ни доказательств существования слива, ни (к сожалению) возможностей найти их.
Если у вас есть больше информации, чем в публичных источниках, или же ссылка на объявление - просим написать в личку канала или на почту
Техническая возможность собирать сообщения пользователей была, но у нас ни доказательств существования слива, ни (к сожалению) возможностей найти их.
Если у вас есть больше информации, чем в публичных источниках, или же ссылка на объявление - просим написать в личку канала или на почту
[email protected] с любого одноразового ящика. Рекомендуем Proton Mail и Tutanota.❤60😁18👍10🤣1
Здравствуйте, мы из казана🥘. Скорее всего, это наше последнее сообщение в данном канале.
В первую очередь мы хотим выразить огромную благодарность всем, кто прочитал нашу статью и помог распространить её и вывести в мейнстрим. Вместе мы победили мошенников из Казани и поспособствовали прекращению работы вредоносного приложения-стилера Telega.
Если вам было интересно, кто мы такие — мы небольшая группа chronically online исследователей, которые не стали молча смотреть на то, как нагло обманывают и ставят под угрозу приватность и тайну переписки российских пользователей Telegram.
Однако, мы не первые, кто рассказал о ситуации с MITM-атакой. За месяц до её начала механизм был найден другим разработчиком. Мы возмутились, настроили мониторинг (см. первый пост в этом канале!) и на время оставили эту ситуацию. Затем, когда атака началась, оказалось, что мало кто понял, что вообще произошло, и было принято решение написать и распространить статью со всеми техническими подробностями. В процессе мы нашли админ-панели, которые торчали в открытом доступе на субдоменах
У нас осталось одно незаконченное дело: после выхода большой статьи с нами связался человек, который предоставил нам Docker-образы, потенциально связанные с некоторыми сервисами Телеги. На тот момент мы лишь могли подтвердить следующее: они были в открытом доступе на Docker Hub из-за халатности одного из разработчиков.
Мы планировали углубиться и сделать ещё одну статью, но мы попали в "производственный ад" и не смогли уделить должного внимания этой теме.
Мы поговорили с нашим источником и решили хотя бы дать вам ссылку на все опубликованные материалы as-is. Найти можно тут: https://shiraz.rldv1.dev/rldv1/dahl.
Возможно, мы будем редко постить еще что-то, что было бы интересно аудитории этого канала — российским пользователям Telegram, которым важна их приватность, но ничего не обещаем. Если вам не очень интересно, можете спокойно покинуть этот канал, вы, скорее всего, ничего не потеряете.
Stay safe!
В первую очередь мы хотим выразить огромную благодарность всем, кто прочитал нашу статью и помог распространить её и вывести в мейнстрим. Вместе мы победили мошенников из Казани и поспособствовали прекращению работы вредоносного приложения-стилера Telega.
Если вам было интересно, кто мы такие — мы небольшая группа chronically online исследователей, которые не стали молча смотреть на то, как нагло обманывают и ставят под угрозу приватность и тайну переписки российских пользователей Telegram.
Однако, мы не первые, кто рассказал о ситуации с MITM-атакой. За месяц до её начала механизм был найден другим разработчиком. Мы возмутились, настроили мониторинг (см. первый пост в этом канале!) и на время оставили эту ситуацию. Затем, когда атака началась, оказалось, что мало кто понял, что вообще произошло, и было принято решение написать и распространить статью со всеми техническими подробностями. В процессе мы нашли админ-панели, которые торчали в открытом доступе на субдоменах
telega[.]info (источник).У нас осталось одно незаконченное дело: после выхода большой статьи с нами связался человек, который предоставил нам Docker-образы, потенциально связанные с некоторыми сервисами Телеги. На тот момент мы лишь могли подтвердить следующее: они были в открытом доступе на Docker Hub из-за халатности одного из разработчиков.
Мы планировали углубиться и сделать ещё одну статью, но мы попали в "производственный ад" и не смогли уделить должного внимания этой теме.
Мы поговорили с нашим источником и решили хотя бы дать вам ссылку на все опубликованные материалы as-is. Найти можно тут: https://shiraz.rldv1.dev/rldv1/dahl.
Возможно, мы будем редко постить еще что-то, что было бы интересно аудитории этого канала — российским пользователям Telegram, которым важна их приватность, но ничего не обещаем. Если вам не очень интересно, можете спокойно покинуть этот канал, вы, скорее всего, ничего не потеряете.
Stay safe!
❤161🙏32😭32🕊15💩4