Et uescapet skilletegn i Telegram Desktops IPC-mekanisme gjorde at ett klikk på en lenke kunne lese arbitrære filer fra disken og sende dem til en angriper, inkludert sesjonsfiler.
Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/