Et uescapet skilletegn i Telegram Desktops IPC-mekanisme gjorde det mulig for en angriper å lese vilkårlige filer fra offerets disk, inkludert sesjonsfiler, ved at offeret bare klikket på én lenke.

Kilde: https://beaksec.github.io/posts/telegram-desktop-one-click-account-takeover/