Un solo clic en Telegram Desktop bastaba para robar tu cuenta
Telegram Desktop vulnerability allowed any user's file to be stolen

Una vulnerabilidad en Telegram Desktop permitía a cualquier usuario robar archivos de la víctima con un solo clic. El fallo encadenaba una inyección de comandos en el socket local con el esquema URI interno `interpret:`, que lee un archivo y lo envía a un chat sin autorización. Un enlace malicioso podía exfiltrar las claves de sesión y tomar el control de la cuenta. Afectaba hasta la versión 7.2.8 y se corrigió en la 7.2.9.
interpret: realiza una acción privilegiada, leyendo cualquier archivo del disco y enviándolo a un chat, sin pedir confirmación a nadie y sin comprobar quién lo solicitó.