Forwarded from Telegram 种植园
【来自 Telegram Geeks 的解释】
我们的一些浅见:
好吧,这并不真的是一个 Telegram Desktop 的安全漏洞,只要你不打开任何恶意文件,没有人可以远程操控你的电脑或者 Telegram。
这种所谓的漏洞是基于
社会工程学。
事实上,这是一个借由
RTL 字符隐藏在 PNG 文件中的 JS 脚本。
而 Windows 用户必须在确认对话框中点击「运行」才能安装恶意软件。
所以别担心,只要你别瞎开恶意文件,你就是永远安全的。