Une faille de sécurité de Telegram Desktop permettait à des pirates de récupérer des fichiers sensibles, notamment des données susceptibles de compromettre des portefeuilles crypto. Corrigée depuis septembre 2026, cette vulnérabilité exposait les utilisateurs à un vol de compte ou de cryptomonnaies après un simple clic sur un lien malveillant.
Quelle faille de sécurité a été découverte sur Telegram ?
La vulnérabilité, identifiée sous la référence CVE-2026-107181, concerne Telegram Desktop, l’application de messagerie installée sur ordinateur. Elle affectait les versions antérieures à la 7.2.9, publiée le 17 septembre 2026.
Le chercheur en cybersécurité Emiliano Versini, connu sous le pseudonyme BeakSec, a documenté cette faille dans une analyse rendue publique début octobre.
Le problème provenait du traitement des liens utilisant le protocole spécifique de Telegram. Une mauvaise gestion de certains caractères permettait de transformer une adresse malveillante en instructions exécutées par l’application.
Dans certaines conditions, un pirate pouvait ainsi provoquer l’envoi de fichiers locaux vers un canal Telegram placé sous son contrôle.
La vulnérabilité a obtenu un score de gravité de 8,6 sur 10 selon le système CVSS 4.0. Cette évaluation traduit un risque élevé pour les utilisateurs concernés.
La démonstration technique a notamment été réalisée sur Windows. Elle prouve la possibilité d’exploiter la faille, mais ne constitue pas une preuve d’attaques massives.
Au 10 octobre 2026, aucune campagne d’exploitation réelle de cette vulnérabilité n’a été publiquement confirmée.
Comment les pirates pouvaient voler des bitcoins ?
Le principal danger concernait l’accès non autorisé aux fichiers stockés sur l’ordinateur de la victime.
Les pirates pouvaient notamment cibler les données de session de Telegram, des documents confidentiels ou des fichiers associés à des portefeuilles de cryptomonnaies.
Dans un scénario d’attaque documenté, un utilisateur pouvait être ajouté à un groupe Telegram contenant des fichiers préparés par l’attaquant. Un lien piégé servait ensuite à déclencher l’exploitation.
Le clic pouvait provoquer l’envoi de données sensibles sans demande de confirmation supplémentaire.
Pour les détenteurs de bitcoin (BTC), d’ether (ETH) ou d’autres actifs numériques, le risque dépendait des informations conservées sur l’ordinateur.
Un portefeuille crypto ne devient pas automatiquement accessible lorsqu’un pirate récupère un fichier quelconque. En revanche, la compromission d’une clé privée ou d’une phrase de récupération peut permettre de prendre le contrôle des fonds associés.
Les données de session Telegram représentaient également une cible importante. Leur récupération pouvait permettre de détourner un compte, particulièrement lorsqu’aucun mot de passe local ne protégeait les fichiers concernés.
Un pirate contrôlant un compte pouvait ensuite tenter d’escroquer ses contacts en usurpant son identité.
Comment vérifier et sécuriser Telegram Desktop ?
La mesure prioritaire consiste à installer une version corrigée de Telegram Desktop.
Les utilisateurs doivent vérifier qu’ils disposent au minimum de la version 7.2.9, disponible depuis le 17 septembre 2026.
Pour consulter la version installée, il suffit d’ouvrir les paramètres de l’application et de rechercher la rubrique consacrée aux informations du logiciel.
Plusieurs précautions permettent également de limiter les risques :
- Mettre à jour Telegram Desktop depuis une source officielle.
- Éviter les liens suspects, même lorsqu’ils apparaissent dans des groupes connus.
- Activer un code de verrouillage local pour renforcer la protection des données de session.
- Examiner régulièrement les appareils connectés à son compte Telegram.
- Ne jamais conserver ses clés privées ou phrases de récupération dans des fichiers facilement accessibles.
Si un utilisateur soupçonne une compromission, il doit fermer les sessions inconnues et sécuriser immédiatement ses comptes.
Pour les portefeuilles crypto, une phrase de récupération potentiellement exposée doit être considérée comme compromise. Le transfert des fonds vers un nouveau portefeuille, créé à partir d’une nouvelle phrase secrète sur un appareil sûr, devient alors prioritaire.
La mise à jour corrige la vulnérabilité, mais ne répare pas les conséquences d’un éventuel vol de données antérieur.
Pourquoi Telegram reste une cible privilégiée dans la crypto
Telegram occupe une place importante dans l’écosystème des cryptomonnaies. De nombreux projets blockchain l’utilisent pour leurs annonces, leurs communautés et leurs échanges avec les investisseurs.
Cette popularité attire également des cybercriminels qui cherchent à récupérer des identifiants, détourner des comptes ou diffuser de fausses opportunités d’investissement.
Les attaques peuvent prendre différentes formes : faux supports techniques, liens de phishing, applications frauduleuses ou messages usurpant l’identité d’administrateurs.
La découverte de CVE-2026-107181 illustre un risque supplémentaire : une vulnérabilité logicielle peut exposer des données sensibles même lorsque l’utilisateur ne communique volontairement aucun secret.
Le correctif déployé par Telegram réduit ce danger précis. Toutefois, la sécurité des cryptomonnaies repose aussi sur les pratiques de stockage des utilisateurs.
Pour les investisseurs, séparer les clés privées de l’ordinateur utilisé quotidiennement et privilégier un portefeuille matériel pour les montants importants restent des mesures de protection essentielles.






