टेलीग्राम चैट्स में एक एनिमेटेड स्टिकर फैल रहा है, जिसे ड्रॉ करते ही ऐप बंद हो जाता है। यह लेक्चर iOS, Android, macOS और Windows पर पुनरुत्पादित होता है; वेब वर्जन अभी भी काम करता है। इस एनिमेशन के बारे में रिपोर्ट जुलाई से टेलीग्राम सपोर्ट में लेट रही थी; जब फाइल बड़े पैमाने पर फैली, तब सितंबर में इसे ठीक करना शुरू किया गया। तो, टेलीग्राम के स्टिकर्स में अपना क्रैशर मिल गया।
क्रैश कैसे काम करता है
टेलीग्राम में एनिमेटेड स्टिकर एक TGS फाइल होता है: एक संपीड़ित gzip JSON फॉर्मेट Lottie, जिसमें एनिमेशन बिंदुओं के वेक्टर कंटूर्स के रूप में वर्णित होती है। क्लाइंट्स इन फाइल्स को नेटिव एनिमेशन इंजन से रास्टराइज करते हैं — और यही इंजन वायरस वाले फाइल से नहीं बच पाता। बग के चर्चाओं में लिखा गया है कि समस्या बिंदुओं की संख्या में है: एनिमेशन में असामान्य रूप से अधिक कंटूर वर्टेक्स पैक किए गए हैं, और इनके विश्लेषण पर क्लाइंट क्रैश कर जाता है। वेब वर्जन Lottie को अलग इंजन से ड्रॉ करता है — इसलिए सभी आधिकारिक क्लाइंट्स में सिर्फ वेब वर्जन ही बचा रहता है।
अलग बात: टेलीग्राम के लिए अपलोड किए गए स्टिकर्स की सर्वर-साइड जांच है — कुछ गलत फाइल्स लोडर द्वारा रिजेक्ट कर दी जाती हैं — लेकिन क्रैश एनिमेशन इसके बावजूद गुजर जाता है। क्लाइंट को फाइल एक सामान्य स्टिकर के रूप में मिलती है और फिर ड्रॉ करते समय खुद ही क्रैश कर जाता है।
इसी कारण क्रैश की भूगोल: ऐप किसी के भी इंटरफेस में एनिमेशन दिखाई देने पर बंद हो जाता है — चैट में, डायलॉग प्रीव्यू में, रिएक्शन लिस्ट में।
क्रमानुक्रम
यह लेक्चर जुलाई से ज्ञात है। बग-हंटर @w1r3l355 ने टेलीग्राम सपोर्ट को एक रिपोर्ट भेजी थी, जिसमें बताया गया था कि एक स्टिकर सभी क्लाइंट्स को बंद कर देता है, बस वेब वर्जन छोड़कर। वह फाइल को सार्वजनिक रूप से नहीं बताया। रिपोर्ट की जांच Android, iPhone, Mac और Windows पर की गई: चारों प्लेटफॉर्म पर क्लाइंट्स बंद हो गए, और जिस चैट में स्टिकर भेजा गया, उसे खोलना असंभव हो गया। रिपोर्ट के लिए कोई जवाब या भुगतान नहीं मिला।
सितंबर की शुरुआत में फाइल फिर से मिली — लेकिन इस बार रिपोर्ट नहीं की गई, बल्कि चैट्स में भेजी गई। 8 सितंबर को दूसरा वेक्टर दिखा: स्टिकर को कस्टम इमोजी में बदल दिया गया और उसे स्टेटस में लगा दिया गया यहां देखें। कस्टम इमोजी भी वही Lottie है, और स्टेटस नाम के बगल में हर चैट में ड्रॉ होता है जहां व्यक्ति लिखता है — इस तरह क्रैश को खुद से संदेश भेजने की भी जरूरत नहीं रही।
सुधार शुरू हुआ जब फाइल मास में फैल गई। इस बीच इंटरनेट ने गिनती कर ली:
फिक्स होने तक क्या करें
सभी कारगुजार तरीके एक ही बात पर आधारित हैं: क्लाइंट को एनिमेशन ड्रॉ करने न देना।
- टेलीग्राम की सेटिंग्स में एनर्जी सेविंग मोड एनिमेटेड स्टिकर्स और इमोजी के ऑटोप्ले को बंद कर देता है — फाइल को नहीं डिकोड किया जाता, क्रैश नहीं होता। सबसे भरोसेमंद तरीका।
- अगर ऐप लॉन्च होते ही बंद हो जाता है — किसी भी टेलीग्राम नोटिफिकेशन को खोलें: क्लाइंट एक खास चैट से शुरू होता है, जिससे क्रैशिंग वाला चैट बच जाता है।
- टेलीग्राम आइकन पर लंबे समय तक दबाएं → "फेवरेट" या "मैसेज लिखें" — आखिरी खुले चैट के बगल से लॉन्च करने के लिए।
- वेब क्लाइंट काम करता है: इसके जरिए भेजने वाले को ढूंढ सकते हैं, मैसेज हटा सकते हैं और शिकायत कर सकते हैं।
तरीकों का सारांश उपयोगकर्ताओं ने एकत्र किया है।
और अगले कुछ दिनों के लिए एक सरल नियम: अज्ञात रिलीज या "देखो क्या तुम्हारे पास काम करता है" वाले पैकेज या स्टेटस में न डालें — फिक्स होने तक कोई भी अज्ञात एनिमेशन वही फाइल हो सकता है। जांचे गए पैकेजेज इमोजी और स्टिकर्स कैटलॉग में ही डालें।
रिपोर्ट की अर्थव्यवस्था
असली बात यह नहीं है कि यह लेक्चर है, बल्कि वह रास्ता जो इसने तय किया। जुलाई की रिपोर्ट, जिसमें प्रूफ-ऑफ-कॉन्सेप्ट गुप्त था, दो महीने तक बिना जवाब के रही; सुधार तब शुरू हुआ जब फाइल मास में फैल गई। तुलना के लिए: एक बग जिसमें बाहरी लिंक को आंतरिक लिंक के रूप में मास्क किया जाता है — जो यूजर का IP एड्रेस लीक करता है — के लिए टेलीग्राम ने 100 डॉलर भुगतान किए। लेकिन एनिमेशन के लिए, जो सभी नेटिव क्लाइंट्स को बंद कर देता है, आज तक कोई भुगतान नहीं हुआ है।




