- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108

Новые исследования показывают, что содержимое электронного письма может выходить за рамки сообщения и мешать работе веб-интерфейса почты.
В рамках цепочек атак, охватывающих Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail и AOL Mail, эти методы позволяют перехватывать пароли, захватывать учетные записи третьих лиц, получать доступ к токенам, перехватывать действия в доверенном пользовательском интерфейсе и манипулировать инструментами искусственного интеллекта, читающими электронную почту.
Исследователь PortSwigger Гарет Хейес представил свою работу на Black Hat USA 2026. Одна из цепочек атак Outlook/Firefox имитирует экран входа в Microsoft и перехватывает пароль, который вводит получатель. Атака с использованием команды вставки в Yahoo/AOL может раскрыть токен входа в электронную почту Medium и позволить злоумышленнику войти в систему от имени жертвы. Атака с использованием Gmail/Cowork может похитить токен Slack после внедрения запроса и взаимодействия с пользователем.
В статье представлены результаты экспериментального исследования, подтверждающие работоспособность концепции, и не сообщается о случаях злонамеренной эксплуатации. Публичные примеры реализации концепции остаются доступными по состоянию на 8 августа. Исследователь сообщил, что Fastmail исправил две ошибки, связанные с изменением CSS, а обход прокси-сервера Proton Mail перестал работать при повторном тестировании, в то время как перехват меток Outlook и обход функции image-set() в Gmail по-прежнему работали на момент публикации исследования 6 августа.
В документе не указано, была ли исправлена вся цепочка перехвата паролей Outlook. Для веб-почтовых провайдеров в документе рекомендуется изолировать HTML-письма в изолированных iframe и строго ограничивать использование CSS, пользовательских атрибутов, выпадающих меню и запросов изображений.
Исследование Для просмотра ссылки Войди
Outlook демонстрирует, как эти элементы могут комбинироваться. Разрешенные элементы меток могут запускать элементы управления вне сообщения, а JavaScript приложения может преобразовывать очищенные пользовательские атрибуты в новые узлы DOM, содержащие CSS, выходящий за рамки списка разрешенных элементов санитайзера. Затем с помощью приема анализа медиа-запросов злоумышленник получил произвольный CSS.
Эта цепочка маскирует элемент select под поле для ввода пароля, а Firefox сбрасывает свой примерно секундный таймер выбора опции, когда элемент select перемещается за пределы экрана, что обеспечивает захват в реальном времени.
Yahoo Mail и AOL Mail обнаружили другой путь. В Firefox вставленный HTML-код мог ненадолго сохранять активные CSS-стили до их очистки. В демонстрации на Medium злоумышленник инициирует процесс входа в электронную почту, жертва копирует предоставленные злоумышленником CSS-стили в буфер обмена, а затем вставляет их в черновик Yahoo или AOL. Полученные запросы раскрывают достаточное количество 12-символьного токена входа, чтобы сервер злоумышленника мог его восстановить, после чего токен может быть использован для входа в систему от имени жертвы.
В статье также представлен метод эксфильтрации данных на основе кликов для случаев, когда политика безопасности контента (CSP) блокирует внешние ресурсы. Используя внедрение стилей и числовой токен, отображаемый в виде текста в электронном письме, CSS может определить, какие цифры встречаются и как часто, скрыть несовпадающие ссылки и оставить совпадающую ссылку на странице. Клик жертвы отправляет цифры и их частоту на сервер злоумышленника.
Электронная почта, подключенная к ИИ, создает еще один путь. Резервный вариант функции image-set() в Gmail может отправлять внешний запрос, несмотря на проверку подлинности. Хейес и его коллега из PortSwigger Пит Хенди связали это с непрямым внедрением подсказки в электронное письмо, обрабатываемое Клодом Коворком из Anthropic через подключенный Для просмотра ссылки Войди
В продемонстрированной схеме после того, как злоумышленник отправил электронное письмо с подтверждением токена Slack, и жертва попросила Cowork обработать эти письма, внедренные инструкции заставили Cowork получить токен и поместить его в черновик HTML-файла; просмотр черновика привел к утечке токена.
Демонстрация Fastmail была направлена на браузер Atlas AI от OpenAI. С помощью псевдоэлементов CSS и изменения прозрачности пользователь видел безобидный текст, в то время как модель читала скрытые инструкции. Когда пользователь просил Atlas перевести видимый текст, скрытая подсказка приводила к открытию вкладок и кодированию имени жертвы во фрагментах URL-адреса. OpenAI прекращает Для просмотра ссылки Войди
Среди других обнаруженных уязвимостей — «CSS-подключение» в Fastmail, которое может перенаправлять клики на непреднамеренные и многоэтапные действия в пользовательском интерфейсе. Обход прокси-сервера изображений Fastmail с использованием экранированной обратной косой черты основан на домене user.fm, включенном в список разрешенных, чтобы Для просмотра ссылки Войди
Хейес отдельно продемонстрировал уязвимость Proton Mail, позволяющую раскрыть IP-адрес получателя. Для просмотра ссылки Войди
Прилагаемый Для просмотра ссылки Войди
Для просмотра ссылки Войди
Последнее редактирование: