Уязвимости Взлом Новые CSS-атаки могут обойти защиту веб-почты и украсть пароли и токены.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108
1000002583.jpg

Новые исследования показывают, что содержимое электронного письма может выходить за рамки сообщения и мешать работе веб-интерфейса почты.


В рамках цепочек атак, охватывающих Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail и AOL Mail, эти методы позволяют перехватывать пароли, захватывать учетные записи третьих лиц, получать доступ к токенам, перехватывать действия в доверенном пользовательском интерфейсе и манипулировать инструментами искусственного интеллекта, читающими электронную почту.


Исследователь PortSwigger Гарет Хейес представил свою работу на Black Hat USA 2026. Одна из цепочек атак Outlook/Firefox имитирует экран входа в Microsoft и перехватывает пароль, который вводит получатель. Атака с использованием команды вставки в Yahoo/AOL может раскрыть токен входа в электронную почту Medium и позволить злоумышленнику войти в систему от имени жертвы. Атака с использованием Gmail/Cowork может похитить токен Slack после внедрения запроса и взаимодействия с пользователем.


В статье представлены результаты экспериментального исследования, подтверждающие работоспособность концепции, и не сообщается о случаях злонамеренной эксплуатации. Публичные примеры реализации концепции остаются доступными по состоянию на 8 августа. Исследователь сообщил, что Fastmail исправил две ошибки, связанные с изменением CSS, а обход прокси-сервера Proton Mail перестал работать при повторном тестировании, в то время как перехват меток Outlook и обход функции image-set() в Gmail по-прежнему работали на момент публикации исследования 6 августа.


В документе не указано, была ли исправлена вся цепочка перехвата паролей Outlook. Для веб-почтовых провайдеров в документе рекомендуется изолировать HTML-письма в изолированных iframe и строго ограничивать использование CSS, пользовательских атрибутов, выпадающих меню и запросов изображений.

Исследование Для просмотра ссылки Войди или Зарегистрируйся развивается по двум направлениям: злоупотребление HTML и CSS, которые уже разрешены в веб-почте, или создание несоответствия между тем, что одобряет антивирус, и тем, что в конечном итоге создает браузер или приложение. Оба варианта могут пересечь границу между ненадежным сообщением и его надежным интерфейсом

Outlook демонстрирует, как эти элементы могут комбинироваться. Разрешенные элементы меток могут запускать элементы управления вне сообщения, а JavaScript приложения может преобразовывать очищенные пользовательские атрибуты в новые узлы DOM, содержащие CSS, выходящий за рамки списка разрешенных элементов санитайзера. Затем с помощью приема анализа медиа-запросов злоумышленник получил произвольный CSS.


Эта цепочка маскирует элемент select под поле для ввода пароля, а Firefox сбрасывает свой примерно секундный таймер выбора опции, когда элемент select перемещается за пределы экрана, что обеспечивает захват в реальном времени.

Yahoo Mail и AOL Mail обнаружили другой путь. В Firefox вставленный HTML-код мог ненадолго сохранять активные CSS-стили до их очистки. В демонстрации на Medium злоумышленник инициирует процесс входа в электронную почту, жертва копирует предоставленные злоумышленником CSS-стили в буфер обмена, а затем вставляет их в черновик Yahoo или AOL. Полученные запросы раскрывают достаточное количество 12-символьного токена входа, чтобы сервер злоумышленника мог его восстановить, после чего токен может быть использован для входа в систему от имени жертвы.


В статье также представлен метод эксфильтрации данных на основе кликов для случаев, когда политика безопасности контента (CSP) блокирует внешние ресурсы. Используя внедрение стилей и числовой токен, отображаемый в виде текста в электронном письме, CSS может определить, какие цифры встречаются и как часто, скрыть несовпадающие ссылки и оставить совпадающую ссылку на странице. Клик жертвы отправляет цифры и их частоту на сервер злоумышленника.
Электронная почта, подключенная к ИИ, создает еще один путь. Резервный вариант функции image-set() в Gmail может отправлять внешний запрос, несмотря на проверку подлинности. Хейес и его коллега из PortSwigger Пит Хенди связали это с непрямым внедрением подсказки в электронное письмо, обрабатываемое Клодом Коворком из Anthropic через подключенный Для просмотра ссылки Войди или Зарегистрируйся .


В продемонстрированной схеме после того, как злоумышленник отправил электронное письмо с подтверждением токена Slack, и жертва попросила Cowork обработать эти письма, внедренные инструкции заставили Cowork получить токен и поместить его в черновик HTML-файла; просмотр черновика привел к утечке токена.

Демонстрация Fastmail была направлена на браузер Atlas AI от OpenAI. С помощью псевдоэлементов CSS и изменения прозрачности пользователь видел безобидный текст, в то время как модель читала скрытые инструкции. Когда пользователь просил Atlas перевести видимый текст, скрытая подсказка приводила к открытию вкладок и кодированию имени жертвы во фрагментах URL-адреса. OpenAI прекращает Для просмотра ссылки Войди или Зарегистрируйся и заявляет, что его работа будет приостановлена 9 августа 2026 года.


Среди других обнаруженных уязвимостей — «CSS-подключение» в Fastmail, которое может перенаправлять клики на непреднамеренные и многоэтапные действия в пользовательском интерфейсе. Обход прокси-сервера изображений Fastmail с использованием экранированной обратной косой черты основан на домене user.fm, включенном в список разрешенных, чтобы Для просмотра ссылки Войди или Зарегистрируйся .


Хейес отдельно продемонстрировал уязвимость Proton Mail, позволяющую раскрыть IP-адрес получателя. Для просмотра ссылки Войди или Зарегистрируйся говорится, что сервис предназначен для сокрытия личного IP-адреса пользователя и точного времени открытия электронного письма.


Прилагаемый Для просмотра ссылки Войди или Зарегистрируйся содержит примеры реализации описанных методов. Рекомендации по защите начинаются со строгой изоляции, затем следуют списки разрешенных символов для проверки CSS, проверка наличия CSS-гаджетов перед разрешением пользовательских атрибутов, блокировка выпадающих меню и опасных селекторов, а также предотвращение запросов изображений, контролируемых злоумышленниками, и доменов из списков разрешенных.

Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование:
  • Like
Реакции: just_user