حملات جدید CSS مرز امنیتی Webmail را میشکنند؛ سرقت رمز عبور، Token و سوءاستفاده از ابزارهای هوش مصنوعی
اخبار داغ فناوری اطلاعات و امنیت شبکهحملات جدید CSS مرز امنیتی Webmail را میشکنند؛ سرقت رمز عبور، Token و سوءاستفاده از ابزارهای هوش مصنوعی
پژوهش جدید شرکت PortSwigger نشان میدهد که محتوای یک ایمیل مخرب میتواند در برخی شرایط از مرز تعیینشده برای پیام خارج شده و با رابط کاربری مورد اعتماد سرویس Webmail تعامل کند. این تکنیکها که توسط «گرت هیز» (Gareth Heyes)، پژوهشگر PortSwigger، در کنفرانس Black Hat USA 2026 ارائه شدهاند، طیف گستردهای از سرویسهای ایمیل از جمله Outlook، Gmail، Fastmail، Proton Mail، Yahoo Mail و AOL Mail را تحت تأثیر سناریوهای مختلف قرار میدهند.
بر اساس این پژوهش، مهاجم میتواند با سوءاستفاده از رفتار HTML و CSS، ضعفهای Sanitization و تفاوت میان نحوه تفسیر محتوای ایمیل توسط Sanitizer و مرورگر، حملاتی را برای سرقت رمز عبور، افشای Tokenهای احراز هویت، تصاحب حسابهای سرویسهای ثالث، دستکاری رابط کاربری و حتی فریب ابزارهای هوش مصنوعی متصل به ایمیل اجرا کند.
با این حال، باید تأکید کرد که این یافتهها در قالب حملات اثبات مفهوم (PoC) ارائه شدهاند و در زمان انتشار پژوهش، هیچ موردی از بهرهبرداری مخرب واقعی از این تکنیکها گزارش نشده است.
ریشه مشکل؛ مرز میان محتوای ایمیل و رابط مورد اعتماد
سرویسهای Webmail برای نمایش ایمیلهای HTML باید محتوایی را که از منابع غیرقابل اعتماد دریافت میکنند پردازش کنند. به همین دلیل، این سرویسها از مکانیزمهایی مانند HTML Sanitization استفاده میکنند تا عناصر، ویژگیها و کدهای بالقوه خطرناک را حذف کنند.
اما پژوهش PortSwigger نشان میدهد که Sanitization همیشه به معنای ایجاد یک مرز امنیتی کامل نیست.
در برخی موارد، چیزی که Sanitizer امن تشخیص میدهد، ممکن است پس از پردازش توسط مرورگر یا کد JavaScript خود Webmail به ساختاری متفاوت تبدیل شود. در نتیجه، محتوایی که قرار بوده صرفاً داخل بدنه ایمیل باقی بماند، میتواند روی عناصر رابط کاربری خارج از پیام تأثیر بگذارد.
پژوهشگر دو مسیر اصلی برای این حملات شناسایی کرده است: سوءاستفاده از HTML و CSSهایی که سرویس Webmail از ابتدا اجازه استفاده از آنها را میدهد و ایجاد اختلاف میان خروجی مورد انتظار Sanitizer و چیزی که در نهایت مرورگر یا برنامه ایجاد میکند.
Outlook؛ تبدیل یک عنصر ایمیل به صفحه جعلی ورود
یکی از زنجیرههای مهم این پژوهش به Outlook و مرورگر Firefox مربوط میشود.
پژوهشگر نشان داده است که برخی عناصر HTML مجاز، از جمله تگ label، میتوانند در شرایط خاص به عناصر رابط کاربری خارج از محدوده ایمیل متصل شوند. در Outlook، این رفتار حتی میتواند برای کنترل برخی اجزای رابط کاربری مورد استفاده قرار گیرد.
در ادامه، ترکیب چند رفتار مختلف در Outlook و Firefox امکان استفاده از CSS دلخواه را فراهم میکند. مهاجم میتواند یک عنصر select را به شکلی نمایش دهد که ظاهری مشابه فیلد ورود رمز عبور داشته باشد.
کاربر در این حالت ممکن است تصور کند در حال وارد کردن رمز عبور در یک صفحه معتبر Microsoft است، در حالی که داده واردشده در واقع توسط مکانیزم مهاجم جمعآوری میشود.
یکی از ویژگیهای مهم این زنجیره به رفتار Firefox مربوط است؛ زمانی که عنصر select از محدوده دید خارج میشود، زمانسنج مربوط به انتخاب گزینه مجدداً تنظیم میشود و همین موضوع امکان دریافت اطلاعات واردشده را بهصورت بلادرنگ فراهم میکند.
پژوهشگر در زمان انتشار اعلام کرده است که بخشی از این زنجیره، از جمله سوءاستفاده از label برای دستکاری رابط Outlook، همچنان کار میکند. در عین حال مشخص نشده است که آیا کل زنجیره سرقت رمز عبور Outlook در نهایت اصلاح شده است یا خیر.
Yahoo Mail و AOL؛ حمله از طریق Clipboard
سناریوی متفاوتی علیه Yahoo Mail و AOL Mail از طریق قابلیت Paste کردن محتوای HTML در Draft ایمیل ارائه شده است.
پژوهشگر متوجه شد که در Firefox، محتوای HTML موجود در Clipboard میتواند برای مدت کوتاهی قبل از اعمال کامل Sanitization، ویژگیهای CSS فعال خود را حفظ کند.
در حمله آزمایشی، مهاجم ابتدا فرآیند ورود به حساب Medium از طریق ایمیل را برای قربانی آغاز میکند. سپس محتوای HTML/CSS تحت کنترل مهاجم در Clipboard قربانی قرار میگیرد.
قربانی در ادامه این محتوا را داخل یک Draft در Yahoo Mail یا AOL Mail Paste میکند.
در این مرحله، CSS مخرب میتواند بخشی از Token ورود ایمیلی Medium را استخراج کند. این Token یک مقدار ۱۲ کاراکتری است و در سناریوی ارائهشده، درخواستهای ایجادشده توسط CSS اطلاعات کافی برای بازسازی Token در اختیار مهاجم قرار میدهند.
در صورت موفقیت، مهاجم میتواند از Token برای ورود به حساب قربانی در Medium استفاده کند.
این حمله اهمیت دیگری نیز دارد: مهاجم الزاماً نیاز ندارد مستقیماً به سرویس Webmail نفوذ کند؛ بلکه میتواند از تعامل کاربر با Clipboard بهعنوان بخشی از زنجیره حمله استفاده کند.
حملات CSS حتی در حضور CSP
یکی دیگر از تکنیکهای ارائهشده برای شرایطی است که Content Security Policy یا CSP مانع ارسال مستقیم منابع به سرور مهاجم میشود.
در این روش، مهاجم از CSS برای تحلیل یک مقدار عددی موجود در محتوای ایمیل استفاده میکند.
CSS میتواند با بررسی وضعیت عناصر مختلف تشخیص دهد چه ارقامی در مقدار موردنظر وجود دارند و هر رقم چند بار تکرار شده است. سپس لینکهایی که با نتیجه موردنظر مطابقت ندارند مخفی شده و تنها لینک مناسب برای کاربر باقی میماند.
در نهایت، با کلیک کاربر روی لینک، اطلاعات استخراجشده به سرور مهاجم منتقل میشود.
این تکنیک نشان میدهد که حتی مسدود بودن درخواستهای مستقیم خارجی نیز الزاماً به معنای غیرقابل بهرهبرداری بودن نشت اطلاعات از طریق CSS نیست؛ زیرا در اینجا تعامل کاربر به بخشی از کانال انتقال داده تبدیل میشود.
Gmail و Claude؛ ترکیب CSS با Prompt Injection
یکی از قابلتوجهترین سناریوهای این پژوهش به اتصال سرویسهای ایمیل و ابزارهای هوش مصنوعی مربوط میشود.
پژوهشگران نشان دادند که یک رفتار مربوط به image-set() در Gmail میتواند در شرایط خاص امکان ایجاد درخواست خارجی را حتی پس از Sanitization فراهم کند.
سپس این تکنیک با یک حمله Indirect Prompt Injection و ابزار Claude Cowork که از طریق Gmail Connector به ایمیلها دسترسی دارد، ترکیب شد.
در سناریوی آزمایشی، مهاجم ابتدا فرآیندی را ایجاد میکند که یک ایمیل حاوی Token تأیید ورود Slack برای قربانی ارسال شود.
پس از آن، قربانی از Claude Cowork میخواهد ایمیلهای خود را پردازش کند.
دستورهای مخفیشده در ایمیل باعث میشوند عامل هوش مصنوعی Token موجود را دریافت کرده و آن را داخل یک Draft HTML قرار دهد. در ادامه، مشاهده Draft باعث میشود اطلاعات به مسیر موردنظر مهاجم منتقل شود.
این سناریو اهمیت ویژهای دارد، زیرا در اینجا هدف حمله صرفاً Webmail نیست؛ بلکه عامل هوش مصنوعی دارای دسترسی به ایمیل نیز به بخشی از زنجیره حمله تبدیل میشود.
به عبارت دیگر، ایمیل مخرب میتواند برای انسان یک پیام عادی به نظر برسد، اما برای یک AI Agent که محتوای ایمیل را بهعنوان ورودی پردازش میکند، حاوی دستوراتی باشد که رفتار آن را تغییر دهد.
Fastmail و سوءاستفاده از CSS برای کنترل رابط کاربری
Fastmail نیز چندین سناریوی متفاوت را نشان داده است.
یکی از آنها با عنوان CSS Hotwiring معرفی شده و امکان هدایت کلیکهای کاربر به سمت اقدامات ناخواسته و حتی زنجیرهای از عملیات رابط کاربری را فراهم میکند.
پژوهشگر همچنین یک روش برای دور زدن Image Proxy این سرویس معرفی کرده است که میتواند برای تشخیص زمان مشاهده ایمیل توسط کاربر مورد استفاده قرار گیرد.
Fastmail در واکنش به یافتههای پژوهش، دو مشکل مرتبط با CSS Mutation را برطرف کرده است.
حمله به مرورگر هوش مصنوعی Atlas
یکی دیگر از آزمایشها روی مرورگر هوش مصنوعی Atlas شرکت OpenAI انجام شده است.
پژوهشگر از قابلیتهای CSS مانند pseudo-elementها و opacity استفاده کرد تا چیزی متفاوت از محتوایی که مدل هوش مصنوعی مشاهده میکند به کاربر نمایش داده شود.
در این سناریو، کاربر یک متن ظاهراً عادی را مشاهده میکند، اما عامل هوش مصنوعی محتوای دیگری را دریافت میکند.
در آزمایش ارائهشده، کاربر از Atlas میخواهد متن را ترجمه کند. دستور مخفیشده در محتوای ایمیل باعث میشود عامل هوش مصنوعی بهجای انجام صرفاً عملیات ترجمه، مجموعهای از اقدامات دیگر را در مرورگر انجام دهد.
این یافته اهمیت یک تهدید جدید را نشان میدهد: تفاوت میان آنچه انسان در یک صفحه میبیند و آنچه یک AI Agent از همان صفحه تفسیر میکند.
البته OpenAI اعلام کرده است که Atlas در حال کنار گذاشته شدن است و طبق اعلام این شرکت، قرار بوده در ۹ اوت ۲۰۲۶ فعالیت آن متوقف شود.
Proton Mail؛ افشای IP گیرنده
پژوهشگر همچنین یک مسیر حمله علیه Proton Mail را بررسی کرده که میتواند آدرس IP گیرنده را افشا کند.
این موضوع از آن جهت اهمیت دارد که Proton Mail از مکانیزمهای محافظت در برابر Trackerها استفاده میکند تا اطلاعاتی مانند IP شخصی کاربر و زمان دقیق مشاهده ایمیل افشا نشود.
پژوهشگر اعلام کرده است که روش مورد بررسی در زمان آزمایش مجدد دیگر کار نمیکرد؛ بنابراین این مورد را نمیتوان بهعنوان یک مسیر حمله فعال در وضعیت فعلی در نظر گرفت.
این حملات چقدر خطرناک هستند؟
اهمیت اصلی این پژوهش در این است که نشان میدهد برای حمله به Webmail الزاماً به JavaScript مخرب یا فایل اجرایی نیاز نیست.
CSS، HTML، Clipboard، Sanitization، رفتار مرورگر و تعاملات کاربر میتوانند در کنار یکدیگر یک زنجیره حمله پیچیده ایجاد کنند.
در چنین سناریویی، مهاجم میتواند:
- رابط ورود جعلی ایجاد کند.
- رمز عبور کاربر را هدف قرار دهد.
- Tokenهای احراز هویت را استخراج کند.
- حساب سرویسهای ثالث را تصاحب کند.
- اقدامات رابط کاربری مورد اعتماد را دستکاری کند.
- زمان مشاهده ایمیل را تشخیص دهد.
- آدرس IP کاربر را در برخی سناریوها افشا کند.
- و از AI Agentهای متصل به ایمیل برای ادامه زنجیره حمله استفاده کند.
با این حال، نباید این یافتهها را با یک آسیبپذیری واحد و قابل بهرهبرداری عمومی اشتباه گرفت. این پژوهش مجموعهای از تکنیکها و زنجیرههای اثبات مفهوم است که هرکدام به شرایط خاصی وابسته هستند.
توصیههای امنیتی پژوهشگران
PortSwigger برای کاهش این ریسکها پیشنهاد کرده است که سرویسهای Webmail محتوای HTML ایمیل را در Sandboxed iframe کاملاً جدا از رابط کاربری اصلی اجرا کنند.
همچنین پیشنهاد شده است که:
- ویژگیهای CSS با Allow List بسیار محدود کنترل شوند.
- کاراکترهای مجاز CSS بهدقت محدود شوند.
- پیش از اجازه دادن به Custom Attributeها، احتمال وجود CSS Gadgetها بررسی شود.
- عناصر و کنترلهایی مانند
selectمحدود یا مسدود شوند. - Selectorهای خطرناک CSS فیلتر شوند.
- درخواستهای تصویر تحت کنترل مهاجم محدود شوند.
- دامنههای Allow List نیز بهعنوان مسیر احتمالی سوءاستفاده بررسی شوند.
- محتوای ایمیل از رابط کاربری مورد اعتماد Webmail کاملاً ایزوله شود.
وضعیت فعلی
این پژوهش در تاریخ ۶ اوت ۲۰۲۶ منتشر شده و در زمان انتشار، PoCهای مربوط به تکنیکها بهصورت عمومی در دسترس بودهاند.
طبق گزارش منتشرشده، Fastmail برخی مشکلات CSS Mutation را برطرف کرده و روش Proton Mail که برای دور زدن Image Proxy استفاده میشد نیز در آزمایش مجدد دیگر کار نمیکرد.
در مقابل، پژوهشگر اعلام کرده است که برخی رفتارهای Outlook و روش image-set() در Gmail در زمان انتشار همچنان قابل استفاده بودهاند.
بنابراین این یافتهها بیشتر از آنکه یک هشدار درباره یک «آسیبپذیری واحد» باشند، هشداری درباره مدل امنیتی فعلی Webmail و نحوه ایزولهسازی محتوای غیرقابل اعتماد ایمیل هستند.
جمعبندی
پژوهش جدید PortSwigger نشان میدهد مرز میان «محتوای ایمیل» و «رابط مورد اعتماد Webmail» میتواند بسیار پیچیدهتر از چیزی باشد که در نگاه اول تصور میشود.
مهاجم میتواند بدون اجرای مستقیم JavaScript، از قابلیتهایی که ظاهراً برای نمایش محتوای ایمیل بیخطر هستند استفاده کرده و در کنار رفتارهای مرورگر و ضعفهای Sanitization، زنجیرههایی برای سرقت اطلاعات ایجاد کند.
ورود AI Agentها به محیط ایمیل نیز این تهدید را پیچیدهتر کرده است. اکنون محتوای یک ایمیل فقط توسط انسان خوانده نمیشود؛ بلکه ممکن است یک عامل هوش مصنوعی نیز آن را تفسیر کرده و بر اساس آن اقداماتی انجام دهد.
به همین دلیل، امنیت Webmail در برابر این نسل از حملات دیگر صرفاً به فیلتر کردن لینکها و فایلهای پیوست محدود نمیشود. ایزولهسازی واقعی HTML، کنترل دقیق CSS و محدود کردن دسترسی AI Agentها به محتوای غیرقابل اعتماد، به بخش مهمی از معماری امنیتی سرویسهای ایمیل تبدیل شده است.
برچسب ها: Webmail, Email, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity