Атаки с использованием CSS могут обойти системы защиты веб-почты и похитить пароли и токены

Nulled BOT

Moderator
Регистрация
02.02.22
Сообщения
175
Deposit USD
0
Новое исследование показывает, что содержимое электронного письма может выходить за пределы самого сообщения и влиять на работу веб-интерфейса почтовых сервисов.

В рамках цепочек атак, охватывающих Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail и AOL Mail, эти методы позволяют перехватывать пароли, захватывать учетные записи сторонних сервисов, подвергать утечке токены, подделывать доверенные действия пользовательского интерфейса и манипулировать инструментами искусственного интеллекта, которые читают электронную почту.

Исследователь из PortSwigger Гарет Хейс (Gareth Heyes) представил результаты своей работы на конференции Black Hat USA 2026. Одна из цепочек атак, характерная для Outlook и Firefox, подделывает экран входа в систему Microsoft и перехватывает пароль, вводимый получателем. Конфликт при вставке текста в Yahoo и AOL может привести к раскрытию токена входа в Medium и позволить злоумышленнику войти в систему от имени жертвы. Цепочка атак, задействующая Gmail и Cowork, позволяет похитить токен Slack после внедрения подсказки и взаимодействия с пользователем.

В статье представлены исследования, подтверждающие работоспособность концепции, и не сообщается о злонамеренном использовании уязвимостей. Публичные доказательства работоспособности (PoC) по состоянию на 8 августа остаются доступными. Исследователь сообщил, что Fastmail исправил две уязвимости, связанные с мутацией CSS, а обход прокси Proton Mail перестал работать, когда он повторно протестировал его, в то время как уязвимость «label-jacking» в Outlook и обход image-set() в Gmail по-прежнему работали на момент публикации исследования 6 августа.

В статье не указано, была ли исправлена полная цепочка перехвата паролей в Outlook. Поставщикам веб-почты в статье рекомендуется изолировать HTML-письма в iframe с песочницей и строго ограничивать использование CSS, пользовательских атрибутов, выпадающих меню и запросов на изображения.

Исследование проходит по двум направлениям: злоупотребление возможностями HTML и CSS, которые уже допускает веб-почта, либо создание несоответствия между тем, что одобряет санитайзер, и тем, что в конечном итоге создает браузер или приложение. Оба подхода позволяют преодолеть границу между ненадежным сообщением и его доверенным интерфейсом.

Outlook демонстрирует, как эти элементы могут сочетаться. Разрешенные элементы label могут запускать элементы управления за пределами сообщения, в то время как JavaScript приложения может преобразовывать очищенные пользовательские атрибуты в новые узлы DOM, несущие CSS, выходящий за пределы списка разрешенных элементов средства очистки. Затем с помощью уловки при разборе медиа-запросов злоумышленник получал произвольный CSS.

Эта цепочка маскирует элемент select под поле ввода пароля, а Firefox сбрасывает таймер выбора опции, длительность которого составляет примерно одну секунду, когда элемент select выходит за пределы экрана, что позволяет осуществлять перехват в режиме реального времени.

Yahoo Mail и AOL Mail продемонстрировали другой способ. В браузере Firefox вставленный HTML-код мог на короткое время сохранять активный CSS-код до его очистки. В демонстрации на Medium злоумышленник запускает процесс входа в систему по электронной почте, жертва копирует предоставленный злоумышленником CSS-код в буфер обмена, а затем вставляет его в черновик письма в Yahoo или AOL. В результате отправляемые запросы раскрывают достаточное количество символов 12-символьного токена входа, чтобы сервер злоумышленника смог его восстановить, после чего его можно использовать для входа в систему от имени жертвы.

В статье также представлена техника эксфильтрации данных на основе кликов для случаев, когда Политика безопасности контента (CSP) блокирует внешние ресурсы. При наличии внедрения стилей и числового токена, отображаемого в электронном письме в виде текста, CSS может определить, какие цифры встречаются и как часто, скрыть несоответствующие ссылки и оставить на странице только соответствующую ссылку. Клик жертвы отправляет цифры и их частоту на сервер злоумышленника.

Электронная почта, подключенная к ИИ, открывает ещё один путь. Резервный механизм image-set() в Gmail может отправлять внешний запрос, несмотря на очистку данных. Хейс и его коллега из PortSwigger Пит Хенди соединили эту уязвимость с электронным письмом, содержащим косвенную инъекцию подсказки, которое обрабатывалось системой Claude Cowork от Anthropic через подключенный коннектор Gmail.

В продемонстрированной схеме, после того как злоумышленник инициировал отправку письма с подтверждением токена Slack, а жертва попросила Cowork обработать эти письма, внедренные инструкции заставили систему извлечь токен и поместить его в черновик HTML-письма, при просмотре черновика токен подвергся утечке.

В ходе демонстрации Fastmail была атакована браузерная версия ИИ-сервиса Atlas от OpenAI. Благодаря псевдоэлементам CSS и настройке прозрачности пользователь видел безобидный текст, в то время как модель считывала скрытые инструкции. Когда пользователь просил Atlas перевести видимый текст, скрытая подсказка заставляла сервис открывать вкладки и кодировать имя жертвы в фрагментах URL-адресов. OpenAI прекращает поддержку Atlas и сообщает, что сервис перестанет работать 9 августа 2026 года.

Среди других обнаруженных уязвимостей — «CSS-хотвайринг» в Fastmail, позволяющий перенаправлять клики в непреднамеренные и многошаговые действия в пользовательском интерфейсе. Обход прокси-сервера изображений Fastmail с помощью экранированного обратного слеша основан на использовании домена user.fm, включенного в белый список, для определения момента просмотра электронного письма.

Хейс отдельно продемонстрировал уязвимость в Proton Mail, позволяющую раскрыть IP-адрес получателя. В текущей документации Proton по защите от трекеров указано, что сервис предназначен для сокрытия личного IP-адреса пользователя и точного времени открытия письма.

В прилагаемом общедоступном репозитории содержатся доказательства работоспособности (PoC) для раскрытых методов. Рекомендации по защите начинаются со строгой изоляции, затем следуют списки разрешенных символов для валидации CSS, проверка наличия CSS-гаджетов перед разрешением пользовательских атрибутов, блокировка меню выбора и опасных селекторов, а также предотвращение запросов на изображения, контролируемых злоумышленником, и домен из списка разрешенных.