新型CSS攻击可突破Webmail防线窃取密码与令牌

新型CSS攻击可突破Webmail防线窃取密码与令牌

导语:PortSwigger研究员Gareth Heyes在Black Hat USA 2026上披露了针对主流Webmail的新型CSS攻击链,可突破消息边界窃取密码、泄露令牌并操纵AI邮件工具。

新研究表明,邮件内容能够突破其消息边界并干扰Webmail界面。在横跨Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail的攻击链中,这些技术能够捕获密码、接管第三方账户、泄露令牌、劫持受信任的UI操作,以及操纵读取邮件的AI工具。PortSwigger研究员Gareth Heyes在Black Hat USA 2026上展示了这项研究。其中一条Outlook/Firefox攻击链可以伪造Microsoft登录界面,并捕获收件人输入的密码;Yahoo/AOL的粘贴竞争攻击可以暴露Medium的邮箱登录令牌,使攻击者能够以受害者身份登录;Gmail/Cowork攻击链在经过提示注入和用户交互之后,可以外泄Slack令牌。

该论文展示的是概念验证(PoC)研究,并未报告恶意利用情况。截至8月8日,公开的PoC仍然可用。研究人员表示,Fastmail已修复两个CSS突变缺陷,Proton Mail的代理绕过在他重新测试时已失效;而Outlook的标签劫持(label-jacking)以及Gmail的image-set()绕过在研究于8月6日发布时仍然有效。论文未明确说明完整的Outlook密码捕获攻击链是否已被修复。对于Webmail提供商,论文建议在沙盒化iframe中隔离HTML邮件,并严格限制CSS、自定义属性、选择菜单和图片请求。

该研究沿两条路径展开:一是滥用Webmail已允许的HTML和CSS;二是制造净化器(sanitizer)放行内容与浏览器或应用程序最终创建内容之间的差异。两种方式都能跨越不可信消息与受信界面之间的边界。Outlook的攻击演示展示了这些组件如何组合:允许的label元素可以触发消息外部的控件,而应用程序JavaScript可以将净化后的自定义属性转化为携带净化器允许列表之外CSS的新DOM节点。一种媒体查询解析技巧随后为攻击者提供了任意CSS。

该攻击链将select元素伪装成密码字段,而Firefox在select元素移出屏幕时会重置其约一秒钟的选项选择计时器,从而实现实时捕获。Yahoo Mail和AOL Mail则暴露了一条不同的路径。在Firefox中,粘贴的HTML在被净化之前可以短暂保留活跃的CSS。在Medium的演示中,攻击者发起邮箱登录流程,受害者将攻击者提供的CSS复制到剪贴板,然后粘贴到Yahoo或AOL的草稿中。产生的请求会泄露12字符登录令牌的足够信息,使攻击者的服务器能够重构该令牌,进而用于以受害者身份登录。

原文配图

论文还针对Content Security Policy(CSP)阻止外部资源的情况提出了一种基于点击的外泄技术。给定样式注入以及以文本形式呈现在邮件中的数字令牌,CSS可以确定哪些数字出现以及出现频率,隐藏不匹配的数字链接,并保留匹配的链接。受害者的一次点击就会将这些数字及其频率发送到攻击者的服务器。AI连接的邮件则开辟了另一条路径:Gmail的image-set()回退机制可以在净化后仍然发出外部请求。Heyes和PortSwigger同事Pete Hendy将其与Anthropic的Claude Cowork通过连接的Gmail连接器处理的间接提示注入邮件串联起来。

在演示设置中,攻击者触发Slack令牌确认邮件,受害者请求Cowork处理这些邮件后,注入的指令使Cowork检索令牌并将其放入HTML草稿中;查看该草稿便会泄露该令牌。Fastmail的演示针对OpenAI的Atlas AI浏览器:CSS伪元素和opacity让人类看到的是无害文本,而模型读取的是隐藏的指令。当用户请求Atlas翻译可见文本时,隐藏提示会令其打开标签页,并将受害者姓名编码进URL片段中。OpenAI正在弃用Atlas,并表示该服务计划于2026年8月9日停止运行。

其他发现包括Fastmail的"CSS热连线"(CSS hotwiring),可以将点击重定向至非预期的多步骤UI操作。一种转义反斜杠的Fastmail图片代理绕过依赖允许列表中的user.fm域来揭示邮件被查看的时间。Heyes还单独演示了Proton Mail的一种向量,可以暴露收件人的IP地址。Proton当前的追踪器保护文档声称该服务旨在隐藏用户的个人IP地址和精确的邮件打开时间。

随附的公开仓库包含所披露技术的PoC。防御建议首先从严格隔离开始,然后对CSS验证采用字符允许列表,在允许自定义属性之前检查CSS gadget,阻止select菜单和危险选择器,并防止攻击者控制的图片请求和允许列表中的域被滥用。


来源信息

来源:The Hacker News

原文链接:https://thehackernews.com/2026/08/new-css-attacks-can-break-webmail.html

作者:info@thehackernews.com (The Hacker News)