Οι CSS επιθέσεις στα μηνύματα ηλεκτρονικού ταχυδρομείου μπορούν να ξεφύγουν από τα όρια ενός email και να επηρεάσουν το περιβάλλον του webmail. Νέα έρευνα της PortSwigger δείχνει ότι αρκεί κακόβουλο HTML και CSS για να κλαπούν κωδικοί, tokens και ενέργειες χρηστών.
Οι ερευνητές Gareth Heyes και Pete Hendy εξέτασαν τα Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail και AOL Mail. Η αναφορά του The Hacker News διευκρινίζει ότι πρόκειται για δοκιμαστική επίδειξη και όχι για επιβεβαιωμένη εκμετάλλευση σε πραγματικές επιθέσεις.
Δείτε επίσης: Παραβίαση δεδομένων της Updoc αποκαλύπτει πληροφορίες επικοινωνίας ασθενών

Πώς λειτουργούν οι CSS επιθέσεις στο webmail
Τα σύγχρονα webmail προσπαθούν να απολυμαίνουν το HTML των εισερχόμενων μηνυμάτων, επιτρέποντας μόνο ένα περιορισμένο σύνολο στοιχείων και ιδιοτήτων CSS. Η έρευνα της PortSwigger Research δείχνει όμως ότι διαφορές στους αναλυτές, αδυναμίες στα φίλτρα και στοιχεία της ίδιας της εφαρμογής μπορούν να δημιουργήσουν διαδρομές έξω από τα όρια του email.
Στο Outlook, ένα στοιχείο label μπορούσε να συνδεθεί με λειτουργίες του περιβάλλοντος και να επηρεάσει την κορδέλα εργαλείων. Σε συνδυασμό με τεχνική που μετατρέπει επιτρεπόμενες ιδιότητες σε νέο περιεχόμενο, ο επιτιθέμενος μπορούσε να παρουσιάσει πλαστό περιβάλλον σύνδεσης Microsoft μέσα σε ένα μήνυμα και να καταγράψει τον κωδικό που πληκτρολογεί ο παραλήπτης.
Άλλες CSS επιθέσεις αξιοποιούν μενού επιλογών, ψευδοστοιχεία και αιτήματα εικόνων. Ο παραλήπτης μπορεί να οδηγηθεί να πατήσει σε ένα σημείο χωρίς να αντιληφθεί ότι η ενέργεια ενεργοποιεί διαφορετικό στοιχείο του περιβάλλοντος. Με αυτόν τον τρόπο αποκαλύπτονται αριθμητικά tokens, η διεύθυνση IP ή ακόμη και το αν ένα μήνυμα ανοίχθηκε.
Η απειλή δεν προϋποθέτει απαραίτητα εκτέλεση JavaScript ή εγκατάσταση κακόβουλου λογισμικού. Βασίζεται στη σύνδεση ανάμεσα στο περιεχόμενο του μηνύματος, στον τρόπο με τον οποίο το webmail μετατρέπει το HTML και στις ενέργειες που επιτρέπονται στην ίδια σελίδα. Γι’ αυτό οι έλεγχοι πρέπει να καλύπτουν ολόκληρη την αλυσίδα.
Δείτε επίσης: CoreBreak: AWS, Google και Vercel διόρθωσαν κρίσιμες ευπάθειες AI agents

Κλοπή tokens και λογαριασμών
Σε Yahoo Mail και AOL Mail, οι ερευνητές παρουσίασαν σενάριο όπου η επικόλληση περιεχομένου σε πρόχειρο email μπορούσε να αποκαλύψει σταδιακά ένα token σύνδεσης δώδεκα χαρακτήρων. Τα αιτήματα προς τον διακομιστή του επιτιθέμενου έδιναν αρκετές πληροφορίες ώστε να ανακατασκευαστεί ο κωδικός πρόσβασης σε υπηρεσία που χρησιμοποιεί σύνδεση μέσω email.
Το Gmail παρουσίασε διαφορετικό πρόβλημα. Η ιδιότητα image-set() μπορούσε να προκαλέσει εξωτερικό αίτημα παρά την απολύμανση, δημιουργώντας δίοδο για έμμεση έγχυση εντολών σε εργαλεία που διαβάζουν τα email. Στην επίδειξη, το Claude Cowork μπορούσε να ανακτήσει token του Slack και να το τοποθετήσει σε πρόχειρο HTML, το οποίο στη συνέχεια αποκάλυπτε την πληροφορία.
Το εύρημα έχει ιδιαίτερη σημασία για τις εταιρείες που συνδέουν βοηθούς τεχνητής νοημοσύνης με το ηλεκτρονικό ταχυδρομείο. Ένα μήνυμα δεν χρειάζεται να περιέχει JavaScript για να λειτουργήσει ως έμμεση έγχυση prompt. Αρκεί να χειραγωγήσει όσα βλέπει ή επεξεργάζεται το μοντέλο και να το οδηγήσει σε ενέργειες που ο χρήστης δεν ζήτησε.

Fastmail, Atlas και προστασία από CSS επιθέσεις
Η έρευνα εξέτασε επίσης το Fastmail σε συνδυασμό με το πρόγραμμα περιήγησης Atlas με AI της OpenAI. Κρυφές οδηγίες μπορούσαν να εμφανίζονται ως αθώο κείμενο στον άνθρωπο, ενώ το μοντέλο διάβαζε διαφορετικό περιεχόμενο και άνοιγε καρτέλες με στοιχεία του θύματος. Η OpenAI είχε ανακοινώσει ότι ο Atlas θα σταματούσε να λειτουργεί στις 9 Αυγούστου 2026, όμως το σενάριο δείχνει τον κίνδυνο από κάθε βοηθό που διαβάζει μη αξιόπιστο email.
Στο Fastmail εντοπίστηκαν επίσης τεχνικές χειραγώγησης του περιβάλλοντος με CSS, με τις οποίες ένα κλικ μπορούσε να μετατραπεί σε ενέργεια που δεν περίμενε ο χρήστης. Οι ερευνητές αναφέρουν ότι το Fastmail διόρθωσε δύο προβλήματα μετάλλαξης CSS, ενώ ένα παλαιότερο σενάριο στο Proton Mail δεν λειτουργούσε πλέον κατά τον επανέλεγχο.
Η PortSwigger προτείνει απομόνωση των email σε iframe με περιορισμένα δικαιώματα, αυστηρή λίστα επιτρεπόμενων χαρακτήρων και πλήρη αποκλεισμό επικίνδυνων επιλογέων, όπως οι :has, :checked, :focus και :not. Οι υπηρεσίες πρέπει να περιορίζουν τα αιτήματα εικόνων, να μην επιτρέπουν μενού επιλογών και να ελέγχουν για μηχανισμούς CSS που δημιουργούνται από τον κώδικα της εφαρμογής.
Δείτε επίσης: Διαρροή αρχείων στο NanoClaw μέσω σοβαρής ευπάθειας

Η τεχνική ομάδα του SecNews συνιστά στους οργανισμούς να αντιμετωπίζουν το HTML των email ως μη αξιόπιστο περιεχόμενο, ακόμη και όταν εμφανίζεται μέσα σε γνωστή υπηρεσία. Οι διαχειριστές πρέπει να ελέγχουν τις πολιτικές απομόνωσης, να περιορίζουν τις συνδέσεις βοηθών AI με ευαίσθητα γραμματοκιβώτια και να απαιτούν επιβεβαίωση πριν από κάθε ενέργεια που αφορά διαπιστευτήρια ή tokens.
