Κυβερνοασφάλεια

Πώς μια διαφυγή περιγράμματος CSS παραβίασε τις πιο έμπιστες διεπαφές webmail στον κόσμο

Νέα έρευνα από τον Gareth Heyes αποκαλύπτει πώς το CSS μπορεί να παρακάμψει τα συστήματα εξυγίανσης webmail στο Gmail και το Outlook για την κλοπή κωδικών πρόσβασης και διακριτικών. Μάθετε πώς να παραμένετε ασφαλείς.
Πώς μια διαφυγή περιγράμματος CSS παραβίασε τις πιο έμπιστες διεπαφές webmail στον κόσμο

Θυμάμαι να κάθομαι σε ένα Κέντρο Επιχειρήσεων Ασφαλείας χωρίς παράθυρα πριν από τρία χρόνια, παρακολουθώντας έναν red teamer να παρακάμπτει ένα τείχος προστασίας εφαρμογών ιστού πολλών εκατομμυρίων δολαρίων με έναν μόνο κωδικοποιημένο χαρακτήρα. Ήταν μια ταπεινωτική υπενθύμιση ότι η πολυπλοκότητα είναι ο εχθρός της ασφάλειας. Συχνά υποθέτουμε ότι όσο περισσότερα ξοδεύουμε σε ένα αμυντικό στρώμα, τόσο πιο σίγουρη είναι η προστασία του. Αυτή η πεποίθηση είναι μια πλάνη. Πρόσφατη έρευνα που παρουσιάστηκε από τον Gareth Heyes της PortSwigger στο Black Hat USA 2026 αποδεικνύει ότι ακόμη και οι πιο ώριμες πλατφόρμες webmail είναι ευάλωτες σε επιθέσεις βασισμένες στο στυλ (style-based attacks).

Οι πάροχοι Webmail όπως το Gmail, το Outlook και το Proton Mail δαπανούν εκατομμύρια σε μηχανές εξυγίανσης (sanitization engines). Αυτά τα συστήματα λειτουργούν σαν πορτιέρηδες σε VIP κλαμπ σε κάθε εσωτερική πόρτα. Σαρώνουν κάθε εισερχόμενο email HTML για κακόβουλα σενάρια και επικίνδυνες ετικέτες. Εάν ένα κομμάτι κώδικα φαίνεται ύποπτο, το σύστημα εξυγίανσης το αφαιρεί. Αυτή η έρευνα δείχνει ότι ένας επιτιθέμενος δεν χρειάζεται JavaScript για να προκαλέσει βλάβη. Χρειάζεται μόνο Cascading Style Sheets (CSS). Εκμεταλλευόμενος τον τρόπο με τον οποίο τα προγράμματα περιήγησης και οι πελάτες webmail ερμηνεύουν το στυλ, ένας επιτιθέμενος μπορεί να πηδήξει το φράχτη μεταξύ ενός μη έμπιστου email και της έμπιστης διεπαφής της εφαρμογής.

Το αρχιτεκτονικό παράδοξο της εξυγίανσης email

Το θεμελιώδες πρόβλημα είναι το όριο. Όταν ανοίγετε ένα email, ο πελάτης webmail τοποθετεί αυτό το μη έμπιστο περιεχόμενο μέσα στη δική του έμπιστη διεπαφή χρήστη (UI). Υπάρχει ένας λεπτός τοίχος ανάμεσα στο μήνυμα και τα κουμπιά "Εισερχόμενα" ή "Ρυθμίσεις". Συνήθως, αυτός ο τοίχος είναι μια σειρά φίλτρων που εμποδίζουν το email να επηρεάσει την υπόλοιπη σελίδα. Αυτή η έρευνα καταδεικνύει πώς το CSS μπορεί να διαπεράσει αυτόν τον τοίχο.

Μια διαδρομή περιλαμβάνει την κατάχρηση HTML και CSS που το σύστημα εξυγίανσης επιτρέπει ήδη. Η άλλη διαδρομή δημιουργεί μια ασυμφωνία μεταξύ αυτού που εγκρίνει το σύστημα εξυγίανσης και αυτού που τελικά αποδίδει το πρόγραμμα περιήγησης. Και οι δύο διαδρομές οδηγούν στο ίδιο αποτέλεσμα. Το περιεχόμενο του email παρεμβαίνει στη διεπαφή του webmail. Αυτό μπορεί να οδηγήσει σε κλοπή κωδικών πρόσβασης, διαρροή διακριτικών (tokens) και μη εξουσιοδοτημένες ενέργειες στο UI. Πρόκειται για μια συστημική αποτυχία του μοντέλου απομόνωσης στο οποίο βασιζόμαστε εδώ και δεκαετίες.

Η αλυσίδα υποκλοπής κωδικών πρόσβασης του Outlook

Το πιο εντυπωσιακό εύρημα αφορά το Outlook και τον Firefox. Αυτή η αλυσίδα επίθεσης είναι ένα σεμινάριο συνδυασμού δευτερευουσών συμπεριφορών του προγράμματος περιήγησης για την επίτευξη μιας κρίσιμης παραβίασης. Ο ερευνητής χρησιμοποίησε επιτρεπόμενα στοιχεία label για να ενεργοποιήσει ελέγχους εκτός του μηνύματος email. Στη συνέχεια, ένα τέχνασμα ανάλυσης media-query επέτρεψε την έγχυση αυθαίρετου CSS που διέφυγε από το σύστημα εξυγίανσης.

Μέσα στο email, ο επιτιθέμενος μεταμφιέζει ένα τυπικό στοιχείο select σε οθόνη σύνδεσης της Microsoft. Εδώ εμφανίζεται η συμπεριφορά του Firefox. Ο Firefox έχει έναν εσωτερικό χρονοδιακόπτη περίπου ενός δευτερολέπτου για τα μενού επιλογής. Εάν το στοιχείο select μετακινηθεί εκτός οθόνης, το πρόγραμμα περιήγησης επαναφέρει αυτόν τον χρονοδιακόπτη. Μετακινώντας το στοιχείο στρατηγικά, ο επιτιθέμενος κάνει την υποκλοπή να συμβεί σε πραγματικό χρόνο. Όταν ένας χρήστης νομίζει ότι πληκτρολογεί τον κωδικό πρόσβασής του σε ένα έμπιστο πλαίσιο, στην πραγματικότητα τον τροφοδοτεί απευθείας στον επιτιθέμενο. Αυτή η τεχνική παρακάμπτει τις παραδοσιακές προειδοποιήσεις phishing επειδή η διεύθυνση URL στη γραμμή διευθύνσεων παραμένει outlook.live.com.

Ο αγώνας επικόλλησης των Yahoo και AOL

Το Yahoo Mail και το AOL Mail αποκάλυψαν μια διαφορετική ευπάθεια που ριζώνει στον τρόπο με τον οποίο τα προγράμματα περιήγησης χειρίζονται το πρόχειρο (clipboard). Στον Firefox, το επικολλημένο HTML μπορεί να διατηρήσει για λίγο ενεργό CSS προτού το σύστημα εξυγίανσης της εφαρμογής προλάβει να το καθαρίσει. Πρόκειται για έναν "αγώνα επικόλλησης" (paste race). Η έρευνα το απέδειξε αυτό στοχεύοντας διακριτικά σύνδεσης email του Medium.

Σε αυτό το σενάριο, ο επιτιθέμενος ξεκινά μια ροή σύνδεσης για τον λογαριασμό Medium του θύματος. Το θύμα λαμβάνει ένα νόμιμο email σύνδεσης. Ωστόσο, ο επιτιθέμενος έχει ήδη στείλει ένα ξεχωριστό email που περιέχει κακόβουλο CSS. Το θύμα αντιγράφει αυτό το περιεχόμενο και το επικολλά σε ένα προσχέδιο στο Yahoo ή το AOL. Κατά τη διάρκεια αυτού του κλάσματος δευτερολέπτου της επικόλλησης, το κακόβουλο CSS πραγματοποιεί αιτήματα στον διακομιστή του επιτιθέμενου. Αυτά τα αιτήματα αποκαλύπτουν αρκετούς χαρακτήρες του 12ψήφιου διακριτικού σύνδεσης ώστε ο διακομιστής να ανακατασκευάσει τον πλήρη κώδικα. Στη συνέχεια, ο επιτιθέμενος χρησιμοποιεί αυτό το διακριτικό για να συνδεθεί ως θύμα. Η όλη διαδικασία βασίζεται σε μια συνθήκη ανταγωνισμού (race condition) που συμβαίνει εν ριπή οφθαλμού.

Εξαγωγή διακριτικών μέσω prompt injection

Η άνοδος των εργαλείων email που συνδέονται με AI δημιουργεί μια νέα επιφάνεια επίθεσης. Το Gmail παρέχει ένα σαφές παράδειγμα μέσω της συμπεριφοράς fallback image-set(). Παρά τις προσπάθειες εξυγίανσης, αυτή η λειτουργία CSS μπορεί ακόμα να πραγματοποιεί εξωτερικά αιτήματα. Ο Gareth Heyes και ο Pete Hendy συνέδεσαν αυτό το γεγονός με μια έμμεση επίθεση prompt injection. Αυτό στόχευε ειδικά χρήστες του εργαλείου Claude Cowork της Anthropic, το οποίο συνδέεται με το Gmail για την επεξεργασία μηνυμάτων.

Ένας επιτιθέμενος στέλνει ένα email με κρυφές οδηγίες για την AI. Όταν το θύμα ζητά από τον Claude να επεξεργαστεί τα πρόσφατα email του, η AI ακολουθεί τις εγχυθείσες οδηγίες αντί για την εντολή του χρήστη. Στην επίδειξη, η AI ανέκτησε ένα διακριτικό Slack από ένα ξεχωριστό email επιβεβαίωσης και το τοποθέτησε σε ένα νέο προσχέδιο HTML. Όταν το θύμα είδε αυτό το προσχέδιο, η παράκαμψη image-set() εξήγαγε το διακριτικό στον επιτιθέμενο. Αυτή η τροπή των γεγονότων δείχνει πώς οι πράκτορες AI μπορούν να γίνουν ένας ψηφιακός Δούρειος Ίππος μέσα σε ένα ασφαλές περιβάλλον.

Το Fastmail και η τέχνη του CSS hotwiring

Το Fastmail ήταν ευάλωτο σε αυτό που ο ερευνητής αποκαλεί "CSS hotwiring". Αυτή η τεχνική ανακατευθύνει τα κλικ σε ακούσιες ενέργειες UI πολλαπλών βημάτων. Χρησιμοποιώντας ψευδοστοιχεία CSS και αδιαφάνεια (opacity), ένας επιτιθέμενος μπορεί να επικαλύψει αόρατα κουμπιά πάνω από τη νόμιμη διεπαφή του Fastmail. Ένας χρήστης που νομίζει ότι κάνει κλικ σε έναν σύνδεσμο σε ένα email μπορεί στην πραγματικότητα να κάνει κλικ σε ένα κουμπί που διαγράφει τα εισερχόμενά του ή αλλάζει τις ρυθμίσεις του λογαριασμού του.

Αυτή η έρευνα στόχευσε επίσης το πρόγραμμα περιήγησης Atlas AI της OpenAI. Ένας επιτιθέμενος μπορεί να χρησιμοποιήσει CSS για να δείξει ένα πράγμα σε έναν άνθρωπο και ένα άλλο σε μια μηχανή. Για παράδειγμα, ο άνθρωπος βλέπει μια αβλαβή παράγραφο κειμένου. Το μοντέλο AI διαβάζει κρυφές οδηγίες κωδικοποιημένες στο CSS. Όταν ο χρήστης ζητά από το Atlas να μεταφράσει το ορατό κείμενο, οι κρυφές οδηγίες αναγκάζουν το πρόγραμμα περιήγησης να ανοίξει νέες καρτέλες και να διαρρεύσει το όνομα του θύματος στα τμήματα URL. Ενώ η OpenAI καταργεί το Atlas στις 9 Αυγούστου 2026, η τεχνική παραμένει μια προειδοποίηση για κάθε προγραμματιστή που κατασκευάζει AI που αλληλεπιδρά με τον ιστό.

Διαρροές απορρήτου στο Proton Mail

Ακόμη και υπηρεσίες που εστιάζουν στο απόρρητο, όπως το Proton Mail, δεν έχουν ανοσία. Ο ερευνητής επέδειξε έναν φορέα που εξέθετε τη διεύθυνση IP ενός παραλήπτη. Το Proton Mail έχει σχεδιαστεί για να κρύβει αυτές τις πληροφορίες από τους αποστολείς μέσω προστασίας από trackers. Ωστόσο, μια συγκεκριμένη παράκαμψη CSS επέτρεψε την πυροδότηση ενός εξωτερικού αιτήματος όταν ανοιγόταν το email. Αυτό αποκάλυψε την ακριβή ώρα ανάγνωσης του email και την προσωπική διεύθυνση IP του χρήστη. Το Proton έχει έκτοτε αντιμετωπίσει ορισμένες παρακάμψεις proxy, αλλά η έρευνα υπογραμμίζει τη δυσκολία διατήρησης μιας τέλειας περιμέτρου σε έναν κόσμο σύνθετου CSS.

Ενίσχυση του webmail έναντι επιθέσεων στυλ

Αυτά τα ευρήματα υποδηλώνουν ότι η τρέχουσα προσέγγισή μας για την ασφάλεια του email είναι αντιδραστική. Περιμένουμε από έναν ερευνητή να βρει μια παράκαμψη και μετά την διορθώνουμε. Για τους παρόχους webmail, η αμυντική καθοδήγηση είναι πλέον πολύ πιο αυστηρή. Η πιο αποτελεσματική άμυνα είναι η πλήρης απομόνωση. Αυτό σημαίνει την απόδοση των email HTML μέσα σε sandboxed iframes. Αυτό εμποδίζει το στυλ του email να φτάσει ποτέ στη μητρική διεπαφή χρήστη.

Οι πάροχοι πρέπει επίσης να περιορίσουν τις ιδιότητες CSS σε μια αυστηρή λίστα επιτρεπόμενων (allow-list) ασφαλών χαρακτήρων. Θα πρέπει να αποκλείουν τα μενού επιλογής, τα προσαρμοσμένα χαρακτηριστικά και τους επικίνδυνους επιλογείς όπως το :has(). Επιπλέον, πρέπει να αποτρέπουν όλα τα ελεγχόμενα από τον επιτιθέμενο αιτήματα εικόνων, ακόμη και εκείνα που φαίνεται να προέρχονται από τομείς που περιλαμβάνονται στη λίστα επιτρεπόμενων. Από την πλευρά του τελικού χρήστη, η καλύτερη άμυνα είναι μια υγιής παράνοια. Να είστε επιφυλακτικοί με οποιοδήποτε email σας ζητά να αντιγράψετε και να επικολλήσετε περιεχόμενο ή να αλληλεπιδράσετε με ασυνήθιστα στοιχεία UI.

Βασικά Συμπεράσματα για Ομάδες Ασφαλείας

  • Εφαρμόστε αυστηρό iframe sandboxing για όλο το μη έμπιστο περιεχόμενο HTML.
  • Επικυρώστε το CSS έναντι μιας λίστας επιτρεπόμενων βάσει χαρακτήρων αντί για μια λίστα αποκλεισμού βάσει ετικετών.
  • Ελέγξτε την αλληλεπίδραση μεταξύ των βοηθών AI και του email DOM για να αποτρέψετε το έμμεσο prompt injection.
  • Απενεργοποιήστε επικίνδυνες λειτουργίες CSS όπως το image-set() και σύνθετους ψευδοεπιλογείς στο σώμα του email.
  • Επανεξετάστε τη συμπεριφορά των προσαρμοσμένων χαρακτηριστικών HTML που η JavaScript μπορεί αργότερα να μετατρέψει σε ενεργά στοιχεία.

Πηγές:

  • PortSwigger Research: Gareth Heyes, Black Hat USA 2026 Paper
  • NIST Special Publication 800-45 Version 2: Guide to Electronic Mail Security
  • MITRE ATT&CK Framework: T1566 (Phishing) and T1189 (Drive-by Compromise)

Αυτό το άρθρο προορίζεται μόνο για ενημερωτικούς και εκπαιδευτικούς σκοπούς και δεν αντικαθιστά έναν επαγγελματικό έλεγχο κυβερνοασφάλειας ή μια υπηρεσία απόκρισης σε περιστατικά.

bg
bg
bg

Τα λέμε στην άλλη πλευρά.

Η από άκρη σε άκρη κρυπτογραφημένη λύση ηλεκτρονικού ταχυδρομείου και αποθήκευσης στο cloud παρέχει τα πιο ισχυρά μέσα ασφαλούς ανταλλαγής δεδομένων, εξασφαλίζοντας την ασφάλεια και το απόρρητο των δεδομένων σας.

/ Εγγραφείτε δωρεάν