साइबर सुरक्षा

कैसे एक CSS बॉर्डर एस्केप ने दुनिया के सबसे भरोसेमंद वेबमेल इंटरफेस के साथ समझौता किया

गैरेथ हेस के नए शोध से पता चलता है कि कैसे CSS पासवर्ड और टोकन चुराने के लिए जीमेल और आउटलुक में वेबमेल सैनिटाइज़र को बायपास कर सकता है। सुरक्षित रहने का तरीका जानें।
कैसे एक CSS बॉर्डर एस्केप ने दुनिया के सबसे भरोसेमंद वेबमेल इंटरफेस के साथ समझौता किया

मुझे याद है कि तीन साल पहले मैं एक खिड़की रहित सुरक्षा संचालन केंद्र (Security Operations Center) में बैठा था, और एक रेड टीमर को केवल एक एन्कोडेड कैरेक्टर के साथ कई मिलियन डॉलर के वेब एप्लिकेशन फायरवॉल को बायपास करते हुए देख रहा था। यह एक विनम्र याद दिलाने वाली बात थी कि जटिलता सुरक्षा की दुश्मन है। हम अक्सर यह मान लेते हैं कि हम एक रक्षात्मक परत पर जितना अधिक खर्च करेंगे, उसकी सुरक्षा उतनी ही निश्चित होगी। यह धारणा एक भ्रम है। ब्लैक हैट यूएसए 2026 (Black Hat USA 2026) में पोर्टस्विगर (PortSwigger) के गैरेथ हेस द्वारा प्रस्तुत हालिया शोध साबित करता है कि सबसे परिपक्व वेबमेल प्लेटफॉर्म भी स्टाइल-आधारित हमलों के प्रति संवेदनशील हैं।

जीमेल, आउटलुक और प्रोटॉन मेल जैसे वेबमेल प्रदाता सैनिटाइजेशन इंजन पर लाखों खर्च करते हैं। ये सिस्टम हर आंतरिक दरवाजे पर एक वीआईपी क्लब बाउंसर की तरह काम करते हैं। वे दुर्भावनापूर्ण स्क्रिप्ट और खतरनाक टैग के लिए हर आने वाले HTML ईमेल को स्कैन करते हैं। यदि कोड का कोई टुकड़ा संदिग्ध लगता है, तो सैनिटाइज़र उसे हटा देता है। यह शोध दिखाता है कि हमलावर को नुकसान पहुँचाने के लिए जावास्क्रिप्ट (JavaScript) की आवश्यकता नहीं है। उन्हें केवल कैस्केडिंग स्टाइल शीट्स (CSS) की आवश्यकता है। ब्राउज़र और वेबमेल क्लाइंट स्टाइल की व्याख्या कैसे करते हैं, इसका फायदा उठाकर, एक हमलावर एक अविश्वसनीय ईमेल और विश्वसनीय एप्लिकेशन इंटरफ़ेस के बीच की बाड़ को लांघ सकता है।

ईमेल सैनिटाइजेशन का संरचनात्मक विरोधाभास

मौलिक समस्या सीमा (boundary) की है। जब आप एक ईमेल खोलते हैं, तो वेबमेल क्लाइंट उस अविश्वसनीय सामग्री को अपने स्वयं के विश्वसनीय UI के अंदर रखता है। संदेश और आपके "इनबॉक्स" या "सेटिंग्स" बटन के बीच एक पतली दीवार होती है। आमतौर पर, यह दीवार फिल्टर की एक श्रृंखला होती है जो ईमेल को पेज के बाकी हिस्सों को प्रभावित करने से रोकती है। यह शोध प्रदर्शित करता है कि कैसे CSS उस दीवार के पार पहुँच सकता है।

एक रास्ते में उस HTML और CSS का दुरुपयोग करना शामिल है जिसे सैनिटाइज़र पहले से ही अनुमति देता है। दूसरा रास्ता उस चीज़ के बीच विसंगति पैदा करता है जिसे सैनिटाइज़र अनुमोदित करता है और जिसे ब्राउज़र अंततः रेंडर करता है। दोनों रास्ते एक ही परिणाम की ओर ले जाते हैं। ईमेल सामग्री वेबमेल इंटरफ़ेस में हस्तक्षेप करती है। इससे पासवर्ड की चोरी, टोकन रिसाव और अनधिकृत UI क्रियाएं हो सकती हैं। यह उस आइसोलेशन मॉडल की एक प्रणालीगत विफलता है जिस पर हमने दशकों से भरोसा किया है।

आउटलुक पासवर्ड कैप्चर चेन

सबसे नाटकीय खोज में आउटलुक और फ़ायरफ़ॉक्स शामिल हैं। यह अटैक चेन एक महत्वपूर्ण समझौता हासिल करने के लिए मामूली ब्राउज़र व्यवहारों के संयोजन में एक मास्टरक्लास है। शोधकर्ता ने ईमेल संदेश के बाहर नियंत्रणों को ट्रिगर करने के लिए अनुमत लेबल तत्वों का उपयोग किया। फिर, एक मीडिया-क्वेरी पार्सिंग ट्रिक ने मनमाने CSS के इंजेक्शन की अनुमति दी जिसे सैनिटाइज़र ने मिस कर दिया था।

ईमेल के अंदर, हमलावर एक मानक सिलेक्ट (select) तत्व को माइक्रोसॉफ्ट साइन-इन स्क्रीन के रूप में प्रच्छन्न करता है। यहीं पर फ़ायरफ़ॉक्स का व्यवहार सामने आता है। फ़ायरफ़ॉक्स में चयन मेनू के लिए लगभग एक सेकंड का आंतरिक टाइमर होता है। यदि सिलेक्ट तत्व ऑफस्क्रीन चला जाता है, तो ब्राउज़र इस टाइमर को रीसेट कर देता है। तत्व को रणनीतिक रूप से स्थानांतरित करके, हमलावर रीयल-टाइम में कैप्चर करता है। जब उपयोगकर्ता को लगता है कि वे एक विश्वसनीय प्रॉम्प्ट में अपना पासवर्ड टाइप कर रहे हैं, तो वे वास्तव में इसे सीधे हमलावर को दे रहे होते हैं। यह तकनीक पारंपरिक फ़िशिंग चेतावनियों को बायपास करती है क्योंकि एड्रेस बार में URL अभी भी outlook.live.com ही रहता है।

याहू और एओएल पेस्ट रेस

याहू मेल और एओएल मेल ने एक अलग भेद्यता का खुलासा किया जो ब्राउज़र द्वारा क्लिपबोर्ड को संभालने के तरीके में निहित है। फ़ायरफ़ॉक्स में, पेस्ट किया गया HTML एप्लिकेशन के सैनिटाइज़र को उसे साफ करने का मौका मिलने से पहले संक्षेप में सक्रिय CSS को बनाए रख सकता है। यह एक "पेस्ट रेस" है। शोध ने मीडियम (Medium) ईमेल-लॉगिन टोकन को लक्षित करके इसका प्रदर्शन किया।

इस परिदृश्य में, हमलावर पीड़ित के मीडियम खाते के लिए लॉगिन फ्लो शुरू करता है। पीड़ित को एक वैध लॉगिन ईमेल प्राप्त होता है। हालाँकि, हमलावर ने पहले ही दुर्भावनापूर्ण CSS वाला एक अलग ईमेल भेज दिया है। पीड़ित इस सामग्री को कॉपी करता है और इसे याहू या एओएल में एक ड्राफ्ट में पेस्ट करता है। पेस्ट के उस स्प्लिट सेकंड के दौरान, दुर्भावनापूर्ण CSS हमलावर के सर्वर पर अनुरोध भेजता है। ये अनुरोध 12-अंकों के लॉगिन टोकन के पर्याप्त वर्णों को प्रकट करते हैं जिससे सर्वर पूर्ण कोड का पुनर्निर्माण कर सके। हमलावर फिर उस टोकन का उपयोग पीड़ित के रूप में साइन इन करने के लिए करता है। पूरी प्रक्रिया एक रेस कंडीशन पर निर्भर करती है जो पलक झपकते ही घटित होती है।

प्रॉम्प्ट इंजेक्शन के माध्यम से टोकन एक्सफिल्ट्रेशन

AI-कनेक्टेड ईमेल टूल का उदय एक नया अटैक सरफेस बनाता है। जीमेल अपने image-set() फॉलबैक व्यवहार के माध्यम से एक स्पष्ट उदाहरण प्रदान करता है। सैनिटाइजेशन के प्रयासों के बावजूद, यह CSS फ़ंक्शन अभी भी बाहरी अनुरोध कर सकता है। गैरेथ हेस और पीट हेंडी ने इसे एक अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन हमले के साथ जोड़ा। इसने विशेष रूप से एंथ्रोपिक के क्लाउड कोवर्क (Claude Cowork) टूल के उपयोगकर्ताओं को लक्षित किया, जो संदेशों को संसाधित करने के लिए जीमेल से जुड़ता है।

एक हमलावर AI के लिए छिपे हुए निर्देशों के साथ एक ईमेल भेजता है। जब पीड़ित क्लाउड से अपने हाल के ईमेल को संसाधित करने के लिए कहता है, तो AI उपयोगकर्ता के कमांड के बजाय इंजेक्ट किए गए निर्देशों का पालन करता है। प्रदर्शन में, AI ने एक अलग पुष्टिकरण ईमेल से स्लैक (Slack) टोकन प्राप्त किया और उसे एक नए HTML ड्राफ्ट में रख दिया। जब पीड़ित ने उस ड्राफ्ट को देखा, तो image-set() बायपास ने हमलावर को टोकन भेज दिया। घटनाओं का यह मोड़ दिखाता है कि कैसे AI एजेंट एक सुरक्षित वातावरण के भीतर डिजिटल ट्रोजन हॉर्स बन सकते हैं।

फास्टमेल और CSS हॉटवायरिंग की कला

फास्टमेल (Fastmail) उस चीज़ के प्रति संवेदनशील था जिसे शोधकर्ता "CSS हॉटवायरिंग" कहते हैं। यह तकनीक क्लिक को अनपेक्षित, बहु-चरणीय UI क्रियाओं में पुनर्निर्देशित करती है। CSS स्यूडो-एलिमेंट्स और अपारदर्शिता (opacity) का उपयोग करके, एक हमलावर वैध फास्टमेल इंटरफ़ेस के ऊपर अदृश्य बटन रख सकता है। एक उपयोगकर्ता जिसे लगता है कि वे ईमेल में एक लिंक पर क्लिक कर रहे हैं, वह वास्तव में एक ऐसे बटन पर क्लिक कर सकता है जो उनके इनबॉक्स को हटा देता है या उनके खाता सेटिंग्स को बदल देता है।

इस शोध ने OpenAI के एटलस (Atlas) AI ब्राउज़र को भी लक्षित किया। एक हमलावर CSS का उपयोग करके इंसान को एक चीज़ और मशीन को दूसरी चीज़ दिखाने के लिए कर सकता है। उदाहरण के लिए, इंसान को टेक्स्ट का एक हानिरहित पैराग्राफ दिखता है। AI मॉडल CSS में एन्कोडेड छिपे हुए निर्देशों को पढ़ता है। जब उपयोगकर्ता एटलस से दृश्यमान टेक्स्ट का अनुवाद करने के लिए कहता है, तो छिपे हुए निर्देश ब्राउज़र को नए टैब खोलने और URL अंशों में पीड़ित का नाम लीक करने का कारण बनते हैं। जबकि OpenAI 9 अगस्त, 2026 को एटलस को बंद कर रहा है, यह तकनीक वेब के साथ इंटरैक्ट करने वाले AI बनाने वाले किसी भी डेवलपर के लिए एक चेतावनी बनी हुई है।

प्रोटॉन मेल में गोपनीयता लीक

प्रोटॉन मेल (Proton Mail) जैसी गोपनीयता-केंद्रित सेवाएं भी अछूती नहीं हैं। शोधकर्ता ने एक ऐसे वेक्टर का प्रदर्शन किया जिसने प्राप्तकर्ता के आईपी पते को उजागर किया। प्रोटॉन मेल को ट्रैकर सुरक्षा के माध्यम से प्रेषकों से इस जानकारी को छिपाने के लिए डिज़ाइन किया गया है। हालाँकि, एक विशिष्ट CSS बायपास ने ईमेल खोले जाने पर एक बाहरी अनुरोध को फायर करने की अनुमति दी। इसने ईमेल पढ़े जाने का सही समय और उपयोगकर्ता का व्यक्तिगत आईपी पता प्रकट कर दिया। प्रोटॉन ने तब से कुछ प्रॉक्सी बायपासों को संबोधित किया है, लेकिन शोध जटिल CSS की दुनिया में एक पूर्ण परिधि बनाए रखने की कठिनाई पर प्रकाश डालता है।

स्टाइल हमलों के खिलाफ वेबमेल को मजबूत करना

ये निष्कर्ष बताते हैं कि ईमेल सुरक्षा के प्रति हमारा वर्तमान दृष्टिकोण प्रतिक्रियाशील है। हम एक शोधकर्ता द्वारा बायपास खोजने का इंतजार करते हैं और फिर हम उसे पैच करते हैं। वेबमेल प्रदाताओं के लिए, रक्षात्मक मार्गदर्शन अब बहुत अधिक कड़ा है। सबसे प्रभावी बचाव पूर्ण अलगाव (total isolation) है। इसका अर्थ है सैंडबॉक्स्ड iframes के अंदर HTML ईमेल रेंडर करना। यह ईमेल स्टाइल को पैरेंट UI तक पहुँचने से रोकता है।

प्रदाताओं को CSS गुणों को सुरक्षित वर्णों की एक सख्त अनुमति-सूची (allow-list) तक सीमित करना चाहिए। उन्हें सिलेक्ट मेनू, कस्टम एट्रिब्यूट्स और :has() जैसे खतरनाक सिलेक्टर्स को ब्लॉक करना चाहिए। इसके अलावा, उन्हें हमलावर द्वारा नियंत्रित सभी इमेज अनुरोधों को रोकना चाहिए, यहाँ तक कि वे भी जो अनुमति-प्राप्त डोमेन से आते प्रतीत होते हैं। अंतिम-उपयोगकर्ता के दृष्टिकोण से, सबसे अच्छा बचाव एक स्वस्थ व्यामोह (paranoia) है। किसी भी ऐसे ईमेल से सावधान रहें जो आपसे सामग्री को कॉपी और पेस्ट करने या असामान्य UI तत्वों के साथ बातचीत करने के लिए कहता है।

सुरक्षा टीमों के लिए मुख्य निष्कर्ष

  • सभी अविश्वसनीय HTML सामग्री के लिए सख्त iframe सैंडबॉक्सिंग लागू करें।
  • टैग-आधारित ब्लॉक-लिस्ट के बजाय कैरेक्टर-आधारित अनुमति-सूची के विरुद्ध CSS को मान्य करें।
  • अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन को रोकने के लिए AI सहायकों और ईमेल DOM के बीच बातचीत का ऑडिट करें।
  • ईमेल बॉडी में image-set() और जटिल स्यूडो-सिलेक्टर्स जैसी खतरनाक CSS सुविधाओं को अक्षम करें।
  • कस्टम HTML एट्रिब्यूट्स के व्यवहार की समीक्षा करें जिन्हें जावास्क्रिप्ट बाद में सक्रिय तत्वों में बदल सकता है।

स्रोत:

  • PortSwigger Research: Gareth Heyes, Black Hat USA 2026 Paper
  • NIST Special Publication 800-45 Version 2: Guide to Electronic Mail Security
  • MITRE ATT&CK Framework: T1566 (Phishing) and T1189 (Drive-by Compromise)

यह लेख केवल सूचनात्मक और शैक्षिक उद्देश्यों के लिए है और पेशेवर साइबर सुरक्षा ऑडिट या घटना प्रतिक्रिया सेवा का स्थान नहीं लेता है।

bg
bg
bg

आप दूसरी तरफ देखिए।

हमारा एंड-टू-एंड एन्क्रिप्टेड ईमेल और क्लाउड स्टोरेज समाधान सुरक्षित डेटा एक्सचेंज का सबसे शक्तिशाली माध्यम प्रदान करता है, जो आपके डेटा की सुरक्षा और गोपनीयता सुनिश्चित करता है।

/ एक नि: शुल्क खाता बनाएं