پژوهش PortSwigger: CSS مخرب، بمب پنهون داخل ایمیل
خلاصهٔ کاملتر
پژوهشگر امنیتی گارت هیز از تیم PortSwigger تو مقالهی تازهش نشون میده که چطور CSS، همون زبان استایل به ظاهر بیآزار وب، وقتی وارد صندوق ایمیل بشه میتونه به سلاحی خطرناک تبدیل بشه. نویسنده میگه ماهها روی وبمیلهای بزرگ مثل Yahoo، AOL، Fastmail، ProtonMail، Gmail و Outlook کار کرده تا تفاوت بین چیزی که سنیتایزر امن میبینه و چیزی که مرورگر واقعاً رندر میکنه رو پیدا کنه.
اولین سری حملهها از خود HTML و CSS مجاز سواستفاده میکنه. نویسنده تو Outlook یه باگ واقعی پیدا کرده که با تگ label و ویژگی for میشه از داخل خود ایمیل، ریبون رابط کاربری برنامه رو باز کرد و پیام مهاجم رو پین کرد و میگه مایکروسافت هنوزم اینو فیکس نکرده. تو Fastmail هم با pseudo-elementهای before و after میشه متنی که مرورگر AI اطلس (Atlas) از OpenAI میخونه رو با متنی که کاربر میبینه متفاوت کرد؛ اینطوری با تکنیک indirect prompt injection (یعنی جاسازی دستور تو دادهای که به مدل داده میشه) اطلس رو مجبور میکنن تبهای مخرب باز کنه یا اسم کاربر رو استخراج کنه.
جذابترین حمله سرقت توکن ورود Mediumه. Medium برای لاگین با ایمیل یه توکن هگز ۱۲ کاراکتری میفرسته و اگه مهاجم CSS خاصی رو به کلیپبورد قربانی بذاره، لحظهای که قربانی اونو تو یه پیشنویس Firefox پیست میکنه، توکن با ترکیب انتخابگرهای تودرتوی CSS و درخواستهای تصویر پسزمینه به سرور مهاجم لو میره. نویسنده میگه با nesting میزان CSS تولیدی به حدی کم میشه که ۵ کاراکتر اول و ۵ کاراکتر آخر توکن مستقیم استخراج میشن و ۲ کاراکتر وسط با یه استنتاج ساده حساب میشه. Yahoo Mail و AOL Mail هم همین race condition رو دارن.
نویسنده حتی روشی معرفی میکنه که وقتی CSP همهی درخواستهای خارجی رو بلاک کرده، بازم میشه توکن عددی مثل کد یکبار مصرف رو دزدید: با ترکیب font-face و انیمیشن و ویژگی inset یه font height oracle میسازه که بر اساس تغییر ارتفاع رقمها هم شناسهی رقم و هم تعداد تکرارش تو توکن رو تشخیص میده، بعد لینکی رو که با توکن تطبیق داره تمام صفحه میکنه تا با کلیک قربانی توکن استخراج بشه. بخش دوم مقاله به روشهای عبور از سنیتایزر CSS اختصاص داره: کشف راههای متعدد ایجاد درخواست خارجی، کوارکهای نحوی CSS، و بایپس image proxy تو Fastmail و ProtonMail و Gmail با هگز escape داخل مسیر URL.
نکات کلیدی:
- اهداف پژوهش: Yahoo Mail، AOL Mail، Fastmail، ProtonMail، Gmail، Outlook، Slack و مرورگر AI اطلس OpenAI.
- باگ اوتلوک: با تگ label و ویژگی for، پیام مهاجم به رابط برنامه پین میشه؛ هنوز فیکس نشده.
- سرقت توکن Medium: توکن هگز ۱۲ کاراکتری با انتخابگرهای صفت تودرتو استخراج میشه، همین race condition تو Yahoo و AOL هم هست.
- حتی با CSP سختگیرانه، توکن عددی با font height oracle (font-face، انیمیشن و inset) قابل استخراجه.
- indirect prompt injection روی مرورگر AI اطلس: با pseudo-element و opacity متن قابل رؤیت کاربر با متن قابل رؤیت مدل متفاوت میشه.




