CSS 炸弹藏在你的收件箱:攻破 webmail 的 CSS 消毒防线
来源:portswigger.net — 2026-08
📋 概述
PortSwigger 研究员 Gareth Heyes 展示了如何利用 webmail 客户端对不可信 CSS 的渲染特性,突破信任边界进行攻击。webmail 普遍使用 CSS 消毒器来让不可信的 HTML/CSS 安全展示,但作者发现可制造「消毒器认为安全而浏览器实际渲染」之间的差异,甚至可把浏览器解析后的输出再变异为恶意内容。他针对 Yahoo Mail、AOL、Fastmail、ProtonMail、Gmail、Outlook 等研究了数月,提出了滥用允许列表、利用 HTML 标签执行 UI 操作、通过邮件控制 AI 浏览器、CSP 全面封锁外部资源时仍窃取 token、绕过 CSS 消毒、图片代理绕过、追踪邮件是否被查看、甚至窃取密码等一系列新技术。
🔑 核心要点
- webmail 必须在受信任的界面中渲染不可信 CSS,并靠 CSS 消毒器 保证安全。
- 作者制造「消毒器认为安全」与「浏览器实际渲染」之间的 差异与变异 来突破防线。
- 覆盖 Yahoo、AOL、Fastmail、ProtonMail、Gmail、Outlook 等主流 webmail,提出多项新技术。
- 可被利用做 窃取 token、控制 AI 浏览器、邮箱接管、追踪阅读、窃取密码 等恶意行为。
💡 金句
你可以制造消毒器认为安全、而浏览器实际渲染出的却是恶意内容的差异。
👍 0
👎 0
← 返回 Lobsters 首页