خلاصه یافته‌ها

نتایج پژوهش تیم PortSwigger که در کنفرانس Black Hat USA 2026 ارائه شد، نشان می‌دهد محتوای HTML/CSS در ایمیل می‌تواند از مرز پیام فرار کند و به رابط‌های وب‌میل حمله کند. پیامدهای این ضعف شامل ضبط گذرواژه‌ها، نشت توکن‌ها، تصاحب حساب‌های سوم‌شخص و دستکاری جریان‌های پردازش مبتنی بر هوش مصنوعی متصل به ایمیل است.

دو مسیر اصلی حمله

محققان دو مسیر حمله را شناسایی کرده‌اند: سوءاستفاده از عناصر HTML و قواعد CSS که وب‌میل‌ها هم‌اکنون مجاز می‌دانند، و ایجاد اختلاف بین خروجی پاک‌کنندهٔ محتوا (sanitizer) و رفتار واقعی مرورگر یا اپلیکیشن. هر دو مسیر می‌توانند مرز بین محتوای غیرقابل‌اعتماد و رابطِ قابل‌اعتماد را بشکنند.

نمونه‌های اثبات‌مفهوم و سرویس‌های درگیر

  • Outlook + Firefox: زنجیره‌ای نشان داده شد که صفحهٔ ورود مایکروسافت را جعل می‌کند و گذرواژهٔ تایپ‌شده را ضبط می‌نماید. در این حمله عناصر label و تبدیل ویژگی‌های سفارشی توسط جاوااسکریپتِ اپلیکیشن به گره‌های DOM جدید نقش کلیدی داشتند.
  • Yahoo / AOL: در Firefox، محتوای HTML پیست‌شده می‌تواند پیش از تصفیه موقتاً CSS فعال را حفظ کند. در نمونه‌ای مهاجم با تکنیک «مسابقهٔ پیست» بخشی از یک توکن 12 حرفی را افشا و سپس توکن را بازسازی کرد.
  • Gmail + Cowork (Anthropic): سوءاستفاده از image-set() و زنجیرهٔ تزریق پرامپت به سرویس‌هایی مانند Claude Cowork نشان داد توکن‌های سرویس‌های ثالث ممکن است پس از پردازش ایمیل توسط مدل هوش مصنوعی در پیش‌نویس HTML قرار گیرند و افشا شوند.
  • Fastmail: آزمایش‌ها علیه مرورگر هوش مصنوعی Atlas از OpenAI نشان داد شبه‌عناصر CSS و تنظیم شفافیت می‌تواند کاربر را به دیدن متن بی‌ضرر فریب دهد در حالی که مدل دستورات پنهان را می‌خواند. OpenAI اعلام کرده است Atlas قرار است در 9 اوت 2026 غیرفعال شود.
  • Proton Mail: برداری گزارش شد که آدرس IP دریافت‌کننده را افشا می‌کرد؛ در بازآزمون برخی مسیرها به‌واسطهٔ پروکسی غیرقابل‌استفاده شدند اما اشکال اولیه موجود بوده است.

روش‌های خلاقانهٔ استخراج داده

مقاله چند روش فنی جدید را توصیف می‌کند، از جمله:

  • تغییر رفتار انتخاب در عنصر select در Firefox که زمان انتخاب را بازنشانی و امکان ضبط ورودی در زمان واقعی را فراهم می‌کند.
  • تکنیک «فهرست‌گذاری کاراکترها» که با استایل‌اینجکشن و نمایش قطعاتی از توکن عددی مشخص می‌کند کدام ارقام وجود دارند؛ این روش حتی وقتی سیاست‌های امنیت محتوا (CSP) درخواست‌های خارجی را محدود کرده‌اند نیز کارا است.
  • ترکیب media-query و اختلافات در پارسینگ که به مهاجم اجازه می‌دهد CSS دلخواه را اعمال کند حتی وقتی پاک‌کننده به‌صورت مستقیم آن را مسدود می‌کند.

وضعیت وصله‌ها و افشای PoC

PortSwigger گزارش داده است که Fastmail دو آسیب‌پذیری مرتبط با تغییرات CSS را وصله کرده و برخی مسیرهای Proton Mail در بازآزمون غیرفعال شدند. با این حال برخی زنجیره‌ها مانند برچسب‌ربایی در Outlook و دورزدن image-set() در Gmail تا زمان انتشار تحقیق قابل اجرا بوده‌اند. نمونه‌های اثبات‌مفهوم تا تاریخ 8 اوت در دسترس عمومی قرار داشتند.

پیشنهادهای دفاعی برای ارائه‌دهندگان وب‌میل

توصیه‌های کلیدی برای کاهش خطر عبارت‌اند از:

  • ایزوله‌سازی کامل HTML ایمیل در iframeهای سندباکس‌شده با حداقل مجوزها.
  • محدودیت‌های سخت‌گیرانه روی CSS ورودی و فهرست‌گذاری دقیق قواعد برای پارسینگ استایل‌ها.
  • مسدودسازی یا محدود کردن ویژگی‌های سفارشی، منوهای select و سلکتورهای خطرناک.
  • کنترل دقیق درخواست‌های تصویر و جلوگیری از مکانیزم‌های fallback که ممکن است درخواست خارجی ایجاد کنند.
  • شناسایی و مسدودسازی الگوهای gadget و الگوهای خطرناک CSS قبل از پذیرش محتوا.

پیام برای کاربران و چشم‌انداز

این پژوهش اگرچه در مقیاس گستردهٔ سوءاستفادهٔ مخرب گزارش نشده، اما سطح تهدید را فراتر از مسائل معمول نشان می‌دهد: نه تنها لینک‌ها یا اسکریپت‌ها، بلکه خود CSS و نحوهٔ پردازش آن در مرورگر و اپلیکیشن می‌تواند به بردار حمله تبدیل شود. تا زمان اعمال وصله‌ها، از باز کردن یا پیست‌کردن محتوای ناشناس در پیش‌نویس‌ها خودداری کنید و ارائه‌دهندگان سرویس باید امنیت لایهٔ نمایش ایمیل را به‌صورت اولویت‌دار بازطراحی کنند.

این تحقیق زنگ هشداری برای اکوسیستم وب‌میل است: حفاظت از مرز میان پیام و رابط کاربری نیازمند همکاری نزدیک توسعه‌دهندگان مرورگر، سرویس‌دهندگان ایمیل و تیم‌های امنیتی است.