خلاصه یافتهها
نتایج پژوهش تیم PortSwigger که در کنفرانس Black Hat USA 2026 ارائه شد، نشان میدهد محتوای HTML/CSS در ایمیل میتواند از مرز پیام فرار کند و به رابطهای وبمیل حمله کند. پیامدهای این ضعف شامل ضبط گذرواژهها، نشت توکنها، تصاحب حسابهای سومشخص و دستکاری جریانهای پردازش مبتنی بر هوش مصنوعی متصل به ایمیل است.
دو مسیر اصلی حمله
محققان دو مسیر حمله را شناسایی کردهاند: سوءاستفاده از عناصر HTML و قواعد CSS که وبمیلها هماکنون مجاز میدانند، و ایجاد اختلاف بین خروجی پاککنندهٔ محتوا (sanitizer) و رفتار واقعی مرورگر یا اپلیکیشن. هر دو مسیر میتوانند مرز بین محتوای غیرقابلاعتماد و رابطِ قابلاعتماد را بشکنند.
نمونههای اثباتمفهوم و سرویسهای درگیر
- Outlook + Firefox: زنجیرهای نشان داده شد که صفحهٔ ورود مایکروسافت را جعل میکند و گذرواژهٔ تایپشده را ضبط مینماید. در این حمله عناصر
labelو تبدیل ویژگیهای سفارشی توسط جاوااسکریپتِ اپلیکیشن به گرههای DOM جدید نقش کلیدی داشتند. - Yahoo / AOL: در Firefox، محتوای HTML پیستشده میتواند پیش از تصفیه موقتاً CSS فعال را حفظ کند. در نمونهای مهاجم با تکنیک «مسابقهٔ پیست» بخشی از یک توکن 12 حرفی را افشا و سپس توکن را بازسازی کرد.
- Gmail + Cowork (Anthropic): سوءاستفاده از
image-set()و زنجیرهٔ تزریق پرامپت به سرویسهایی مانند Claude Cowork نشان داد توکنهای سرویسهای ثالث ممکن است پس از پردازش ایمیل توسط مدل هوش مصنوعی در پیشنویس HTML قرار گیرند و افشا شوند. - Fastmail: آزمایشها علیه مرورگر هوش مصنوعی Atlas از OpenAI نشان داد شبهعناصر CSS و تنظیم شفافیت میتواند کاربر را به دیدن متن بیضرر فریب دهد در حالی که مدل دستورات پنهان را میخواند. OpenAI اعلام کرده است Atlas قرار است در 9 اوت 2026 غیرفعال شود.
- Proton Mail: برداری گزارش شد که آدرس IP دریافتکننده را افشا میکرد؛ در بازآزمون برخی مسیرها بهواسطهٔ پروکسی غیرقابلاستفاده شدند اما اشکال اولیه موجود بوده است.
روشهای خلاقانهٔ استخراج داده
مقاله چند روش فنی جدید را توصیف میکند، از جمله:
- تغییر رفتار انتخاب در عنصر
selectدر Firefox که زمان انتخاب را بازنشانی و امکان ضبط ورودی در زمان واقعی را فراهم میکند. - تکنیک «فهرستگذاری کاراکترها» که با استایلاینجکشن و نمایش قطعاتی از توکن عددی مشخص میکند کدام ارقام وجود دارند؛ این روش حتی وقتی سیاستهای امنیت محتوا (CSP) درخواستهای خارجی را محدود کردهاند نیز کارا است.
- ترکیب media-query و اختلافات در پارسینگ که به مهاجم اجازه میدهد CSS دلخواه را اعمال کند حتی وقتی پاککننده بهصورت مستقیم آن را مسدود میکند.
وضعیت وصلهها و افشای PoC
PortSwigger گزارش داده است که Fastmail دو آسیبپذیری مرتبط با تغییرات CSS را وصله کرده و برخی مسیرهای Proton Mail در بازآزمون غیرفعال شدند. با این حال برخی زنجیرهها مانند برچسبربایی در Outlook و دورزدن image-set() در Gmail تا زمان انتشار تحقیق قابل اجرا بودهاند. نمونههای اثباتمفهوم تا تاریخ 8 اوت در دسترس عمومی قرار داشتند.
پیشنهادهای دفاعی برای ارائهدهندگان وبمیل
توصیههای کلیدی برای کاهش خطر عبارتاند از:
- ایزولهسازی کامل HTML ایمیل در iframeهای سندباکسشده با حداقل مجوزها.
- محدودیتهای سختگیرانه روی CSS ورودی و فهرستگذاری دقیق قواعد برای پارسینگ استایلها.
- مسدودسازی یا محدود کردن ویژگیهای سفارشی، منوهای
selectو سلکتورهای خطرناک. - کنترل دقیق درخواستهای تصویر و جلوگیری از مکانیزمهای fallback که ممکن است درخواست خارجی ایجاد کنند.
- شناسایی و مسدودسازی الگوهای gadget و الگوهای خطرناک CSS قبل از پذیرش محتوا.
پیام برای کاربران و چشمانداز
این پژوهش اگرچه در مقیاس گستردهٔ سوءاستفادهٔ مخرب گزارش نشده، اما سطح تهدید را فراتر از مسائل معمول نشان میدهد: نه تنها لینکها یا اسکریپتها، بلکه خود CSS و نحوهٔ پردازش آن در مرورگر و اپلیکیشن میتواند به بردار حمله تبدیل شود. تا زمان اعمال وصلهها، از باز کردن یا پیستکردن محتوای ناشناس در پیشنویسها خودداری کنید و ارائهدهندگان سرویس باید امنیت لایهٔ نمایش ایمیل را بهصورت اولویتدار بازطراحی کنند.
این تحقیق زنگ هشداری برای اکوسیستم وبمیل است: حفاظت از مرز میان پیام و رابط کاربری نیازمند همکاری نزدیک توسعهدهندگان مرورگر، سرویسدهندگان ایمیل و تیمهای امنیتی است.





