Un cercetător de la PortSwigger a arătat la Black Hat USA, pe 6 august 2026, cum câteva linii de CSS — nu JavaScript, nu un exploit clasic de browser — pot sparge izolarea dintre corpul unui email și interfața webmail-ului care îl afișează. Rezultatul: parole capturate în timp real, token-uri de autentificare furate și, în cazurile cele mai noi, asistenți AI păcăliți să execute instrucțiuni ascunse în text. Sunt afectate cele mai folosite servicii de webmail din lume — Outlook, Gmail, Yahoo Mail, AOL Mail, Fastmail și Proton Mail.

„CSS: The Bomb Inside Your Inbox" — ce a descoperit cercetarea

Gareth Heyes, cercetător la PortSwigger Security Research, a publicat lucrarea sub titlul „CSS: The Bomb Inside Your Inbox", însoțită de mai multe dovezi de concept (proof-of-concept) postate pe GitHub pe 8 august 2026. Nu este vorba despre o singură vulnerabilitate cu un CVE unic, ci despre o familie de tehnici care exploatează două lucruri: elemente HTML/CSS pe care furnizorii de webmail le permit deja în email-urile primite, și diferențele dintre ce validează filtrul de securitate (sanitizer-ul) al fiecărui serviciu și ce randează efectiv browserul.

Patru atacuri concrete, patru servicii diferite

Cercetarea demonstrează exploatarea pe rând a marilor furnizori, fiecare cu o tehnică proprie:

Outlook — furt de parolă în timp real prin „label-jacking". Un element HTML <label> deghizat în câmp de parolă, plasat într-un email, declanșează controale care ies din granițele mesajului. În Firefox, un timer de selecție de aproximativ o secundă se resetează de fiecare dată când elementul iese din cadrul vizibil al ecranului — suficient pentru a captura, literă cu literă, o parolă tastată de victimă. Vulnerabilitatea era nereparată la momentul publicării cercetării.

Yahoo Mail și AOL Mail — „paste race" pentru token-uri. Victima este păcălită să copieze un fragment de CSS al atacatorului și să îl lipească într-un draft de email. Operațiunea expune un token de autentificare Medium de 12 caractere, suficient pentru preluarea completă a contului.

Gmail — bypass prin funcția CSS image-set(). Atacul funcționează combinat cu Claude Cowork: dacă victima folosește asistentul AI pentru a procesa email-uri din Gmail, instrucțiuni ascunse în CSS (o formă de „prompt injection") pot determina asistentul să recupereze și să trimită mai departe un token Slack al victimei. Bypass-ul era încă nereparat la publicare.

Fastmail + OpenAI Atlas — instrucțiuni invizibile pentru ochi, vizibile pentru AI. Pseudo-elemente CSS combinate cu opacitate zero ascund text de la utilizatorul uman, dar nu și de la un model AI care „citește" pagina. Când utilizatorul cere asistentului Atlas să traducă textul vizibil al email-ului, acesta execută și instrucțiunile ascunse — deschide tab-uri noi și codează numele victimei într-un URL trimis către atacator. OpenAI a anunțat oprirea temporară a Atlas pe 9 august 2026, la scurt timp după publicarea cercetării.

Ce au reparat furnizorii și ce a rămas expus

FurnizorTehnicaStatus la publicare
OutlookLabel-jacking, captare parolăNereparat
GmailBypass image-set(), prompt injection AINereparat
FastmailBypass proxy, prompt injection AtlasReparat
Proton MailBypass proxyReparat

Pe lângă cele patru atacuri principale, cercetarea a mai semnalat un bypass prin domeniul user.fm la Fastmail și o problemă separată la Proton Mail, unde IP-ul destinatarului putea fi expus — o breșă care contrazice direct promisiunea serviciului de protecție anti-tracker. Cercetătorii nu au raportat, până acum, cazuri de exploatare malițioasă în lumea reală — totul rămâne, deocamdată, la stadiul de dovadă de concept prezentată public.

Ce înseamnă pentru un utilizator obișnuit

Riscul real nu vine din faptul că ai deschis un email, ci din interacțiunea ulterioară cu el: completarea unui câmp care pare al interfeței webmail, copierea și lipirea unui text „util" primit prin email, sau folosirea unui asistent AI care citește automat conținutul mesajelor. Recomandările cercetătorilor pentru furnizorii de webmail includ izolarea email-urilor HTML în iframe-uri sandbox, restricții mult mai stricte asupra CSS-ului permis, blocarea elementelor de tip meniu (<select>) și detectarea automată a „gadget-urilor CSS" înainte ca un atribut să fie permis. Pentru utilizatori, regula rămâne simplă: nu introduce parole sau nu lipești text în câmpuri apărute direct într-un email, oricât de convingător ar părea formatul, și tratează cu suspiciune orice asistent AI care procesează automat conținutul căsuței de mail.

🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
3 - 3 = ?