Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.
- 10 Ağu
- 3 dakikada okunur
Yeni araştırmalar, e-posta içindeki içeriğin mesaj sınırlarını aşabileceğini ve web posta arayüzüne müdahale edebileceğini gösteriyor.
Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail ve AOL Mail'i kapsayan saldırı zincirlerinde, bu teknikler şifreleri ele geçirebilir, üçüncü taraf hesaplarını kontrol altına alabilir, token'ları sızdırabilir, güvenilir kullanıcı arayüzü işlemlerini ele geçirebilir ve e-postaları okuyan yapay zeka araçlarını manipüle edebilir.
Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail ve AOL Mail'i kapsayan saldırı zincirlerinde, bu teknikler şifreleri ele geçirebilir, üçüncü taraf hesaplarını kontrol altına alabilir, token'ları sızdırabilir, güvenilir kullanıcı arayüzü işlemlerini ele geçirebilir ve e-postaları okuyan yapay zeka araçlarını manipüle edebilir.
Makale, kavram kanıtı araştırması sunmaktadır ve kötü amaçlı istismarı bildirmemektedir. 8 Ağustos itibariyle herkese açık kavram kanıtı örnekleri hala mevcuttur. Araştırmacı, Fastmail'in iki CSS mutasyon hatasını düzelttiğini ve Proton Mail proxy bypass yönteminin yeniden test edildiğinde çalışmayı durdurduğunu, ancak Outlook etiket ele geçirme ve Gmail'in image-set() bypass yönteminin araştırma 6 Ağustos'ta yayınlandığında hala çalıştığını belirtti.

Makalede, Outlook'un parola yakalama zincirinin tamamen düzeltilip düzeltilmediği belirtilmiyor. Web posta sağlayıcıları için makale, HTML e-postaların korumalı iframe'lerde izole edilmesini ve CSS, özel öznitelikler, seçim menüleri ve resim isteklerinin sıkı bir şekilde kısıtlanmasını öneriyor.
Araştırma iki yolu izliyor: web posta sisteminin zaten izin verdiği HTML ve CSS'yi kötüye kullanmak veya bir temizleyicinin onayladığı ile tarayıcının veya uygulamanın nihayetinde oluşturduğu arasında bir tutarsızlık yaratmak. Her ikisi de güvenilmeyen bir mesaj ile güvenilir arayüzü arasındaki sınırı aşabilir.
Outlook, parçaların nasıl bir araya gelebileceğini gösteriyor. İzin verilen etiket öğeleri, mesajın dışındaki kontrolleri tetikleyebilirken, uygulama JavaScript'i, temizlenmiş özel öznitelikleri, temizleyicinin izin listesinin dışında CSS taşıyan yeni DOM düğümlerine dönüştürebilir. Ardından, bir medya sorgusu ayrıştırma hilesi, saldırgana rastgele CSS sağladı.
Bu zincir, bir seçim öğesini parola alanı gibi gizler ve Firefox, seçim öğesi ekran dışına çıktığında yaklaşık bir saniyelik seçenek seçme zamanlayıcısını sıfırlayarak yakalamayı gerçek zamanlı hale getirir.
Yahoo Mail ve AOL Mail farklı bir yol ortaya koydu. Firefox'ta, yapıştırılan HTML, temizleme işleminden önce kısa bir süre için aktif CSS'yi koruyabiliyordu. Medium'daki gösterimde, saldırgan bir e-posta giriş akışı başlatıyor, kurban saldırgan tarafından sağlanan CSS'yi panoya kopyalıyor ve ardından bunu bir Yahoo veya AOL taslağına yapıştırıyor. Ortaya çıkan istekler, saldırganın sunucusunun yeniden oluşturması için yeterli miktarda 12 karakterlik giriş belirteci ortaya çıkarıyor ve bu da kurban olarak oturum açmak için kullanılabiliyor.
Makale ayrıca, İçerik Güvenlik Politikası (CSP) harici kaynakları engellediği durumlarda tıklamaya dayalı bir veri sızdırma tekniği de sunmaktadır. Stil enjeksiyonu ve e-postada metin olarak görüntülenen sayısal bir belirteç verildiğinde, CSS hangi rakamların ne sıklıkla geçtiğini belirleyebilir, eşleşmeyen bağlantıları gizleyebilir ve eşleşen bağlantıyı sayfa boyunca bırakabilir. Mağdurun tıklaması, rakamları ve bunların sıklığını saldırganın sunucusuna gönderir.
Yapay zekâya bağlı e-posta, başka bir yol oluşturuyor. Gmail'in image-set() yedekleme mekanizması, temizlemeye rağmen harici bir istekte bulunabilir. Heyes ve PortSwigger'daki meslektaşı Pete Hendy, bunu Anthropic'in Claude Cowork tarafından bağlantılı bir Gmail bağlayıcısı aracılığıyla işlenen dolaylı bir istem enjeksiyon e-postasına bağladı .
Gösterilen senaryoda, saldırgan bir Slack token onay e-postası gönderdikten ve mağdur Cowork'ten e-postaları işlemesini istedikten sonra, enjekte edilen talimatlar token'ı alıp bir HTML taslağına yerleştirmesine neden oldu; taslağı görüntülemek ise token'ın sızmasına yol açtı.
Fastmail'in bir gösterisi OpenAI'nin Atlas yapay zeka tarayıcısını hedef aldı. CSS sözde öğeleri ve opaklık, insan gözünün zararsız metin görmesini sağlarken, model gizli talimatları okuyordu. Kullanıcı Atlas'tan görünür metni çevirmesini istediğinde, gizli uyarı sekmeler açılmasına ve kurbanın adının URL parçalarına kodlanmasına neden oldu. OpenAI, Atlas'ı kullanımdan kaldırıyor ve 9 Ağustos 2026'da çalışmayı durduracağını açıkladı.
Diğer bulgular arasında, tıklamaları istenmeyen ve çok adımlı kullanıcı arayüzü eylemlerine yönlendirebilen Fastmail "CSS hotwiring" yer alıyor. Kaçış karakteriyle oluşturulmuş bir Fastmail resim proxy'si atlatma yöntemi, bir e-postanın ne zaman görüntülendiğini ortaya çıkarmak için izin verilenler listesine alınmış bir user.fm alan adına dayanıyor .
Heyes ayrı bir örnek olarak, alıcının IP adresini açığa çıkaran bir Proton Mail saldırı yöntemini gösterdi. Proton'un mevcut izleyici koruma belgeleri, hizmetin kullanıcının kişisel IP adresini ve e-postanın tam açılma zamanını gizlemek üzere tasarlandığını belirtiyor.
Ekteki herkese açık depo, açıklanan teknikler için PoC'ler (Proof of Concept - Kavram Kanıtı) içermektedir. Savunma kılavuzu, sıkı izolasyonla başlar, ardından CSS doğrulaması için karakter izin listeleri, özel özniteliklere izin vermeden önce CSS araçlarının kontrolü, seçim menülerinin ve tehlikeli seçicilerin engellenmesi ve saldırgan tarafından kontrol edilen resim isteklerinin ve izin verilen alan adlarının önlenmesiyle devam eder.
Özellikle hibrit ağ mimarilerinde (şirket içi sunucular ve bulut arası entegrasyonlarda) ortaya çıkan bu sıfırıncı gün zafiyeti, tehdit aktörlerinin ağ içerisinde yatay hareket (lateral movement) kabiliyetini en üst düzeye çıkarıyor. Kimlik doğrulama süreçlerindeki mantıksal hatalardan faydalanan saldırganlar, meşru servis hesaplarının kimliğine bürünerek veri tabanlarına, kritik sunuculara ve uç noktalara iz bırakmadan erişim sağlayabiliyor.
Bu tip saldırılardan korunmak için almamız gereken tedbirlerin bazıları;
HTML e-postaları izole/sandbox ortamında çalıştırmak.
CSS/HTML içeriklerini ve harici kaynak isteklerini sıkı filtrelemek.
Web posta sistemlerini güncel ve yamalı tutmak.
MFA/FIDO2 kullanmak ve oturum/token sürelerini sınırlandırmak.
AI e-posta entegrasyonlarında prompt injection kontrolleri uygulamak.
Şüpheli e-posta ve oturum aktivitelerini SIEM/SOC üzerinden izlemek.
Detaylı bilgi için ticket@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.





















Yorumlar