<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>邮件安全 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e9%82%ae%e4%bb%b6%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Sun, 09 Aug 2026 15:53:23 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>邮件里的 CSS 炸弹：偷令牌、控 AI 浏览器、盗密码</title>
		<link>https://mylogs.cn/css-bomb-inside-your-inbox/</link>
					<comments>https://mylogs.cn/css-bomb-inside-your-inbox/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Sun, 09 Aug 2026 15:53:08 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[PortSwigger]]></category>
		<category><![CDATA[Webmail]]></category>
		<category><![CDATA[令牌窃取]]></category>
		<category><![CDATA[提示注入]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[邮件安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/css-bomb-inside-your-inbox/</guid>

					<description><![CDATA[邮件里的 CSS 炸弹：偷令牌、控 AI 浏览器、盗密码 网页邮箱几十年来都在解决一个难题：如何把不可信的 H [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">邮件里的 CSS 炸弹：偷令牌、控 AI 浏览器、盗密码</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a78a97fd1c56&quot;}" data-wp-interactive="core/image" data-wp-key="6a78a97fd1c56" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="506" height="254" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/975380a0bee1b6289947c505b2f8d393_header.webp" alt="邮件里的 CSS 炸弹：偷令牌、控 AI 浏览器、盗密码" class="wp-image-4215" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/975380a0bee1b6289947c505b2f8d393_header.webp 506w, https://mylogs.cn/wp-content/uploads/2026/08/975380a0bee1b6289947c505b2f8d393_header-300x151.webp 300w" sizes="(max-width: 506px) 100vw, 506px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：PortSwigger Research</figcaption></figure>





<p class="wp-block-paragraph">网页邮箱几十年来都在解决一个难题：如何把不可信的 HTML 安全地显示给用户。各家普遍依赖净化器（sanitizer）来过滤内容，但净化器认为安全的，和浏览器实际渲染的，往往存在落差——这正是漏洞的入口。</p>



<p class="wp-block-paragraph">PortSwigger 研究员 Gareth Heyes 在过去几个月里，针对 Yahoo Mail、AOL Mail、Fastmail、ProtonMail、Gmail 与 Outlook 等客户端，系统性地挖掘解析器与净化器之间的偏差，并演示了如何突破信任边界、外泄令牌、攻陷第三方网站，甚至窃取密码。</p>



<p class="wp-block-paragraph">一个典型手法是滥用 HTML 的 label 标签。它的 for 属性可以指向任意带 id 的表单元素，从而继承该元素的点击行为，而这一点常被净化器忽略。Heyes 在 Outlook 中找到一个真实缺陷：一封邮件就能控制 Outlook 的界面（微软至今未修复）。</p>



<p class="wp-block-paragraph">更巧妙的是对 AI 浏览器的间接提示注入。OpenAI 推出 Atlas 浏览器后，Heyes 利用 CSS 的 :before 与 :after 伪元素，给受害者看一段法语、却给大模型看另一段指令——当用户用翻译功能时，Atlas 被诱导自动打开多个标签页，并通过网址片段把用户的名字发往远程服务器。</p>



<p class="wp-block-paragraph">另一种攻击发生在「粘贴到草稿」时。若剪贴板里夹带恶意 CSS，粘进 AOL 或 Yahoo 邮件会触发一段竞态，让网页 CSS 绕过净化。借助嵌套属性选择器与背景图外泄，攻击者甚至能偷走 Medium「邮件登录」流程中 12 位十六进制令牌，直接登录他人账号。</p>



<p class="wp-block-paragraph">Heyes 同时给出了防御思路与未来攻击形态。对普通用户而言，最务实的建议是：别直接粘贴来源不明的富文本，涉及敏感账户的登录链接更要多留个心眼。</p>



<p class="has-small-font-size wp-block-paragraph">来源：PortSwigger Research</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/css-bomb-inside-your-inbox/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
