CSS爆弾があなたの受信箱に:Webメールのサニタイザーを突破する新技術
CSS: The bomb inside your inbox

Webメールクライアントは、信頼されていないHTMLやCSSを安全に表示するためにサニタイザーを使用していますが、そのサニタイザーとブラウザの実際のレンダリングとの間に不一致が生じることがあります。この研究では、Yahoo Mail、AOL Mail、Fastmail、ProtonMail、GMail、Outlookなどの主要なWebメールクライアントを対象に、CSSサニタイザーのバイパス、トークンの窃取、パスワードの盗難、さらにはAIブラウザの制御まで、さまざまな攻撃手法を紹介しています。特に、HTMLのlabel要素を悪用したOutlookのUI操作、FastmailでのCSSミューテーション、クリップボードを介したCSSインジェクションによるMediumのアカウント乗っ取りなど、実用的な攻撃が多数含まれています。
サニタイザーが安全だと思うものと、ブラウザが実際にレンダリングするものとの間に、不一致を作り出すことができるのです。