CSS 炸弹:潜伏在你收件箱里的威胁
CSS: The bomb inside your inbox

Webmail 客户端常试图通过 CSS 清理机制在可信界面中安全渲染不可信的 CSS,但这往往存在漏洞。我深入研究了 Yahoo Mail、AOL Mail、Fastmail、ProtonMail、GMail 和 Outlook 等主流服务,发现清理器与浏览器渲染之间的差异可被利用。通过滥用 HTML 标签、绕过 CSS 清理、利用图像代理漏洞以及结合间接提示注入,攻击者不仅能窃取 Token、接管账户,甚至能控制 OpenAI 的 Atlas AI 浏览器执行恶意操作。从 Outlook 的 UI 劫持到 Firefox 的剪贴板攻击,这些技术揭示了看似无害的 CSS 如何成为窃取密码和破坏系统的致命武器。
Webmail 客户端通常会在可信界面中渲染不可信的 CSS,并试图通过 CSS 清理机制使其安全,但在本文中,我将展示如何突破信任边界、窃取 Token、破坏第三方网站甚至盗取密码。
HN 评论区
45- PoignardAzur
读这篇文章时,我一直在想:“用 iframe 能挡住这招吗?”,果然:
> 对抗此类攻击最有效的方法之一是严格隔离。如果你用沙盒化的 iframe 隔离邮件内容,就能限制其突破可信边界的能力。如果没用沙盒化的 iframe,在允许自定义属性时务必小心,并检查 HTML/CSS 小工具。验证关键词和名称时,请使用严格的字符白名单,以避免在使用 CSSOM 时发生变异。
iframe 应该是任何针对用户提交内容的纵深防御的第一道防线。
- dabinat
邮件渲染简直是一团糟。2026 年了,HTML 邮件的标准布局方式居然还是用表格,这简直疯了。
如果你看看 https://www.caniemail.com/scoreboard/,你会发现即使是同一个客户端,在桌面端和移动端的测试结果都不一样。
看来浏览器已经与时俱进,而邮件却还停留在 2005 年。
- esprehn
对 Gmail 分流员的挫败感很典型,可惜。Google 的团队几乎把所有用户问题的分流工作都外包给了承包商,真正的工程师不与社区或用户互动。希望有 Google 员工能看到这条评论,并促使 Gmail 团队修复这个问题。如果邮件能轻易绕过图片代理,那这个代理就毫无用处了。
- Waterluvian
这个网站对我的浏览器历史记录相当不友好,基本上在移动 Safari 上劫持了我的标签页。
- Bender
我在 Thunderbird 里看邮件,并且安装了 uBlock。遗憾的是,Firefox 的 CSS Exfil 插件没有 Thunderbird 版本,不过无论如何我都以纯文本模式查看邮件。我想我确实“错过”了背景图、主题和动态 GIF。就我个人而言,纯文本才是正道。难道现在只有我一个人还在用邮件客户端吗?我更喜欢客户端,这样可以把邮件保存在本地而不是服务器上,还能自己管理备份。