Tags

1 strona

CSS

Nowe ataki CSS obchodzą zabezpieczenia poczty internetowej, umożliwiając kradzież haseł i tokenów

Nowe ataki CSS umożliwiają obejście zabezpieczeń poczty internetowej, prowadząc do kradzieży haseł, tokenów i przejmowania kont.

Badania ujawniają, że zawartość wiadomości e-mail może przekroczyć granice swojej ramki i zakłócić interfejs poczty internetowej, co pozwala na przechwytywanie haseł, przejmowanie kont stron trzecich, wyciek tokenów, przejmowanie działań UI i manipulowanie narzędziami AI analizującymi pocztę w usługach takich jak Outlook, Gmail, Fastmail czy Yahoo Mail. Naukowcy przedstawili dowody koncepcyjne, które obecnie nie są wykorzystywane przez atakujących, ale publiczne PoC są dostępne, a niektóre luki, jak te w Outlook i Gmail, nadal pozostają aktywne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)