Ssylka

Ловушка CSS: обход защиты почты и скрытое отслеживание

Недавно специалисты Cisco Talos выявили, что злоумышленники используют возможности каскадных таблиц стилей (CSS) для обхода фильтрации спама в электронной почте, что ставит под угрозу безопасность пользователей.
Ловушка CSS: обход защиты почты и скрытое отслеживание
Изображение носит иллюстративный характер

Атаки осуществляются за счёт применения CSS-свойств, таких как text-indent и opacity, позволяющих скрыть нерелевантный текст. Скрытый контент остаётся невидимым при просмотре письма, но вызывает путаницу в алгоритмах обнаружения и фильтрации спама, а иногда и перенаправляет пользователя на фишинговые ресурсы.

Инновационные методы злоумышленников включают использование медиа-правила (@media) для сбора информации о предпочтениях пользователя. Данные техники позволяют определить выбор шрифтов, цветовую схему, язык интерфейса, а также параметры устройства – размер экрана, разрешение и глубину цвета.

Во второй половине 2024 года наблюдался резкий всплеск угроз, связанных с техникой скрытого «соления» текста, при которой легитимные возможности HTML и CSS используются для вставки комментариев и нерелевантного контента. Хотя эти элементы остаются незаметными для получателя, они существенно влияют на работу средств мониторинга электронной почты.

По словам исследователя Omid Mirzaei из Cisco Talos, «Доступные в CSS возможности позволяют злоумышленникам отслеживать действия и предпочтения пользователей, даже несмотря на ограничения динамического контента, такие как JavaScript, в почтовых клиентах». Он добавил, что «CSS предоставляет широкий набор правил, способных помочь спамерам и киберпреступникам определить характеристики пользователя, его веб-клиента и даже параметры его системы».

Использование скрытого текста для обхода фильтров создаёт серьёзные проблемы в сфере безопасности и конфиденциальности. Новые методы позволяют не только обойти стандартные спам-защиты, но и получать подробную информацию об условиях работы пользователя, что способствует развитию фишинговых атак и социальной инженерии.

Для противодействия угрозам специалисты рекомендуют внедрять расширенные фильтры, способные обнаруживать скрытые текстовые вставки, а также применять email-прокси для защиты личных данных пользователей. Такие меры позволят снизить риск утечки информации и сохранить конфиденциальность переписки.

Злоупотребление легитимными функциям CSS открывает новую векторную точку для организации отслеживания действий и характеристик пользователей, что требует постоянного обновления механизмов защиты и бдительного контроля за динамическим содержимым в электронной почте.


Новое на сайте

18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли