מקור: The Hacker News

מחקר חדש של חברת PortSwigger חשף טכניקות התקפה מבוססות CSS המאפשרות לעקוף את מנגנוני ההגנה של שירותי דואר אלקטרוני מובילים, בהם Gmail, Outlook, Yahoo Mail, Proton Mail, Fastmail ו-AOL Mail. באמצעות ניצול פרצות המאפשרות לתוכן חיצוני לחרוג מגבולות ההודעה ולהתערב בממשק המשתמש של שירות הדואר, תוקפים עלולים לגנוב סיסמאות ואסימוני אימות, להשתלט על חשבונות צד-ג', לחטוף פעולות ממשק לגיטימיות ולשבש את פעולתם של כלי בינה מלאכותית המנתחים הודעות דואר. החוקר גארת' היילנד הדגיש כי שרשראות התקיפה הללו מהוות סיכון משמעותי לפרטיות ולאבטחת המידע של המשתמשים בשירותי דואר מבוססי דפדפן, המחייבות התייחסות מצד ספקיות השירות.
