Siber Güvenlik

Yeni CSS Saldırıları Webmail Güvenlik Önlemlerini Aşabilir ve Parolaları Çalabilir

Yeni CSS Saldırıları Webmail Güvenlik Önlemlerini Aşabilir ve Parolaları Çalabilir
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Yeni bir araştırma, webmail hizmetlerinde kullanılan CSS tekniklerinin, parolaları ve tokenleri çalmak için kullanılabileceğini gösteriyor. Araştırmada, Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail ve AOL Mail gibi hizmetlerde bulunan güvenlik açıkları ortaya koyuldu.

Araştırmayı yapan PortSwigger researcher Gareth Heyes, Black Hat USA 2026'da sunduğu çalışmada, Outlook ve Firefox'un bir arada kullanıldığında, bir Microsoft giriş ekranının taklit edilerek parolanın çalınabileceğini gösterdi. Ayrıca, Yahoo ve AOL'un birlikte kullanıldığında, bir Medium e-posta giriş tokeninin ortaya çıkabileceğini ve saldırganın kurbanın hesabına giriş yapabileceğini belirtti.

Araştırmada, webmail hizmetlerinde kullanılan HTML ve CSS'nin, saldırganlarıntrusted arayüzle etkileşime geçmesini sağlayabileceği belirtildi. Araştırmacı, webmail hizmetlerinin, HTML e-postalarını kumanda edilen iframe'lerde izole ederek ve CSS, özel öznitelikler, seçili menüler ve görüntü isteklerini sıkı bir şekilde kısıtlayarak güvenlik önlemlerini artırabileceğini önerdi.

Araştırma, webmail hizmetlerinde kullanılan güvenlik önlemlerinin, saldırganların parolaları ve tokenleri çalmak için kullanılabileceğini gösteriyor. Bu nedenle, webmail hizmetlerinin, güvenlik önlemlerini artırmaya yönelik adımlar atması gerekiyor.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News