शोधकर्ताओं ने पाया है कि नए CSS आधारित हमले Gmail और Outlook जैसे लोकप्रिय वेबमेल प्लेटफॉर्म की सुरक्षा को भेद सकते हैं। ये हमले ईमेल के भीतर छिपे कोड का उपयोग करके उपयोगकर्ता के पासवर्ड और संवेदनशील टोकन चुरा सकते हैं।

वीडियो लोड हो रहा है...

मुख्य बातें

  • नए CSS हमले वेबमेल इंटरफ़ेस की सीमाओं को तोड़ सकते हैं।
  • Gmail, Outlook और Yahoo जैसे प्रमुख प्लेटफॉर्म प्रभावित हो सकते हैं।
  • हमले के जरिए पासवर्ड, लॉगिन टोकन और थर्ड-पार्टी अकाउंट्स का एक्सेस लिया जा सकता है।
  • AI टूल्स जो ईमेल पढ़ते हैं, उन्हें भी मैनिपुलेट किया जा सकता है।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर भेद्यता (vulnerability) का खुलासा किया है, जहाँ CSS (Cascading Style Sheets) का उपयोग करके वेबमेल सेवाओं की सुरक्षा को चकमा दिया जा सकता है। PortSwigger के शोधकर्ता Gareth द्वारा किए गए शोध से पता चलता है कि ईमेल के भीतर मौजूद कंटेंट अपने संदेश की सीमा (message boundary) से बाहर निकलकर सीधे वेबमेल इंटरफ़ेस के साथ छेड़छाड़ कर सकता है।

प्रमुख प्लेटफार्मों पर व्यापक प्रभाव

यह खतरा केवल एक सेवा तक सीमित नहीं है। शोध में पाया गया कि यह हमला श्रृंखला Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail और AOL Mail जैसे दुनिया के सबसे बड़े ईमेल प्रदाताओं पर प्रभावी हो सकता है। हमलावर इस तकनीक का उपयोग करके न केवल पासवर्ड चुरा सकते हैं, बल्कि उपयोगकर्ता के भरोसेमंद UI (User Interface) कार्यों को भी हाईजैक कर सकते हैं।

यह क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि यह हमला पारंपरिक फ़िल्टर को बायपास करने में सक्षम है क्योंकि यह डेटा को 'मैलिसियस कोड' के बजाय 'स्टाइलिंग निर्देश' के रूप में प्रस्तुत करता है। यह हमला न केवल व्यक्तिगत डेटा बल्कि उन AI टूल्स को भी खतरे में डालता है जो ईमेल को पढ़ने और प्रबंधित करने के लिए उपयोग किए जाते हैं।

CSS हमले पारंपरिक सुरक्षा घेरों को इस तरह से दरकिनार कर सकते हैं कि वे वैध डिज़ाइन निर्देश जैसे प्रतीत होते हैं।

ऐतिहासिक पृष्ठभूमि: वेब सुरक्षा का इतिहास रहा है जहाँ XSS (Cross-Site Scripting) जैसे हमलों ने ईमेल सुरक्षा को चुनौती दी है। हालांकि, CSS के माध्यम से इंटरफ़ेस मैनिपुलेशन एक नया और अधिक सूक्ष्म स्तर है जो सीधे उपयोगकर्ता के विज़ुअल अनुभव और इंटरैक्शन को निशाना बनाता है।

क्या आप जानते हैं?: CSS का उपयोग मूल रूप से वेबसाइटों को सुंदर बनाने के लिए किया जाता था, लेकिन अब इसका उपयोग डेटा चोरी के लिए एक सूक्ष्म हथियार के रूप में किया जा रहा है।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

प्रश्न 1: क्या मेरा Gmail खाता सुरक्षित है?
उत्तर: हालांकि शोध ने भेद्यता दिखाई है, लेकिन प्रदाता लगातार पैच जारी कर रहे हैं। सतर्क रहना आवश्यक है।

प्रश्न 2: इन हमलों से कैसे बचें?
उत्तर: संदिग्ध ईमेल के लिंक पर क्लिक न करें और हमेशा टू-फैक्टर ऑथेंटिकेशन (2FA) का उपयोग करें।