OkCupids E-Mail-Validierungsdesaster: Ein Sicherheits-Albtraum

2025-03-22
OkCupids E-Mail-Validierungsdesaster: Ein Sicherheits-Albtraum

Fastmail wurde Opfer einer schwerwiegenden Sicherheitslücke bei der E-Mail-Validierung, die von OkCupid ausgenutzt wurde. Dies führte zu einer Flut von Spam-E-Mails an offizielle Adressen, einschließlich einer nie verwendeten Junk-Mail-Adresse. Angreifer nutzten die Lücke, um mehrere Konten zu registrieren, gefälschte Nachrichten wie "Jemand mag dich" zu versenden und Profile zu manipulieren. OkCupids Kundendienst reagierte lediglich mit dem Sperren der E-Mail-Adressen, ohne das Problem an der Wurzel zu lösen und die Missachtung der Datensicherheit zu demonstrieren. Der Vorfall unterstreicht die Bedeutung robuster E-Mail-Validierungsmechanismen und die mangelnde Verantwortung von Unternehmen in Bezug auf die Datensicherheit. Fastmail empfiehlt die Verwendung verschiedener E-Mail-Adressen für verschiedene Dienste, um Risiken zu minimieren.

Mehr lesen
Technologie E-Mail-Validierung

JMAP wird 10: Ein Jahrzehnt offenes E-Mail-Protokoll

2024-12-23
JMAP wird 10: Ein Jahrzehnt offenes E-Mail-Protokoll

Fastmail feiert das 10-jährige Jubiläum von JMAP, seinem Open-Source-E-Mail-Protokoll. In den letzten zehn Jahren hat sich JMAP von einem ersten Konzept zu einem ausgereiften Standard entwickelt, der E-Mail-, Kontakt- und Kalenderfunktionen durch Branchen-Workshops, Zusammenarbeit mit Entwicklern und IETF-Standardisierung umfasst. Künftig plant Fastmail, den Cyrus IMAP-Server zu verbessern und die JMAP-Adoption weiter zu fördern, um die Benutzererfahrung zu verbessern und es zum Branchenstandard für E-Mails zu machen.

Mehr lesen

Fastmail: Warum wir unsere eigene Hardware verwenden

2024-12-22
Fastmail: Warum wir unsere eigene Hardware verwenden

Mit 25 Jahren Erfahrung im Betrieb eigener Hardware erläutert Fastmail, warum sie diesen Ansatz gegenüber Cloud-Diensten bevorzugen. Durch sorgfältige Hardwareplanung, interne Betriebsexpertise und Maximierung der Hardware-Lebensdauer erzielen sie eine signifikante Kostenoptimierung. Von den anfänglichen SAS- und SATA-Laufwerken bis zu den aktuellen NVMe-SSDs und dem ZFS-Dateisystem führt Fastmail kontinuierliche Upgrades durch und nutzt die Zstandard-Komprimierung für höhere Effizienz und Zuverlässigkeit. Ein Kostenvergleich von Cloud-Speicher, HDD-Upgrades und dem Aufbau von NVMe-SSD-Servern führte zur Wahl der letztgenannten Option aufgrund ihrer überlegenen Zuverlässigkeit, Leistung, Wirtschaftlichkeit und der Fähigkeit, das interne Netzwerk voll auszulasten.

Mehr lesen
Technologie Cloud-Computing