OkCupid 이메일 검증 실패: 보안 악몽

2025-03-22
OkCupid 이메일 검증 실패: 보안 악몽

Fastmail은 OkCupid에서 악용된 심각한 이메일 검증 취약점을 경험했습니다. 이로 인해 사용되지 않은 정크 이메일 주소를 포함한 공식 주소로 대량의 스팸 이메일이 쏟아졌습니다. 공격자는 이 취약점을 이용하여 여러 계정을 등록하고, "관심 표시"와 같은 가짜 메시지를 보내고, 사용자로 가장하여 프로필을 수정했습니다. OkCupid 고객 지원은 이메일 주소 차단이라는 조치만 취했으며, 근본적인 문제를 해결하지 못하고 사용자 데이터 보안에 대한 무관심을 보였습니다. 이 사건은 강력한 이메일 검증 메커니즘의 중요성과 기업의 사용자 데이터 보안에 대한 책임 부족을 강조합니다. Fastmail은 위험을 줄이기 위해 서로 다른 서비스에 서로 다른 이메일 주소를 사용할 것을 권장합니다.

더 보기

JMAP 10주년: 오픈소스 이메일 프로토콜의 10년

2024-12-23
JMAP 10주년: 오픈소스 이메일 프로토콜의 10년

Fastmail은 자사의 오픈소스 이메일 프로토콜인 JMAP의 10주년을 기념합니다. 지난 10년 동안 JMAP은 업계 워크숍, 개발자와의 협력, IETF 표준화를 통해 초기 개념에서 성숙한 표준으로 발전하여 이메일, 연락처, 캘린더 기능을 통합했습니다. 앞으로 Fastmail은 Cyrus IMAP 서버 개선 및 JMAP 채택 촉진을 지속하여 사용자 경험 향상과 이메일 업계 표준화를 목표로 합니다.

더 보기

Fastmail: 자체 하드웨어를 사용하는 이유

2024-12-22
Fastmail: 자체 하드웨어를 사용하는 이유

25년 동안 자체 하드웨어를 운영해 온 Fastmail은 클라우드 서비스 대신 자체 하드웨어를 선택하는 이유를 자세히 설명합니다. 신중한 하드웨어 계획, 내부 운영 전문성, 하드웨어 수명 최대화를 통해 상당한 비용 최적화를 달성했습니다. 초기 SAS 및 SATA 드라이브에서 현재 NVMe SSD 및 ZFS 파일 시스템으로 지속적인 업그레이드를 수행하고 Zstandard 압축을 활용하여 효율성과 안정성을 높였습니다. 클라우드 스토리지, HDD 업그레이드, NVMe SSD 서버 구축 세 가지 옵션에 대한 비용 비교 결과, 뛰어난 안정성, 성능, 비용 효율성, 그리고 내부 네트워크의 완벽한 활용이라는 이유로 후자를 선택했습니다.

더 보기
기술 하드웨어