Falha na validação de e-mail do OkCupid: um pesadelo de segurança

2025-03-22
Falha na validação de e-mail do OkCupid: um pesadelo de segurança

A Fastmail experimentou uma vulnerabilidade significativa de validação de e-mail explorada pelo OkCupid, resultando em uma enxurrada de e-mails de spam para seus endereços oficiais, incluindo um endereço de lixo eletrônico nunca usado. Os atacantes usaram a vulnerabilidade para registrar várias contas, enviando mensagens falsas de 'alguém gosta de você' e até mesmo se passando por usuários para modificar perfis. A resposta do suporte ao cliente do OkCupid foi simplesmente bloquear os endereços de e-mail, sem resolver o problema fundamental, expondo sua falta de consideração pela segurança dos dados do usuário. Esse incidente destaca a importância de mecanismos robustos de verificação de e-mail e a falta de responsabilidade das empresas em relação à segurança dos dados do usuário. A Fastmail recomenda que os usuários usem endereços de e-mail diferentes para serviços diferentes para mitigar riscos.

Leia mais

JMAP completa 10 anos: Uma década de protocolo de email aberto

2024-12-23
JMAP completa 10 anos: Uma década de protocolo de email aberto

A Fastmail celebra o 10º aniversário do JMAP, seu protocolo de email de código aberto. Ao longo da última década, o JMAP evoluiu de um conceito inicial para um padrão maduro, incorporando funcionalidades de email, contatos e calendário, por meio de workshops do setor, colaborações com desenvolvedores e padronização IETF. No futuro, a Fastmail planeja aprimorar o servidor Cyrus IMAP e continuar promovendo a adoção do JMAP para melhorar a experiência do usuário e torná-lo o padrão do setor para email.

Leia mais
Desenvolvimento protocolo de código aberto

Fastmail: Por que usamos nosso próprio hardware

2024-12-22
Fastmail: Por que usamos nosso próprio hardware

Com 25 anos de experiência executando seu próprio hardware, a Fastmail detalha por que eles escolhem essa abordagem em vez de serviços em nuvem. Por meio de um planejamento cuidadoso de hardware, experiência operacional interna e maximização da vida útil do hardware, eles alcançam uma otimização de custos significativa. De unidades SAS e SATA iniciais para os atuais SSDs NVMe e o sistema de arquivos ZFS, a Fastmail atualiza continuamente, utilizando a compressão Zstandard para maior eficiência e confiabilidade. Uma comparação de custos de armazenamento em nuvem, atualizações de HDDs e construção de servidores SSD NVMe levou-os a escolher este último por sua confiabilidade superior, desempenho, custo-efetividade e capacidade de utilizar totalmente sua rede interna.

Leia mais
Tecnologia