Articulo de referencia

Canales de correo

Will Whittaker"},"key_people":{"wt":"Ken Simpson ([[Chief executive officer|CEO]])"},"products":{"wt":""},"brands":{"wt":""},"services":{"wt":"[[Computer Security]]"},"revenue":...

MailChannels es una empresa tecnológica canadiense especializada en servicios de seguridad y entrega de correo electrónico para proveedores de alojamiento web y plataformas SaaS. Fundada en 2004 por Ken Simpson y con sede en Vancouver, Columbia Británica , la empresa opera en el mercado de la infraestructura de correo electrónico.

Historia de la empresa

MailChannels fue fundada en 2004 por antiguos ingenieros de ActiveState (adquirida por Sophos ), quienes crearon uno de los primeros filtros de spam comerciales.

El primer producto de la empresa fue un proxy SMTP que proporciona funcionalidad de filtrado de correo electrónico entrante mediante tar-pitting y proxy SMTP transparente .

En 2007, MailChannels se unió a M³AAWG y cerró una ronda de financiación de serie A liderada por los primeros empleados de Microsoft .

En 2010, la empresa lanzó un software de filtrado de correo saliente que, según afirma, es capaz de filtrar hasta 30 millones de mensajes por hora de forma transparente en la red. El filtrado de correo saliente consiste en analizar el tráfico de correo electrónico al salir de la red, identificar cuentas comprometidas y reducir el riesgo de que las redes receptoras bloqueen las direcciones IP.

En 2013, la empresa lanzó un servicio de filtrado de correo electrónico saliente basado en la nube .

En 2018, la empresa lanzó un servicio de filtrado de correo electrónico entrante basado en la nube.

Consideraciones sobre MailChannels y la autenticación de correo electrónico

En agosto de 2023, el investigador de seguridad Marcello Salvati presentó hallazgos en DEF CON 31 sobre lo que denominó una posible vulnerabilidad en la infraestructura de correo electrónico de MailChannels. [ 1 ] La investigación de Salvati demostró que era posible enviar correos electrónicos desde cualquier dominio a través de una API gratuita de envío de correo electrónico que MailChannels ofrecía a los usuarios de Cloudflare Workers. La charla de Salvati destacó cómo los receptores de correo electrónico suelen interpretar una verificación SPF exitosa como una indicación de que un mensaje de correo electrónico fue enviado auténticamente por el propietario de un nombre de dominio determinado, a pesar de que el RFC de SPF desaconseja específicamente interpretar los resultados de SPF de esta manera. [ 2 ]

SPF tiene varias limitaciones notables que se describen en el RFC: [ 2 ]

  1. SPF solo autentica al remitente del sobre (MAIL FROM) y las identidades HELO/EHLO, no otras identidades en los encabezados del mensaje.
  2. Un resultado positivo en la verificación SPF no garantiza que el mensaje no sea falsificado o malicioso.
  3. SPF no puede verificar direcciones de correo electrónico específicas, solo dominios.

Los autores recomiendan que los receptores utilicen el SPF como parte de un conjunto más amplio de evaluaciones en lugar de tratarlo como determinante por sí solo. [ 2 ]

Además, el RFC 5321 , que define SMTP , establece explícitamente que el correo SMTP es inherentemente inseguro:

El correo SMTP es inherentemente inseguro, ya que incluso usuarios ocasionales pueden negociar directamente con los servidores SMTP de recepción y reenvío, creando mensajes que engañan a un destinatario ingenuo, haciéndole creer que provienen de otro lugar. [...] La verdadera seguridad del correo reside únicamente en métodos de extremo a extremo que involucran el cuerpo de los mensajes, como aquellos que utilizan firmas digitales.

RFC 5321, Sección 7 [ 3 ]

Respuesta de MailChannels

El director ejecutivo de MailChannels, Ken Simpson, abordó la complejidad de la situación, declarando: «MailChannels envía correos electrónicos para 30 millones de dominios diferentes alojados en redes de más de 600 proveedores de alojamiento web. No podemos obligar a cada propietario de dominio a verificar la propiedad de su dominio porque ni siquiera los propietarios de dominios autentican la propiedad del dominio con su propio proveedor de alojamiento». [ 4 ]

En respuesta a estos hallazgos, MailChannels desarrolló e implementó una nueva función de seguridad llamada "Domain Lockdown". Esta función mejora la autenticación de dominios al vincular los nombres de dominio registrados con las cuentas de MailChannels e implementar la verificación de la identidad del remitente, lo que proporciona una capa adicional de seguridad más allá de SPF. [ 5 ] Si bien no requiere que los usuarios de Cloudflare registren una cuenta con MailChannels, ya que el mecanismo opera utilizando únicamente registros DNS.

Véase también

Referencias

  1. DEF CON 31 - SpamChannel - Suplantación de correos electrónicos de más de 2 millones de dominios y virtualmente convirtiéndose en Satanás - byt3bl33d3r , 16 de septiembre de 2023 , consultado el 27 de septiembre de 2023
  2. 1 2 3 Sender Policy Framework (SPF) para autorizar el uso de dominios en el correo electrónico, versión 1. IETF . Abril de 2014. sec. 2.4. doi : 10.17487/RFC7208 . RFC 7208 . 
  3. Protocolo simple de transferencia de correo . IETF . Octubre de 2008. sec. 7. doi : 10.17487/RFC5321 . RFC 5321 . 
  4. Sabin, Sam (11 de agosto de 2023). «Exclusiva: Un proveedor de seguridad de correo electrónico deja 2 millones de dominios expuestos a ataques de phishing, según un estudio» . Axios . Archivado del original el 16 de agosto de 2023. Consultado el 28 de septiembre de 2023 .
  5. "Presentación de MailChannels Domain Lockdown" . Cloudflare . 21 de junio de 2023. Consultado el 28 de septiembre de 2023 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=MailChannels&oldid=1360138416 "