| 会社種別 | プライベート |
|---|---|
| 業界 | 情報セキュリティ、SaaS |
| 設立 | 2004年 |
| 本部 | バンクーバー、カナダ |
サービスエリア | 全世界 |
主要人物 | ケン・シンプソン CEO |
| 製品 | スパムフィルタリング、スパム対策 |
| サービス | コンピュータセキュリティ |
MailChannelsは、企業やインターネット サービス プロバイダー(ISP)向けの電子メール セキュリティを専門とするカナダのテクノロジー企業です。2004 年に Ken Simpson によって設立され、ブリティッシュ コロンビア州バンクーバーに本社を置くこの企業は、電子メール セキュリティとインフラストラクチャ市場で事業を展開しています。この企業は、スパム、フィッシング、その他の有害なコンテンツから電子メール システムを保護するように設計された製品とサービスを提供しています。正当なメッセージの信頼性の高い配信を保証し、多数の Web サイトにメール リレー API を提供しています[要出典]。
会社沿革
MailChannels は、最初の商用スパム フィルターの 1 つを開発したActiveState ( Sophosに買収)の元エンジニアによって 2004 年に設立されました。
同社の最初の製品は、受信メールのフィルタリング にタールピットと透過的なSMTP プロキシ機能を提供する SMTP プロキシでした。
2007 年、MailChannels は M³AAWG に加わり、初期のMicrosoft従業員が主導したシリーズ A ラウンドを完了しました。
同社は 2010 年に、ネットワーク内で透過的に 1 時間あたり最大 3,000 万件のメッセージをフィルタリングできるという送信メール フィルタリングソフトウェアをリリースしました。送信メール フィルタリングでは、ネットワークから出るメール トラフィックをスキャンし、侵害されたアカウントを特定し、受信ネットワークによって IP アドレスがブロックされるリスクを軽減します。
同社は2013年にクラウドベースの送信メールフィルタリングサービスを開始しました。
同社は2018年にクラウドベースの受信メールフィルタリングサービスを開始した。
同社は2022年に、送信メールフィルタリング用の Pleskのサポートを停止することを決定しました。
メールチャネルと電子メール認証の考慮事項
2023年8月、セキュリティ研究者のマルチェロ・サルバティ氏は、DEF CON 31で、 MailChannelsのメールインフラの潜在的な脆弱性に関する調査結果を発表しました。[1]サルバティ氏の研究では、MailChannelsがCloudflare Workersユーザーに提供していた無料のメール送信APIを介して、任意のドメイン宛てのメールを送信できることが実証されました。サルバティ氏の講演では、 SPF RFCではSPFの結果をこのように解釈しないことが明確に推奨されているにもかかわらず、メール受信者がSPFチェックに合格したことを、メールメッセージが特定のドメイン名の所有者によって確実に送信されたことを示すものとして解釈することが多いことが強調されました。[2]
SPFにはRFCに記載されているいくつかの注目すべき制限がある: [2]
- SPF は、エンベロープ送信者 (MAIL FROM) と HELO/EHLO ID のみを認証し、メッセージ ヘッダー内の他の ID は認証しません。
- SPF 結果が合格しても、メッセージが偽装されたり悪意のあるものではなかったりすることが保証されるわけではありません。
- SPF では特定の電子メール アドレスを検証できず、ドメインのみを検証できます。
著者らは、受信者がSPFを単独で決定的なものとして扱うのではなく、より大きな評価セットの一部として使用することを推奨している。[2]
さらに、SMTPを定義するRFC 5321では、 SMTP メールは本質的に安全ではないことが明示的に述べられています。
SMTP メールは、ごく普通のユーザーでも受信および中継 SMTP サーバーと直接交渉して、知らない受信者を騙して別の場所から送信されたと思わせるメッセージを作成することができるという点で、本質的に安全ではありません。[...] 真のメール セキュリティは、デジタル署名を使用する方法など、メッセージ本文を含むエンドツーエンドの方法にのみ存在します。
— RFC 5321、セクション7 [3]
MailChannelsの回答
MailChannelsのCEOであるケン・シンプソン氏は、状況の複雑さについて次のように述べている。「MailChannelsは、600を超えるウェブホスティングプロバイダーネットワークの背後でホストされている3,000万の異なるドメインにメールを送信しています。ドメイン所有者は自分のホスティングプロバイダーでドメインの所有権を認証していないため、すべてのドメイン所有者にドメインの所有権を確認するよう強制することはできません。」[4]
これらの調査結果を受けて、MailChannelsは「ドメインロックダウン」と呼ばれる新しいセキュリティ機能を開発し、実装しました。この機能は、登録されたドメイン名をMailChannelsアカウントにリンクし、送信者ID検証を実装することでドメイン認証を強化し、SPFを超える追加のセキュリティレイヤーを提供します。[5]このメカニズムはDNSレコードのみを使用して動作するため、 CloudflareユーザーはMailChannelsにアカウントを登録する必要はありません。
参照
参考文献
- ^ DEF CON 31 - SpamChannel - 200 万以上のドメインからのメールを偽装し、事実上サタンになる - byt3bl33d3r、2023 年 9 月 16 日、2023 年 9 月 27 日に取得
- ^ abc 電子メールでのドメインの使用を許可するための Sender Policy Framework (SPF)、バージョン 1。2014 年 4 月。2.4 節。doi : 10.17487/ RFC7208。RFC 7208 。
- ^ シンプルメール転送プロトコル。2008年10月。第7節。doi : 10.17487/ RFC5321。RFC 5321 。
- ^ Sabin, Sam (2023年8月11日). 「独占:電子メールセキュリティベンダーが200万のドメインをフィッシングハッキングにさらしていると調査で判明」Axios。2023年8月16日時点のオリジナルよりアーカイブ。2023年9月28日閲覧。
- ^ 「MailChannelsドメインロックダウンのご紹介」。Cloudflare。2023年6月21日。 2023年9月28日閲覧。
