Ασφάλεια Προϊόντος
Πολιτική Συντονισμένης Αποκάλυψης Ευπαθειών
Πεδίο Εφαρμογής. Όλα τα προϊόντα Segway-Ninebot με ψηφιακά στοιχεία που διατίθενται στην αγορά, συμπεριλαμβανομένου του ενσωματωμένου λογισμικού, των εφαρμογών κινητών συσκευών και των λύσεων απομακρυσμένης επεξεργασίας δεδομένων που σχετίζονται με αυτά τα προϊόντα. Τα προϊόντα Segway-Ninebot με ψηφιακά στοιχεία περιλαμβάνουν: ηλεκτρικά πατίνια, οχήματα ισορροπίας, ηλεκτρικά ποδήλατα (eBikes), ρομποτικές χλοοκοπτικές μηχανές Navimow και το λογισμικό και τις εφαρμογές κινητής τηλεφωνίας τους.
Αναφορά Τρωτότητας
Παρακαλούμε χρησιμοποιήστε τα παρακάτω κανάλια για να αναφέρετε ύποπτες ευπάθειες ασφαλείας στα προϊόντα, τις εφαρμογές ή τις σχετικές υπηρεσίες μας.
- Email Ασφαλείας: product-security@ninebot.com
- Ανώνυμες Αναφορές: Γίνονται δεκτές ανώνυμες αναφορές. Ωστόσο, η παροχή στοιχείων επικοινωνίας μας βοηθά να επικυρώσουμε το ζήτημα και να συντονίσουμε την αποκατάσταση.
- Δημόσιο Κλειδί PGP: Λήψη
Παρακαλούμε να αναφέρετε ευπάθειες ασφαλείας κυρίως μέσω της διεύθυνσης email. Αν το email δεν είναι βολικό, μπορείτε επίσης να αναφέρετε μέσω των καναλιών εξυπηρέτησης πελατών στη χώρα ή την περιοχή σας· η αναφορά σας θα προωθηθεί στην Ομάδα Αντιμετώπισης Περιστατικών Ασφαλείας Προϊόντων (PSIRT).
Πώς Διαχειριζόμαστε τις Αναφορές
Με την παραλαβή μιας αναφοράς, εξετάζουμε τις παρεχόμενες πληροφορίες για να διαπιστώσουμε εάν περιέχουν επαρκείς λεπτομέρειες για την αξιολόγηση, επαληθεύουμε εάν η αναφορά εντοπίζει έγκυρη ευπάθεια ασφαλείας, αξιολογούμε τη σοβαρότητα και τον πιθανό αντίκτυπο, εντοπίζουμε τα επηρεαζόμενα προϊόντα ή εκδόσεις και καθορίζουμε τα κατάλληλα μέτρα αποκατάστασης.
Πώς να Αναφέρετε. Στείλτε email στη διεύθυνση product-security@ninebot.com αναφέροντας το όνομα του προϊόντος και την έκδοση του λογισμικού, μια περιγραφή της ευπάθειας και τα βήματα για την αναπαραγωγή της, και — εάν είναι γνωστό — εάν είναι δημόσια ή χρησιμοποιείται ενεργά. Γίνονται δεκτές ανώνυμες αναφορές. Όπου εμπλέκονται ευαίσθητες λεπτομέρειες (κώδικας εκμετάλλευσης, δεδομένα πελατών, κλειδιά, δεδομένα διαμόρφωσης), συνιστούμε την κρυπτογράφησή τους με το δημόσιο κλειδί PGP μας. Εάν είναι εφικτό, παρακαλούμε να συμπεριλάβετε το δικό σας κλειδί PGP ώστε να μπορούμε να μοιραστούμε ευαίσθητες πληροφορίες μαζί σας με ασφάλεια.
Τι να συμπεριλάβετε στην αναφορά σας
Για να μας βοηθήσετε να αξιολογήσουμε και να αναπαραγάγουμε το ζήτημα, παρακαλούμε να συμπεριλάβετε όσο το δυνατόν περισσότερες από τις παρακάτω πληροφορίες:
- Όνομα και μοντέλο προϊόντος
- Επηρεαζόμενη έκδοση λογισμικού, υλικολογισμικού ή εφαρμογής
- Λεπτομερής περιγραφή της ευπάθειας
- Οδηγίες αναπαραγωγής βήμα προς βήμα
- Αναμενόμενη και πραγματική συμπεριφορά
- Πιθανός αντίκτυπος
- Κώδικας απόδειξης-έννοιας, στιγμιότυπα οθόνης, αρχεία καταγραφής ή ίχνη δικτύου, αν υπάρχουν
- Το όνομά σας και τα στοιχεία επικοινωνίας σας (προαιρετικά για ανώνυμες αναφορές)
- Αν είναι γνωστό, αν είναι δημόσιο ή αν έχει ήδη αξιοποιηθεί
Τι να περιμένετε. Θα παραμείνουμε σε επικοινωνία μαζί σας καθ' όλη τη διαδικασία: θα επιβεβαιώσουμε την αναφορά σας εντός 3 εργάσιμων ημερών, θα παρέχουμε αρχική αξιολόγηση εντός 10 εργάσιμων ημερών και θα σας ενημερώσουμε σχε
Συμβουλευτικές Οδηγίες Ασφαλείας
Περίοδος Υποστήριξης
- {{filter.filterName}}
- {{option}}
| {{column.headerLabel}} |
|---|
| {{cellValue(row, column)}} |
- {{tableObj.filterList[openFilterIndex].filterName}}
- {{option}}