Wenn Sie eine Schwachstelle oder ein potenzielles Cybersicherheitsproblem feststellen, das ein FAKRO-Produkt betrifft, melden Sie dies bitte gemäß den nachstehenden Anweisungen. Dies gilt insbesondere für Produkte wie:
Jede Meldung wird vom FAKRO-Team für Produktsicherheit geprüft.
Meldungen über eine Schwachstelle oder ein anderes Cybersicherheitsproblem, das unser Produkt betrifft, sind per E-Mail an folgende Adresse zu senden: email to: psirt@fakro.com
Wenn Sie vertrauliche Informationen oder Code senden, der zeigt, wie eine Schwachstelle ausgenutzt werden kann, können Sie Ihre Nachricht mit unserem PGP-Schlüssel verschlüsseln.
Link zum Schlüssel: PGP KEY
Damit wir die Meldung effizient prüfen können, geben Sie bitte folgende Informationen an:
Die Seriennummer ist die primäre Kennzeichnung des Produkts. Sie ermöglicht es uns unter anderem, das Produktmodell sowie die zugehörigen Hardware- und Softwareversionen zu bestimmen.
Wir empfehlen außerdem, ein Foto des Typenschilds des Produkts beizufügen. Dadurch lässt sich das Risiko verringern, dass die Seriennummer falsch abgelesen wird.
Sie können auch zusätzliche Materialien beifügen, die uns bei der Analyse des Problems helfen können, insbesondere:
Sie müssen weder einen Exploit vorbereiten noch die Schwachstelle selbst klassifizieren. Es reicht aus, das festgestellte Problem so genau wie möglich zu beschreiben.
Nach Eingang Ihrer Meldung werden wir:
Geplanter Zeitraum für die Bestätigung des Eingangs einer Meldung: bis zu 3 Werktage.
Die für die vollständige Analyse erforderliche Zeit hängt von der Komplexität des Problems, der Verfügbarkeit des Produkts, der Notwendigkeit von Tests und dem Umfang der erforderlichen Behebungsmaßnahmen ab.
Bei der Prüfung und Meldung von Schwachstellen sind folgende Regeln einzuhalten:
Wenn Sie während eines Tests versehentlich Zugriff auf personenbezogene Daten, vertrauliche Informationen oder Systeme Dritter erhalten, beenden Sie Ihre Aktivitäten unverzüglich und beschreiben Sie die Situation in Ihrer Meldung.
Veröffentlichen Sie keine Informationen, die die Ausnutzung einer Schwachstelle ermöglichen könnten, bevor die Analyse abgeschlossen und geeignete Behebungsmaßnahmen umgesetzt wurden.
Wenn eine Schwachstelle bestätigt wird, können wir mit Ihnen Folgendes abstimmen:
Wenn Ihre Meldung die Sicherheit einer Website, der IT-Infrastruktur, von Benutzerkonten oder internen Systemen betrifft, kontaktieren Sie uns bitte über:: cybersecurity@fakro.pl
Kontakt:
Team für Produktsicherheit: FAKRO PSIRT
E-Mail: psirt@fakro.com
PGP-Schlüssel: PGP KEY
Kontaktinformationen für Sicherheitsforscher sind auch verfügbar unter: security.txt
Copyright © 2020 FAKRO. All rights reserved.