Si detecta una vulnerabilidad o un posible problema relacionado con la ciberseguridad de un producto FAKRO, notifíquelo de acuerdo con las siguientes instrucciones. Esto se aplica, en particular, a productos como:
Cada notificación es analizada por el equipo responsable de la seguridad de los productos FAKRO.
Las notificaciones relativas a una vulnerabilidad u otro problema de ciberseguridad de nuestro producto deben enviarse por correo electrónico a la siguiente dirección: psirt@fakro.com
Si envía información confidencial o código que muestre cómo puede explotarse una vulnerabilidad, puede cifrar el mensaje utilizando nuestra clave PGP.
Enlace a la clave: PGP KEY
Para que la notificación pueda verificarse de manera eficiente, debe proporcionar la siguiente información:
El número de serie es el identificador principal del producto. A partir de él, podemos determinar, entre otros datos, el modelo del producto y las versiones de hardware y software asociadas.
También recomendamos adjuntar una fotografía de la placa de características. Esto permitirá reducir el riesgo de interpretar incorrectamente el número de serie.
Asimismo, puede adjuntar a la notificación materiales adicionales que faciliten el análisis del problema, en particular:
No es necesario que prepare un exploit ni que clasifique la vulnerabilidad por su cuenta. Basta con describir el problema detectado con la mayor precisión posible.
Una vez recibida la notificación:
Plazo previsto para confirmar la recepción de la notificación: hasta 3 días laborables. El tiempo necesario para completar el análisis depende de la complejidad del problema, la disponibilidad del producto, la necesidad de realizar pruebas y el alcance de las medidas correctivas requeridas.
Durante las pruebas y la notificación de vulnerabilidades, respete las siguientes normas:
Si durante las pruebas accede accidentalmente a datos personales, información confidencial o sistemas de terceros, interrumpa inmediatamente sus actividades y describa la situación en la notificación.
No publique información que permita explotar una vulnerabilidad antes de que finalice su análisis y se hayan implementado las medidas correctivas correspondientes.
Si se confirma la vulnerabilidad, podremos acordar con usted:
Si la notificación se refiere a la seguridad de un sitio web, la infraestructura informática, las cuentas de usuario o los sistemas internos, póngase en contacto con nosotros a través de: cybersecurity@fakro.pl
Contacto:
Equipo responsable de la seguridad de los productos: FAKRO PSIRT
Correo electrónico: psirt@fakro.com
Clave PGP: PGP KEY
La información de contacto para investigadores de seguridad también está disponible en: security.txt
Copyright © 2023 FAKRO. All rights reserved.