Se individui una vulnerabilità o un potenziale problema di cybersicurezza relativo a un prodotto FAKRO, segnalalo seguendo le istruzioni riportate di seguito. Ciò riguarda in particolare prodotti quali:
Ogni segnalazione viene analizzata dal team responsabile della sicurezza dei prodotti FAKRO.
Le segnalazioni relative a una vulnerabilità o a un altro problema di cybersicurezza riguardante un nostro prodotto devono essere inviate tramite e-mail al seguente indirizzo: psirt@fakro.com
Se invii informazioni riservate o codice che dimostra come sfruttare una vulnerabilità, puoi crittografare il messaggio utilizzando la nostra chiave PGP.
Link alla chiave: PGP KEY
Per consentirci di verificare la segnalazione in modo efficiente, fornisci le seguenti informazioni:
Il numero di serie è l’identificativo principale del prodotto. Sulla base di tale numero possiamo determinare, tra l’altro, il modello del prodotto e le relative versioni hardware e software.
Consigliamo inoltre di allegare una foto della targhetta identificativa del prodotto. Ciò consente di ridurre il rischio di una lettura errata del numero di serie.
Puoi inoltre allegare alla segnalazione materiali che possano facilitare l’analisi del problema, in particolare:
Non è necessario preparare un exploit né classificare autonomamente la vulnerabilità. È sufficiente descrivere il problema riscontrato nel modo più accurato possibile.
Dopo aver ricevuto la segnalazione:
Tempo previsto per la conferma della ricezione della segnalazione: fino a 3 giorni lavorativi. Il tempo necessario per completare l’analisi dipende dalla complessità del problema, dalla disponibilità del prodotto, dalla necessità di effettuare test e dalla portata delle misure correttive richieste.
Durante i test e la segnalazione delle vulnerabilità, rispetta le seguenti regole:
Se durante i test accedi accidentalmente a dati personali, informazioni riservate o sistemi di terze parti, interrompi immediatamente le attività e descrivi la situazione nella segnalazione.
Non pubblicare informazioni che potrebbero consentire di sfruttare una vulnerabilità prima che l’analisi sia stata completata e siano state implementate le opportune misure correttive.
Qualora la vulnerabilità venga confermata, potremo concordare con te:
Se la segnalazione riguarda la sicurezza di un sito web, dell’infrastruttura informatica, degli account utente o dei sistemi interni, contattaci tramite: cybersecurity@fakro.pl
Contatti:
Team responsabile della sicurezza dei prodotti: FAKRO PSIRT
E-mail: psirt@fakro.com
Chiave PGP: PGP KEY
Le informazioni di contatto per i ricercatori di sicurezza sono disponibili anche al seguente indirizzo: security.txt