Como Relatar uma Vulnerabilidade ou Problema de Segurança para a Elo
🛡️ Segurança do Produto & Relatório de Vulnerabilidades
Levamos a segurança de nossos produtos e sistemas a sério e agradecemos muito sua ajuda para manter nossos clientes seguros.Se você identificou uma possível vulnerabilidade de segurança ou incidente envolvendo produtos ou sistemas da Elo, por favor, relate imediatamente através de um dos canais abaixo.
1. Enviar um Relatório Online
Para a resposta e rastreamento mais rápidos, por favor, registre o incidente diretamente através do nosso Programa de Divulgação de Vulnerabilidade:
👉 Registrar um incidente no HackerOne
2. Entre em Contato Conosco por Email
Você também pode entrar em contato diretamente com nossa equipe de segurança em:
✉️ InfoSecurity@zebra.com
3. Entre em Contato Conosco por Telefone
Se você preferir falar com um representante, por favor, utilize o número de contato regional apropriado abaixo:
-
América do Norte & América Latina:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Inglaterra:
+44 1628 556300
-
Brno:
-
APAC
-
China:
+86 20 2839 5533 -
Índia:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwan:
+886 2 8729 9415
-
China:
📌 Ao enviar um relatório, você reconhece e aceita a Política de Submissão de Vulnerabilidades da Elo.
O Que Incluir em Seu Relatório
Para nos ajudar a investigar e responder rapidamente, por favor, forneça o seguinte:
Seu nome completo e informações de contato
(Email preferido, mas qualquer meio que possamos usar para acompanhamento é aceitável.)-
Descrição detalhada do problema, incluindo:
O nome do serviço, produto ou sistema da Elo afetado
O nome do software, descrição e número da versão (se aplicável)
Instruções passo a passo para reproduzir o problema
Uma descrição técnica da vulnerabilidade (inclua prova de conceito, se possível)
O impacto ou risco potencial representado pelo problema
Qualquer outra informação relevante que possa nos ajudar a validar e resolver a vulnerabilidade
Política de Divulgação de Vulnerabilidades
Diretrizes de Relato Responsável
A Elo valoriza e incentiva contribuições de clientes e da comunidade em geral para ajudar a melhorar a segurança de nossos produtos e serviços. Se você identificar uma vulnerabilidade potencial, pedimos que aja de forma responsável e siga estas diretrizes:
-
Não acesse, modifique, ou teste os sistemas, serviços, produtos ou software da Elo sem a devida autorização.
-
Não divulgue, altere, destrua ou misuse qualquer dado encontrado durante sua investigação.
-
Mantenha todas as informações relacionadas ao problema relatado estritamente confidenciais, incluindo comunicações com a Elo.
-
Evite ataques de negação de serviço (DoS) ou qualquer teste que possa impactar a disponibilidade, integridade ou confidencialidade dos sistemas da Elo.
-
Não se envolva em engenharia social, phishing ou atividades semelhantes direcionadas a clientes ou funcionários da Elo.
-
Por favor, note: a Elo não oferece compensação pelo tempo gasto ou por vulnerabilidades descobertas durante testes ou pesquisas não solicitados.
Processo de Resposta a Vulnerabilidades
A Elo segue um processo estruturado para avaliar e tratar vulnerabilidades de segurança relatadas.
A Elo reconhecerá o recebimento do seu relatório de vulnerabilidade dentro de 3 dias úteis e fornecerá um número de rastreamento para referência.
Após a confirmação inicial, a Elo fará esforços razoáveis para responder dentro de 30 dias para confirmar se a vulnerabilidade relatada foi:
- Validada e aceita, ou
-
Rejeitada
- Se a vulnerabilidade for aceita, a Elo poderá fornecer um cronograma proposto de mitigação não vinculativo.
- Se a vulnerabilidade for rejeitada, a Elo fornecerá a justificativa para a rejeição e permanece aberta a revisar qualquer informação adicional fornecida.
A Elo pode entrar em contato com você para solicitar detalhes adicionais necessários para validação ou mitigação. Se você não responder a duas tentativas razoáveis de obter as informações necessárias, a Elo se reserva o direito de encerrar o caso.
Uma vez que uma vulnerabilidade é confirmada e aceita, os engenheiros da Elo trabalharão para desenvolver as mitig ações apropriadas de hardware e/ou software.
A Elo se esforça para completar a análise e implementar as mitig ações de software dentro de 90 dias a partir da confirmação inicial. No entanto, o lançamento real das mitig ações pode se estender além desse prazo devido a fatores como:
- Fornecedores upstream com diferentes prazos de resolução de problemas
- Mudanças substanciais de hardware ou arquitetônicas necessárias
- Limitações de ciclo de vida de produtos ou recursos
- Integração através de múltiplos canais de distribuição ou ecossistemas
Cronogramas de mitig ação são estimativas e podem mudar com base na complexidade, dependências e fatores externos.
A seu critério, a Elo pode periodicamente publicar boletins de segurança para informar o público sobre as mitig ações concluídas para produtos afetados.
Últimas Atualizações de Segurança
| Título | Tipo | Produtos Atingidos | CVE | Data de Publicação | Última Atualização |
|---|---|---|---|---|---|
| Atualização do Windows 10/11 LTSC | Boletim de Segurança | Todos os sistemas de computador baseados em Intel da Elo | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article