如何向Elo报告安全漏洞或问题
🛡️ 产品安全及漏洞报告
我们非常重视产品和系统的安全性,非常感谢您在保护客户安全方面的帮助。如果您发现涉及Elo产品或系统的潜在安全漏洞或事件,请立即通过以下渠道报告。
1. 在线提交报告
为了获得最快的响应和跟踪,请通过我们的漏洞披露计划直接记录事件:
👉 在HackerOne上记录事件
2. 通过电子邮件联系我们
您也可以直接通过以下方式联系到我们的安全团队:
✉️ ProductSecurity@zebra.com
3. 通过电话联系我们
如果您更愿意与代表交谈,请使用以下适当的地区联系号码:
-
北美和拉丁美洲:
+1 847 793 4357 -
EMEA
-
布尔诺:
+420 530 516 100 -
英格兰:
+44 1628 556300
-
布尔诺:
-
亚太地区
-
中国:
+86 20 2839 5533 -
印度:
+91 80 4109 2399 -
槟城:
+60 4 297 3500 -
台湾:
+886 2 8729 9415
-
中国:
📌 提交报告即表示您承认并接受Elo的漏洞提交政策。
报告中应包含的内容
为了帮助我们快速调查和响应,请提供以下信息:
您的全名和联系方式
(优先使用电子邮件,但任何我们可以用来跟进的方法都是可以接受的。)-
问题的详细描述,包括:
受影响的Elo服务、产品或系统的名称
软件名称、描述和版本号(如果适用)
重现该问题的逐步说明
漏洞的技术描述(如果可能,请包含概念证明)
该问题可能造成的影响或风险
任何其他相关信息,这些信息可能有助于我们验证和解决漏洞
漏洞披露政策
负责任的报告指南
Elo重视并鼓励客户和更广泛社区的贡献,以帮助提高我们产品和服务的安全性。如果您发现潜在的漏洞,我们请求您采取负责任的行为并遵循以下指南:
-
请勿在没有适当授权的情况下访问、修改或测试Elo的系统、服务、产品或软件。
-
请勿在调查过程中泄露、修改、销毁或误用任何遇到的数据。
-
将与报告问题相关的所有信息严格保密,包括与Elo的沟通。
-
避免拒绝服务(DoS)攻击或任何可能影响Elo系统的可用性、完整性或机密性的测试。
-
请勿进行针对Elo客户或员工的社会工程、网络钓鱼或类似活动。
-
请注意:Elo不会提供对未经请求的测试或研究中花费的时间或发现的漏洞的补偿。
漏洞响应流程
Elo遵循一个结构化的流程来评估和处理报告的安全漏洞。
Elo将在3个工作日内确认收到您的漏洞报告,并提供一个跟踪号码以供参考。
在初步确认后,Elo将尽合理努力在30天内进行响应,以确认报告的漏洞是否:
- 已验证并接受,或
-
被拒绝
- 如果漏洞被接受,Elo可能会提供非约束性建议的缓解时间表。
- 如果漏洞被拒绝,Elo将提供拒绝的理由,并愿意审查任何提供的额外信息。
Elo可能会联系您请求验证或缓解所需的附加详细信息。如果您没有回应两次合理的获取所需信息的尝试,Elo保留关闭该案件的权利。
一旦漏洞被确认并接受,Elo工程师将努力开发适当的硬件和/或软件缓解措施。
Elo力求在90天内完成分析和实施软件缓解。然而,由于如下因素,实际的缓解发布可能会超出此时间框架:
- 上游供应商具有不同的问题解决时间表
- 需要大幅度的硬件或架构变更
- 产品生命周期或资源限制
- 跨多个分销渠道或生态系统的整合
缓解时间表是估计的,并可能根据复杂性、依赖性和外部因素而变化。
根据Elo的自行裁量,Elo可能会定期发布安全公告,以通知公众有关受影响产品的已完成缓解。
最新安全更新
| 标题 | 类型 | 受影响的产品 | CVE | 发布日期 | 最后更新 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows更新 | 安全公告 | 所有Elo基于Intel的计算机系统 | EN18031 | 2025年7月17日 | 2025年8月5日 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article