Сообщение об уязвимости
Удобное место для сообщения о потенциальных уязвимостях безопасности.

Зачем сообщать?
Уязвимости представляют потенциальный риск для пользователей, а также для стабильности и надежности устройств и сетей по всему миру. Вклад как внутренних, так и внешних источников играет решающую роль в обеспечении безопасности и общего качества наших открытых стандартов, которые постоянно развиваются. Мы приветствуем сообщения об уязвимостях от институтов, университетов, независимых исследователей и специалистов по безопасности. Alliance и ее члены благодарны за публичные проверки наших технологий, которые позволяют нашим экспертам надлежащим образом расследовать и устранять проблемы.
Что включить
Для того чтобы наша команда безопасности могла эффективно рассмотреть ваш отчет, пожалуйста, укажите следующую информацию. Отчеты, в которых отсутствуют необходимые данные, могут обрабатываться с задержкой, поскольку нашей команде потребуется уточнить недостающую информацию, прежде чем мы сможем продолжить проверку.
необходимые
- Описательное название
- Краткое описание уязвимости и ее потенциального воздействия.
- Подробное и четкое описание проблемы, включая ее первопричину, если она известна.
- Шаги для воспроизведения проблемы
- Затронутый протокол или спецификация (Matter, Zigbee(Aliro, Product Security или другие)
- При необходимости, укажите версию спецификации и ссылку на раздел.
- Устройство, модуль или компонент SDK, указанный производителем и моделью (если известен).
- Предложенный показатель и вектор CVSS v4.0
-
Метод проверки: пожалуйста, укажите, удалось ли вам воспроизвести эту проблему вручную.
или выявлены с помощью автоматизированного анализа или анализа с использованием ИИ без ручного подтверждения.
Необязательно, но полезно.
- Доказательство концепции (PoC): код, скрипт, перехваченные пакеты или данные из логов.
- Предлагаемые меры по устранению или смягчению последствий
Просим вас заполнить все обязательные поля перед отправкой, так как неполные отчеты не могут быть обработаны до получения этой информации. Вы можете использовать наш сервис. шаблон отчета Ниже приведены рекомендации по структурированию вашего сообщения. Спасибо за помощь в поддержании нашего сервиса. Matter, Zigbeeи экосистемы Алиро в безопасности.
Как сообщить
Для сообщения об уязвимости, пожалуйста, отправьте соответствующую информацию по электронной почте по адресу: Security_reporting@csa-iot.orgПожалуйста, укажите подробности, изложенные в Что включить В разделе выше вы можете использовать наш шаблон отчета чтобы помочь структурировать ваше сообщение. Наша команда безопасности рассмотрит ваш отчет и сообщит о дальнейших шагах.
Шифрование отчета необязательно, но рекомендуется, если ваше сообщение содержит конфиденциальную информацию. Если вы хотите зашифровать свою переписку, вы можете использовать следующий открытый ключ PGP:
-----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGLtXGEBEAChDHJS9S6fpAEa8dU1AD3BM7ThMy+LdR6ycIhcIFI6seXxWsif VIC3cfNY/AylB8S4Y4YneO3icGvQA5Q+gpThmsUuLRnNunzyJJcYTvLiwmi6Ulyd vXffijUlO6hTIg61DvpUxtVQsG5y50fUmaIQG7n4Eq+rq9UUfCLtlxPAkzeh6SOp B7oHwQp0xMq8Q25/WOx79xTAmVfhS8VFxTTNfWzk0GQB7Vx1keeA9MZS33GpavS0 8Rc1OgA+Mi5qmViCsP45nuJfqw+nSB2MIET5IuzhMEZw6wxUblJtbeWNKjzFNaJc xZotJWJVBrf+8Yr3OTKE3p+EXhcHrQJ0coWauJCWLsnGDzAPzyrJcCJjWwA4ghab T95beMZhH+v+jaikXjl8udj2pC8Yg4tEQ6CYs7hK/wWnhobCTrbX+Sgqi/4x7cdE Vp0mKlmIGKPsVZfqVJB+Qi2yhl7GiQCBMccdJjyuuNFLrR9w/Z0afM5f4LRKM93O tjsgXrGIdx9oefLv8/ECvphuyBqdRSQuEEitd0uEjiA5sgRH5QLOk+nSkzVCvbCp 7Xe3VRLi0KmXo0ex2vpQSkPGmKxB4+q5Iri0zNq4Dj8qXlW9992DMYFFVir+tblp Ee/V0a9PXp2tQMwvs55n0EYuj5c1f6hBcH+axJ5vLGNWPzPmUgvNNwia7wARAQAB tDdDU0EgU2VjdXJpdHkgUmVwb3J0aW5nIDxzZWN1cml0eV9yZXBvcnRpbmdAY3Nh LWlvdC5vcmc+iQJXBBMBCABBFiEEVXSuXQUhg5z4FF/oqEHTbDpYv+8FAmLtXGEC GwMFCROTE78FCwkIBwICIgIGFQoJCAsCBBYCAwECHgcCF4AACgkQqEHTbDpYv+9d tBAAjx9HuZ2YcKFtaFeyrVPzqVzehZYCcGoNklDGhnsyJpAkxLbuz9dlK616ANuj OgAFMC/dE4hX2YHwnhrsHzVGycLC877fAiB3+LRdkBQOjfpbpWEcDQXSaDNzBNnb DohZVgn1koyUHT0JhG/gK++lADOZYeLvpQcvqAhkOAxd80hwHiDmKmRFrg2SfVGX TivallGKIOG+ULMaZ6qYT8S0Cr9xtgdzNoQNfL/qjq+gmTuumHUXfoi5lnPIoZZQ qMi2pXKZxEQuc5PZVz3sQzjWI3Av26mjUxOuSXHyTcl79m3vZjs5DvwpEpCaUHiC /FgAlTZQ/6B7uqDnXTMZ3oVy4NHhdx8t7lMRTHAgnZ1loxezT3DWuwKUFuGymugW WTtWwn/zq7g32gQgfU+HNO9oct6DeRjYlf+GFvN1A1pY+LetuTV/ptlViKZst6yn QeJ01/bP0BEJ2ueUUPyATETglCTaO/rfHOtXqh9Z9e1uoqipOKSo2ERF/50wFRY1 VFVEm09vGjfQPSfrmZPvENZdYM0sUpqFHAO/A7tJ6jOYLRsOfY0dezNo2Mdy0q3o vivxksh0XWh+E+e9GeRn75SOWa28jq4WuJJ6XKpysWLmVJeitYqV/wuMcPUE2Ph4 aYgor3a0rE0EihzKkiPpxxT//qEsqXPBXYoBNXLHBWEq9Bq5Ag0EYu1cYQEQALZa tfcpS1OYHqBHiJKqN9ZXqW6+T9uBL8GF3O5XhYQoVyikvjAA7r1gxRUG6UyNk9V7 sjfp6iHQHg527bKe0XkywpRr/aYm9gmTYLLiNEviqJLlIIIFGIQSdP48jrZfKk7C asTJCJjFtEei+a7jFapWL9uKTw89okkZRwjbWL8jl69Y7c9PmJInBMiCAr/jpj6d TIM35Wnn0l5wFxnG+SSDjaz7zlXbjmA7Qthx6pNh13aUc9geRDaABWT+8rtK5PCa C5sB1Ym8ACQhsjMgSkadNWzZSkkwDwOXG+OM5xn4792aP8WNYATuxzbJvLlz1aEW Armgfne8O6a9ZnRuN+iZMOpl9HJgX7rCaYlRxAix7phLFSdW80KJ6W239oNdEcXI ygnoTPNCQMBsfKHn25Q6mdzqix9hrGTCrgDfcUgTv7S2hDq0u0mJvTvVeAz1B7t8 9lfyXKqgAJsPn8GjP8XTLwP5Tn4jbeud4RJqbfoMAdm1ahAC8Ksm+6dyc95/rugS bkui9n33o0EKOzwQCuY42vOiK3nBJa2P+EgKN4iCiweT3VkpxI9gGToWIaW1uaKp PdRwbhnv1dPQzQVRxezW5bX/y0i+sT11tVuQA6XtLBt+AYuR/M/NW+DclXQnJje3 lEIVr2obxZGKG4Y0HT+HZN46T1649xqu+xp2GjrHABEBAAGJAjwEGAEIACYWIQRV dK5dBSGDnPgUX+ioQdNsOli/7wUCYu1cYQIbDAUJE5MTvwAKCRCoQdNsOli/70fQ EACGC8cIvo+zxK1f1qZAkMEcnY097DY7JYn19mAxGiiLic9WEgCgkyiBK/NRXfNm Ciw8fToGF13djmSTr4w6kcbrLOTcqPycgJSFjBJdwDyC/WZuqQETUj1tM0S2ge1l e35HnoZmGVJ9jG2NRE0uXFXahKX3Rj06MddveQfsWSYXllZLg0jvuQe5NZhx1Mb0 1zIxswbWI3P+1dYQRnmA2AkoCL4SNjinJyQiIkGnkkBzi+trDwvSTvEmE83/LiPn 7y0b3uFiO7WCco52YuhPTiWZEUjhQWWdW+U/YeyU8Gc5/lEe9n8afeoim8g1qZ+c cWleKn/VRMusSW1rYK5KuV7fb27DleVlvXPeLM3WlRdtLWpm79ZjZ+bdec8B7lM8 V+5234T97HLYnkVP+mvxmweNaB6q8R09/Hs7Y/s9M7gskRL5FTbx3JXTo8u4P3/b mtMNzuOnHa+IOkpdAur3YscZioIm8tDvSB07k5PXmiHf7+kFMPi2rLJkGg2gISYQ 7SZa6DBq0eIXfNBU44c2PsHkfw6OMhAknt8AY9tF94T1EVnKIULylgvclvaKDce7 M0EIzkYJg/KVAEfmuA2ZN0RHL9Mb15U17qBa9eb4GshZi05J58mbfI5HBH4LFzJ5 iUQAO9rNNSLsQyF1y5m3rSCrL6RYPXBLixl5Lzvq/BI1FA== =YG9f -----END PGP PUBLIC KEY BLOCK-----
Шаблон отчета об уязвимости
Вы можете использовать приведенный ниже шаблон для структурирования отчета. Обязательные поля отмечены звездочкой (*).
Заголовок (*): Краткое описание (*): Описание (*): Шаги для воспроизведения (*): Затронутый протокол/спецификация (Matter, Zigbee(*): Версия спецификации / ссылка на раздел (*): Задействованное устройство, модуль или компонент SDK (*): Предлагаемый балл CVSS v4.0 (*): Предлагаемый вектор CVSS v4.0 (*): Метод проверки (воспроизведен вручную / автоматизирован или с помощью ИИ, не подтвержден) (*): Доказательство концепции (PoC): Предлагаемые меры по исправлению:
Расширенное и заинтересованное сообщество разработчиков
Присоединяйтесь к тысячам людей, которые вносят свой вклад в непрерывную разработку спецификаций, помогающих выводить на рынок отличные продукты. Благодаря глубокому и разнообразному опыту наших участников, надежным программам сертификации, полному набору открытых решений IoT и сообществу, работающему вместе над развитием и улучшением IoT, Alliance возглавляет движение к более интуитивно понятному, связанному, безопасному и полезному миру.
Сертификация создает уверенность
Сертификация подтверждает соответствие Connectivity Standards Alliance Спецификация. Это также позволяет использовать логотипы сертифицированных продуктов на упаковке и продуктах, укрепляя доверие клиентов и потребителей.
Мы всегда на связи
Есть вопрос? Мы здесь, чтобы помочь.