BẢO MẬT SẢN PHẨM

Báo cáo lỗ hổng bảo mật

Gửi thông tin lỗ hổng tới Đội Ứng cứu Sự cố Bảo mật Sản phẩm (PSIRT), không gửi qua kênh kinh doanh hoặc hỗ trợ chung.

01

Kênh báo cáo ưu tiên

Email PSIRT

security@mobile-id.vn

Tiêu đề email: [VULNERABILITY] Sản phẩm / phiên bản / tóm tắt ngắn gọn

Đối với bằng chứng có độ nhạy cảm cao, hãy yêu cầu kênh truyền tải mã hóa ngay trong tin nhắn đầu tiên. Không gửi thông tin bí mật production, khóa riêng tư hoặc dữ liệu cá nhân dưới dạng văn bản thuần.

02

Thông tin cần cung cấp

  • Sản phẩm, mô-đun, phiên bản và môi trường bị ảnh hưởng.
  • Endpoint, thành phần hoặc định dạng tệp liên quan.
  • Mức độ ảnh hưởng và điều kiện tiên quyết để khai thác.
  • Các bước tái hiện và bằng chứng khai thác (PoC) tối thiểu.
  • Nhật ký/ảnh chụp màn hình đã ẩn thông tin nhạy cảm và các mã định danh liên quan.
  • Việc khai thác đang diễn ra thực tế hay chỉ mang tính lý thuyết.
  • Kênh liên hệ ưu tiên và mốc thời gian công bố mong muốn.

03

Quy trình xử lý

Giai đoạnQuy trình mục tiêu
Xác nhậnPSIRT xác nhận đã nhận và cung cấp mã theo dõi
Phân loạiXác minh phạm vi, mức độ nghiêm trọng và trùng lặp
Phối hợpYêu cầu bằng chứng, xác định kế hoạch khắc phục và công bố
Khắc phụcSửa lỗi, kiểm thử, phát hành và công bố khuyến cáo khi phù hợp
Kết thúcGhi nhận công lao khi được đồng ý và lưu giữ bằng chứng

04

Dành cho nhà nghiên cứu bảo mật và hệ thống tự động

Tài nguyên kỹ thuật này hỗ trợ việc tự động phát hiện kênh liên hệ và không thay thế hướng dẫn báo cáo ở trên.

Kênh liên hệ bảo mật dạng máy đọc

Xem security.txt — RFC 9116

Văn bản thuần · HTTPS · không yêu cầu đăng nhập, cookie hoặc JavaScript.