NetSecurity 板


LINE

最近发现一个银行的简单安全性问题 想要回报时发现找不到地方联络管道 这时候才认真觉得银行不愧是传统产业... 这样就算是路人找到漏洞 也不知道要怎样回报 (赚取奖金) ## Submit Report 依照我之前的过往经验 如果发现某公司的资讯安全漏洞会先: - 找官网上的联络方式、看有没有问题回报的方式 - 透过关键字搜寻 xxx security vulnerabilities submit、就可以找到 像是 Facebook[0] 或 Intel[1] - 透过 HackerOne 或 Bugcrowd 看公司是否有在上面注册 ## 台湾公司 整理一下台湾市值 50 大[2]公司中前十大的联络方式: | 公司名称 | 联络方式 (官网) | 关键字 | 回报平台 | | ----------- | --------------- | -------------- | -------------- | | 2330 台积电 | 联络我们[3] | N/A | HackerOne[15] | | 2317 鸿海 | 联络我们[4] | N/A | N/A | | 2454 中华电 | 意见信箱[5] | ZeroDay[12] | N/A | | 6505 台塑化 | 联络我们[6] | ZeroDay[13] | N/A | | 2308 台达电 | 联络我们[7] | 正式管道[14] | N/A | | 2881 富邦金 | 联络我们[8] | N/A | N/A | | 2882 国泰金 | 联络我们[9] | N/A | N/A | | 1303 南亚 | 联络我们[10] | N/A | N/A | | 2303 联电 | 联络我们[11] | N/A | N/A | 很不意外的、上面公司从官网都找不到合适的联络方式 尤其是富邦金控还需要填入身分证字号才能回报问题、感觉上在回报问题上有更高的门槛。 比较有趣的事情 台达电的漏洞回报似乎只有提供英文版本,使用中文基本找不到对应的资料。 [0]: https://www.facebook.com/security/advisories/Vulnerability-Disclosure-Policy [1]: https://www.intel.com/content/www/us/en/security/security-practices/vulnerability-management/reporting-vulnerability.html [2]: https://www.taifex.com.tw/cht/9/futuresQADetail [3]: https://www.tsmc.com/chinese/contact-us [4]: https://www.foxconn.com/zh-tw/contact [5]: https://www.cht.com.tw/zh-tw/home/cht/service/emailus [6]: https://www.fpcc.com.tw/tw/contact [7]: https://www.deltaww.com/zh-TW/customerService [8]: https://www.fubon.com/member/quest/quest.jsp?buCate=T [9]: https://www.cathayholdings.com/holdings/contact_us [10]: https://www.npc.com.tw/j2npc/zhtw/service/Cc1v01.do [11]: https://www.umc.com/zh-TW/Html/general_inquiries [12]: https://zeroday.hitcon.org/vulnerability/ZD-2021-00534 [13]: https://zeroday.hitcon.org/vulnerability/ZD-2022-00529 [14]: https://www.deltaww.com/en-US/customerService_CyberSecurity [15]: https://hackerone.com/tsmc?type=team --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.242.215.50 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1683949731.A.D47.html
1F:推 ym7834: 谢谢大大分享!找不到的那种,感觉直接hitcon zeroday来 05/14 11:55
2F:→ ym7834: 回报比较方便 05/14 11:55
3F:→ CMJ0121: 过一手的问题就是不知道 这一手会不会再拿去利用 05/14 12:35
4F:推 a2735000: 推好文 05/15 15:39
5F:推 sandyfanss: 直接报给twcert/cc? 05/15 16:24
6F:推 Jnine: hitcon漏洞通报 05/16 04:44
7F:→ CMJ0121: 结论:官方联络信箱(?) 没回应、HITCON Zeroday 没回应 06/09 17:55
8F:→ CMJ0121: LinkedIn 找人 没回应 06/09 17:55
9F:→ CMJ0121: 透过内线找人就可以了 (挖鼻) 06/09 17:56
10F:推 chenyu: 金控的漏洞可以到金管会线上申诉,确定有人会通知处理 06/29 09:24







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP