รายงานช่องโหว่ด้านความปลอดภัยหรือความเป็นส่วนตัว

หากคุณเชื่อว่าคุณได้พบช่องโหว่ด้านความปลอดภัยหรือความเป็นส่วนตัวในผลิตภัณฑ์ของ Apple โปรดรายงานให้เราทราบ

หากคุณต้องการรับการสนับสนุนด้านเทคนิคเกี่ยวกับปัญหาด้านความปลอดภัย เช่น การรีเซ็ตรหัสผ่าน Apple ID หรือการตรวจสอบการคิดค่าบริการล่าสุดใน App Store ให้ดูที่บทความบริการช่วยเหลือรับความช่วยเหลือเกี่ยวกับปัญหาด้านความปลอดภัย หรือไปที่ฝ่ายบริการช่วยเหลือของ Apple

หากคุณมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัวหรือการประมวลผลข้อมูลของ Apple คุณสามารถสอบถามเราเกี่ยวกับความเป็นส่วนตัวได้

วิธีรายงานช่องโหว่ด้านความปลอดภัยหรือความเป็นส่วนตัว

หากคุณเชื่อว่าคุณได้พบช่องโหว่ด้านความปลอดภัยหรือความเป็นส่วนตัวซึ่งส่งผลกระทบต่ออุปกรณ์ ซอฟต์แวร์ บริการของ Apple โปรดรายงานให้เราทราบบนเว็บโดยตรงที่ Apple Security Research

รายงานควรประกอบด้วยเวอร์ชั่นผลิตภัณฑ์และซอฟต์แวร์เฉพาะที่คุณเชื่อว่าได้รับผลกระทบ, คำอธิบายด้านเทคนิคของพฤติกรรมที่คุณสังเกตเห็นและพฤติกรรมที่ควรเป็น, ขั้นตอนที่จำเป็นในการจำลองปัญหานั้น และการพิสูจน์แนวคิดหรือการโจมตีช่องโหว่

หลังจากที่คุณส่งการวิจัยของคุณบนเว็บแล้ว คุณสามารถติดตามความคืบหน้าของรายงานในระหว่างที่ได้รับการตรวจสอบ เราจะประเมินผลการวิจัยทั้งหมดที่เข้าเกณฑ์ได้รับรางวัล Apple Security Bounty

วิธีที่ Apple จัดการกับรายงานเหล่านี้

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผยหรืออภิปรายปัญหาด้านความปลอดภัยจนกว่าการตรวจสอบของเราจะเสร็จสิ้นและจนกว่าการอัปเดตที่จำเป็นพร้อมให้ใช้งานโดยทั่วไปแล้ว

Apple ใช้ คำแนะนำด้านความปลอดภัย และการสมัครรับข้อมูลประกาศด้านความปลอดภัย เพื่อเผยแพร่ข้อมูลเกี่ยวกับการแก้ไขปัญหาความปลอดภัยในผลิตภัณฑ์ของเราและเพื่อแสดงความขอบคุณเป็นการสาธารณะต่อบุคคลหรือองค์กรที่ได้รายงานปัญหาด้านความปลอดภัยให้เราทราบ เรายังแสดงความขอบคุณต่อนักวิจัยที่ได้รายงานปัญหาด้านความปลอดภัยที่เกิดขึ้นกับเว็บเซิร์ฟเวอร์ของเราในหน้าขอขอบคุณผู้มีส่วนช่วยรักษาความปลอดภัยให้กับเว็บเซิร์ฟเวอร์ของ Apple

หรือคุณสามารถส่งการวิจัยมาให้เราทางอีเมลที่ product-security@apple.com ก็ได้ โปรดตรวจสอบให้แน่ใจว่าคุณได้ระบุข้อมูลที่กล่าวไว้ข้างต้นแล้ว หากรายงานของคุณมีข้อมูลไม่พอที่จะทำให้เราจำลองปัญหาขึ้นใหม่ได้ เราอาจไม่สามารถยอมรับรายงานของคุณหรือทำการประเมินเพื่อให้รางวัลได้ และหากคุณส่งรายงานผ่านอีเมล คุณจะไม่สามารถติดตามความคืบหน้าทางออนไลน์ได้ โปรดใช้คีย์ PGP เพื่อความปลอดภัยของผลิตภัณฑ์ Apple ในการเข้ารหัสข้อมูลที่ละเอียดอ่อนซึ่งคุณส่งมาทางอีเมล และใช้ Mail Drop เพื่อส่งไฟล์ขนาดใหญ่

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: