Wir nehmen Sicherheitsprobleme sehr ernst und sind uns der Bedeutung von Datenschutz und Datensicherheit bewusst. Wir begrüßen es, wenn Sicherheitsforscher uns mögliche Sicherheitslücken melden, um die Sicherheit der Produkte und Dienstleistungen von mibro kontinuierlich zu verbessern.

Wie melde ich ein Sicherheitsproblem?

Schritt 1: Wenn Sie glauben, eine Schwachstelle in den mibro-Kinderprodukten (mibrokids) gefunden zu haben oder einen Sicherheitsvorfall melden möchten, senden Sie uns bitte eine E-Mail mit den entsprechenden Nachweisen. Wir überwachen den Eingangskanal für Schwachstellenmeldungen kontinuierlich und prüfen sowie verteilen anerkannte Schwachstellen zeitnah.

Schritt 2: Wir führen eine technische Überprüfung der Gültigkeit der Schwachstelle durch, um ihre Ausnutzbarkeit und potenzielle Auswirkungen zu bewerten.

Schritt 3: Wir entwickeln Maßnahmen zur Behebung der Schwachstelle oder zur Risikominderung und überprüfen deren Wirksamkeit.

Schritt 4: Wir untersuchen weitergehend alle möglicherweise betroffenen Produkte und klären den Kreis der von der Schwachstelle betroffenen Produkte ab.

Schritt 5: Nachdem alle Prozesse der Schwachstellenbearbeitung abgeschlossen sind, prüfen wir die Schwachstelle und geben entsprechende Sicherheitsempfehlungen heraus.

Methode zur Einreichung von Schwachstellen

Schwachstellenklassifizierung und -gründe:

A – Kritisch (Hohes Risiko)


  • Schwerwiegende Fehlfunktionen, die die normale Nutzung durch den Benutzer erheblich beeinträchtigen.
  • Fehlfunktionen, die den Produktanforderungen widersprechen.
  • Fehlfunktionen, die nicht den gesetzlichen Vorgaben, Normen oder branchenbezogenen Kriterien entsprechen.
  • Sicherheitsschwachstellen in der Produktsoftware.
  • Fehlfunktionen mit schwerwiegenden Auswirkungen auf die Produktion und die Reparierbarkeit in der Fertigungslinie.
  • Kundenbeschwerden und After-Sales-Rückmeldungen, die auf inakzeptable Fehlfunktionen hinweisen.
  • Fehlfunktionen mit erheblicher Beeinträchtigung der Benutzererfahrung.
  • Durch Serverprobleme verursachte Fehlfunktionen, die den normalen Datenabruf von Firmware und Apps verhindern.
  • Zerstörung oder Verlust von Benutzerdaten durch normale Benutzeraktionen oder Updates.
  • Oberflächenfehler oder -verzerrungen, die durch normale Benutzeraktionen oder Anwendungsfehler verursacht werden.
  • Schwerwiegende Rechenfehler, Prozess- oder Logikfehler oder Unvollständigkeiten.
  • Hohe Wahrscheinlichkeit (≥ 5 %) von sporadischen Fehlfunktionen bei regulären Funktionen.
  • Produktleistungsprobleme (Antwortzeit, Standby-Dauer, Ortungsrate, Stromverbrauch usw.), die nicht den Standards entsprechen und deutliche Abweichungen im Vergleich zu vergleichbaren Geräten oder Normen aufweisen.
  • Fehler in der Hauptfunktions-Beschriftung und -Interaktion, die nicht den Produktanforderungen entsprechen.

B – Wesentlich (Mittleres Risiko)


  • Fehlfunktionen, die die Benutzererfahrung merklich beeinträchtigen.
  • Fehlfunktionen, die die Benutzererfahrung in gewissem Maße beeinträchtigen.
  • Fehler in der Benutzeroberfläche, bei Textübersetzungen oder Kompatibilitätsproblemen mit verschiedenen Gerätemodellen.
  • Geringere Wahrscheinlichkeit (< 5 %) von sporadischen Fehlfunktionen bei regulären Funktionen.
  • Produktleistungsprobleme (Antwortzeit, Standby-Dauer, Ortungsrate, Stromverbrauch usw.), die nicht den Standards entsprechen, aber nahe an vergleichbaren Geräten oder Normen liegen.
  • Fehler in After-Sales-Themen, Benutzerhilfe, Datenschutzrichtlinien usw.
  • Fehler in der Beschriftung und Interaktion von sekundären (und kleineren) Funktionen, die nicht den Produktanforderungen entsprechen.

C – Geringfügig (Niedriges Risiko)


  • Probleme, die Benutzern normalerweise nicht auffallen und die normale Nutzung nicht beeinträchtigen.
  • Abweichungen zwischen nicht-funktionalen Aspekten und den Produktdefinitionsdokumenten oder Softwarespezifikationen.
  • Seltene und niedrigwahrscheinliche (< 5 %) Probleme, die in nicht alltäglichen Pfaden auftreten (einschließlich Leistungs- und Kompatibilitätstests).
  • Geringfügige Produktfehler, die für den Benutzer tolerierbar sind.

Reaktionszeiten

Der Eingang Ihrer Meldung wird innerhalb von 7 Werktagen bestätigt und einer ersten Bewertung unterzogen. Innerhalb von 14 Arbeitstagen wird die abschließende Bewertung abgeschlossen und entweder eine Behebung der Schwachstelle oder ein Sanierungsplan erstellt.

Risikostufe Behebungsdauer
Kritische Schwachstellen Behebung innerhalb von 7 Werktagen
Schwachstellen mit hohem Risiko Behebung innerhalb von 30 Werktagen
Schwachstellen mit niedrigem Risiko Behebung innerhalb von 180 Werktagen

Hinweis: Manche Schwachstellen sind umgebungs- oder hardwarebedingt eingeschränkt. Die endgültige Behebungsdauer wird je nach tatsächlichen Gegebenheiten festgelegt.

Wir schätzen die Gelegenheit, die Sie uns geben, unsere Produkte und Dienstleistungen zu verbessern, um unsere Nutzer besser schützen zu können. Wir danken Ihnen für Ihre Zusammenarbeit im Rahmen des oben beschriebenen Prozesses!