廉洁诚信

广和通坚持廉洁诚信原则,要求员工遵守法律法规和职业道德,欢迎合作伙伴对日常合作过程中遇到的违规违纪等事项进行举报,广和通承诺对举报人和举报内容严格保密。

举报方式:

电话/微信:13728777150    
邮箱:jubao@fibocom.com
地址:深圳市南山区西丽街道西丽社区打石一路深圳国际创新谷六栋A座11层审计部

法律申明

提示条款

深圳市广和通无线股份有限公司(以下简称“广和通”)提醒您:

以下规则(以下称“使用条款”)适用于所有访问本网站的用户或浏览者,广和通和/或其关联公司保留随时修改这些规则的权利。在使用广和通网站各项服务前,请您务必仔细阅读并透彻理解本声明。阅读本声明的过程中,如果您不同意本声明或其中任何内容,您应立即停止使用广和通网站服务[F1] [C2] 。如果您使用广和通网站服务的,即意味着您认可本声明全部内容。

定义

广和通:广和通网站经营者的单称或合称,包括但不限于广和通无线股份有限公司,以及其他与本声明有关的广和通无线股份有限公司集团旗下子公司、分公司及关联公司[F4] [C5] [F6]

凡进入并使用广和通网站者,均应遵守以下各项条款以及中华人民共和国法律及您所在地区或国家的法律法规。对于违反这些规则的行为,广和通有权采取法律和公平的补救措施。

权利归属

除非广和通另有声明,广和通网站内的所有产品、软件、程序、技术、数据及其他信息(包括但不限于文字、图像、照片、图片、视频、音频、图表、版面设计、电子文档)的所有权利(包括但不限于版权、商标权、专利权、商业秘密等知识产权及其他所有相关权利)均归广和通或其关联方或许可方所有。

网站内容受中华人民共和国和其他国家的版权法及您所在地区或国家的法律的保护。您可依法仅为非商业目的浏览、拷贝、打印、传播本网站的内容,但必须保持所有版权和其他专有标志的完整性。本网站的内容拷贝必须包括广和通的版权标识。[C7]

网站内容

广和通将在网站上提供准确的材料和信息,包括但不限于文本、图片、数据、观点、建议、网页或链路,但广和通并不保证这些材料和内容的准确、完整、充分和可靠性,并且明确声明不对这些材料和内容的错误或遗漏承担责任,也不对这些材料和内容作出任何明示或默示的、包括但不限于有关所有权担保、没有侵犯第三方权利、质量和没有计算机病毒的保证。广和通对任何直接、间接、附带、特殊或后果性的损失,利润的损失,不承担任何责任,即使广和通已被告知可能出现类似的损失。

广和通可以在没有任何通知或提示的情况下随时对本网站上的内容进行修改,为了得到最新版本的信息,请定时访问本网站。广和通在本网站上所提及的非广和通产品或服务仅仅是为了提供相关信息,并不构成对这些产品、服务的认可或推荐,亦不构成出售或提供该产品或服务的要约,也不意味着在所有国家都可获得该产品或服务,或该等产品或服务的名称、内容或规格在网站上所述的相同。有关某一产品或服务是否可获得及是否适用方面的具体咨询,请接洽广和通在当地的有关关联公司或分销商。广和通并不就网址上提供的任何产品、服务或信息做出任何声明、保证或认可,所有销售的产品和服务应受本公司的销售合同和条款的约束。

本网站上所有源代码和二进制形式的软件、示例代码、相关文档和其他相关材料(统称“软件”)的所有权,包括所适用的知识产权归广和通或其许可方所有。本网站使用条款不就软件提供任何形式的许可,您不得对软件进行反向工程、反编译、反汇编、拆解、改编、植入或其他派生操作,不得以任何方式研究广和通产品内部实现、获取产品源代码、窃取知识产权等,也不得披露任何软件性能测试的结果。[F8] [C9]

网站使用

您同意在使用本网站及其内容时,遵守国家法律法规、社会公共道德。您不得利用本网站及其内容从事制作、查阅、复制和传播任何违法、侵犯他人权益等扰乱社会秩序、破坏社会稳定的行为,亦不得利用本网站及其内容从事任何危害或试图危害计算机系统及网络安全的活动。

您不得出于任何非法或本使用条款禁止的目的使用本网站/或其包含的任何内容,不得将本网站/或其包含的任何内容用于任何非法用途,也不得唆使任何非法活动或其他侵犯广和通或他人权利的活动。

您不得以任何非法方式,在未经授权的情况下访问本网站及其任何部分,或接受通过本网站提供的任何服务,或连接到广和通服务器的任何其他系统或网络。

您同意不会采取任何会对本网站及其相关的架构、系统、网络带来不合理或不成比例的高负载的行为。

您不得以扫描等方式测试本网站/或其网络是否存在漏洞,亦不得破坏网站及其服务所采用的安全或身份验证措施。您不得反向搜索、跟踪或试图跟踪有关广和通及本网站任何其他用户或访客的任何信息;亦不得以任何方式滥用或泄露网站内的任何服务或信息。

您不得以任何方式(包括但不限于使用任何设备、软件或程序)干扰或试图干扰本网站的正常运作及其他人对本网站的正常使用。

您不得通过本网站未提供的方式获取或试图获取本网站的任何内容,亦不得使用任何自动或手动的流程、抓取设备、程序、算法或方法,来访问、获取、拷贝或监控本网站的任何组成部分或内容。

第三方链接

网站可能提供或保留了若干第三方网站的超级链接或指针。该链接或指针仅仅在于提供方便,并不表示广和通对这些信息的认可和推荐,也不表示广和通与该第三方有关联,也不是用于宣传或广告目的。所链接的任何网站中的内容不在广和通的控制之下,您不可将其作为依据用于任何特定用途;如果您决定访问这些网站,则完全由您本人承担风险和责任。

商标说明

网站上使用和显示的所有商标、标志皆属广和通或其许可人所有。未经事先书面许可,任何人不得以任何方式使用广和通名称及广和通的商标、标记。本网站所载的任何内容不应被视作未经广和通或其他方书面许可,以暗示、不反对或其他形式授予使用前述任何商标、标志的许可或权利。

著作权说明

网站所载的所有材料或内容受版权法的保护,所有版权由广和通或其许可方拥有,但注明引用其他方的内容除外。未经广和通或其他方事先书面许可,任何人不得将本网站上的任何内容以任何方式进行复制、修改、传播、经销、翻印、播放、拆解、反向工程、反编译、以超级链路连接或传送、以"镜像法"载入其他服务器上、存储于信息检索系统或者其他任何的使用。

提供的产品或服务

由于互联网的国际性或无国界性,因此本网站所提供的信息亦具有国际性,其中可能包含对未在您所在国家/地区发布的产品或服务的引用,所以不是所有的在本网站上所提到的产品或服务在您的国家或地区都提供,请联系当地的销售代表或经销商了解在您的国家或地区所提供的产品或服务。

免责声明

除另有协议书面约定,广和通不应对间接、附带、特殊或任何形式的惩罚性赔偿承担任何责任,亦不应对任何利润、收入、数据、数据使用的损失承担任何责任。在适用法允许的范围内,广和通不对本网站的“资料”承担任何责任,亦不对用户自行发表的言论、商品信息等承担任何责任,[C10] 不论该责任因何原因引起或者基于何种侵权理论。

适用法律与争议解决

您同意并确认,与您访问或使用本网站相关的所有事项,应根据中华人民共和国法律(排除香港、澳门台湾地区法律适用)解释和管辖,且中国广东省深圳市有管辖权的法院具有相关的管辖权。

漏洞上报

广和通重视产品和服务的安全。我们鼓励善意、安全和协调的漏洞研究与披露。我们希望在保护用户、报告人和其他利益相关方的前提下,尽快降低漏洞风险。
上报渠道
您可以按照模板通过Email提交广和通产品相关的疑似漏洞。广和通PSIRT将对接收到来自安全研究人员、行业组织、客户和供应商等上报的任何疑似漏洞并进行确认。
渠道:电子邮箱:psirt@fibocom.com
说明:通常您会在5个工作日内收到来自广和通PSIRT的电子邮件确认,并将根据情况知会问题的处理进展。请勿在初次报告中发送与验证无关的个人数据、客户数据、访问令牌、私钥或大规模数据集。
安全机制
敏感信息建议使用OpenPGP加密后发送。
如果报告包含漏洞利用代码、密钥、个人数据、客户配置或其他敏感信息,我们会提供安全通信方式继续沟通,无法或不愿使用加密工具,不会成为拒收报告的理由。我们会严格控制漏洞信息的范围,同时也请求上报者在我们的客户获得完整的解决方案前,对此漏洞信息进行保密。为履行适用法律规定的监管义务(如欧盟《网络弹性法案》(CRA)第14条项下向ENISA及成员国协调CSIRT的通报,以及中国《网络产品安全漏洞管理规定》项下向工业和信息化部网络安全威胁和漏洞信息共享平台的报送),我们可能依法向监管机构提供必要的漏洞信息;该等依法披露不受上述保密限制。
我们接受匿名报告,匿名或无法双向联系可能限制我们获取补充信息、提供状态更新或进行公开致谢的能力。
我们仅为接收和处理漏洞报告、与您沟通案件进展以及经您同意后进行公开致谢之目的,处理您在报告中主动提供的姓名、联系方式等个人信息;未经您同意,我们不会公开您的身份信息。
适用范围
本政策适用于由广和通提供并负责维护的产品和服务:无线通信模组产品、无线通信场景解决方案、具身智能开发平台。
我们仅关注和接收对任何生命周期状态产品的安全报告。对于仍处于已公布安全支持期内的产品,我们将按照适用的法律义务和支持政策处理安全更新。对于已结束安全支持期的产品,我们仍会评估报告,并根据风险、技术可行性和适用义务提供迁移、缓解或其他安全建议。
如有广和通产品的问题(如订单、产品配置、功能问题修复、权利请求等),可联系技术支持团队;如该疑似漏洞仅涉及第三方且不影响广和通产品或服务的问题:请优先联系相应第三方;若您不能确定问题是否在范围内,请仍通过本政策的报告渠道联系我们,我们会协助分流,不会仅因初始渠道或分类不准确而拒收善意报告。

漏洞处理

我们的处理流程与沟通承诺
收到报告后,我们通常按照以下流程处理:
1. 接收与确认:我们将在5个工作日内确认收件,并分配唯一跟踪编号;无论本地节假日安排如何,确认收件不得晚于收到报告后的 7 个日历日。工作日按CST/UTC+08:00计算。
2. 初步评估:我们力争在15个工作日内完成初步范围和有效性评估,或向您请求必要的补充信息。
3. 验证与风险评估:我们会尝试复现问题,识别受影响产品和版本,并结合 CVSS、可利用性、现实攻击场景、用户暴露、安全影响和供应链因素评估风险。
4. 修复与验证:我们会协调产品、开发、测试、供应商和其他相关方制定并验证安全更新或缓解措施。
5. 持续沟通:案件处于处理状态时,我们至少每30个日历日提供一次实质性状态更新;当确认范围、风险、修复方案或公开时间发生重要变化时,我们会尽快沟通。
6. 发布与关闭:在安全更新、缓解措施或其他适当保护措施准备就绪后,我们会协调用户通知和公开披露,并通知报告人案件结果。
实际修复时间取决于漏洞严重度、利用状态、受影响范围、产品复杂度、安全影响、供应链协调、更新开发与验证、产品支持期以及用户部署安全等因素。上述沟通时限不是固定修复保证,但我们会按风险确定优先级,并在无不当延误的情况下推进处理。
7. 法定通报与用户告知:对属于适用法律强制通报范围的漏洞(包括正被积极利用的漏洞),我们将在法定时限内向相关监管机构履行通报义务;对受影响用户,我们将告知漏洞情况以及可用的纠正或缓解措施。
如果报告不构成漏洞、无法复现、重复或不在范围内,我们会在合理可行的范围内说明结论。报告人长时间未回应必要补充信息时,我们可以暂停或关闭案件;收到新信息后可重新评估。
协调披露与禁运期
我们会与报告人以及必要的上游供应商、下游用户、协调机构和其他受影响方逐案商定公开范围和日期。确定禁运期或公开日期时,我们会考虑:
•漏洞严重度、可利用性、是否已被主动利用或接近公开
•受影响产品数量、用户暴露和潜在安全/社会影响
•修复或缓解的复杂度、供应链依赖和多方协调需要
•更新开发、兼容性测试、签名、分发和安全部署所需时间
•用户获得并部署更新或缓解措施所需的合理时间
•法律、监管或协调机构的通知要求
我们的默认目标是在确认报告后90个日历日内完成协调公开,可能根据个案风险缩短或延长;任何调整都会明确理由及新的目标日期。披露的时间、范围和对象将遵守各相关法域的适用法律;适用法律另有要求的(例如在提供修补措施前不得向社会发布漏洞信息,或限制向境外主体提供未公开漏洞信息),我们将依法调整披露安排,并在可行范围内及时与报告人沟通。
在以下情形下,我们可能提前发布安全通知或加快公开:漏洞已公开、存在主动利用、泄露风险显著增加、第三方计划公开,或继续保密对用户造成的风险高于公开风险。即使完整修复尚未准备就绪,我们也可能先发布不便于攻击者利用的风险提示、检测方法或临时缓解措施。如对进度或公开日期有异议,请先与我们沟通;必要时可共同邀请协调机构参与协调。
安全公告与用户通知
对已修复且需要用户采取行动的漏洞,我们会通过信息中心发布安全公告,并视情况通过订阅邮件、产品通知、客户支持或其他可访问渠道通知用户。
我们会避免公开不必要的利用细节、个人数据、密钥、客户配置或其他可能增加用户风险的信息。公告内容更新时会保留版本或变更记录。
我们提供机器可读公告,如确有合理理由不能采用认可格式,我们将通过信息中心记录并批准理由。我们会在适当情况下申请或协调 CVE,并通过 CVE 同步或其他适用方式使漏洞信息可在 EU Vulnerability Database (EUVD) 中获取。
仅当以下条件同时满足时,我们才会延迟完整漏洞信息的公开,并记录决定和理由:
1. 经评估,完整公开带来的安全风险高于其安全收益;
2. 已以攻击者不能利用该信息实施攻击的方式,向用户提供与安全更新相关的必要信息;
3. 已告知产品用户全部漏洞信息的预定公开日期。
报告人的安全研究准则
为保护用户和系统,请在研究中遵守以下原则:
•遵守适用法律,仅测试您拥有或已获得明确授权测试的设备、账户、数据和环境。
•仅进行证明漏洞所必需的最小测试;发现可访问个人数据、客户数据或其他非公开信息时立即停止扩大访问。
•不持续保存、复制、下载、传输、公开或使用在研究中接触到的非必要数据,并通过安全渠道告知我们。
•不实施拒绝服务、资源耗尽、破坏性测试、社会工程、物理攻击、恶意软件投放或可能影响他人安全与业务连续性的行为。
•不修改、删除或损坏数据,不获取持久化访问,不横向移动,不以漏洞获利或索取不当利益。
•在测试导致性能下降、服务中断、隐私风险或其他意外影响时立即停止并报告。
•在协调公开前保护非公开漏洞信息,并遵守与我们及其他受影响方商定的公开日期。
如果您不确定某项测试是否符合本政策,请先通过psirt@fibocom.com联系我们。
善意研究与法律立场
当报告人善意行事、遵守本政策、避免伤害并及时报告时,广和通无意仅因符合本政策的安全研究而对其提起法律行动或要求执法机关调查。若第三方因该研究提起法律行动,我们可在适当且合法的范围内说明该研究是否符合本政策。
本表述仅为广和通单方政策承诺,并不构成对任何系统访问行为的法律授权,亦不等于报告人自动获得各司法辖区法律下的免责保护。报告人开展安全研究仍应当遵守所在地全部适用法律,并自行取得全部必要授权。第三方、政府机关的行动不受本政策约束。超出最小必要测试、造成系统损害、隐私侵害、勒索、威胁披露等非善意行为不受本政策保护。
本政策不修改适用法律规定的用户权利,不减少广和通在产品安全支持期、安全更新、漏洞处理或监管报告方面承担的法定义务。产品保修、商业支持和维护权益仍以适用合同和法律为准。
我们可以更新本政策。重大变更将反映在页面版本和更新日期中。已受理案件原则上按照不降低报告人合理预期和用户安全保护的方式处理。


注册账号
已有账号,立即登录
fsicon.png
已把文档发送到您注册的邮箱3150103329@qq.com请注意查收,谢谢!
fsicon02.png
您已预约成功,已把具体信息发送到您的邮箱3150103329@qq.com感谢您的信任!
20200520175738392.jpg
点击购买

嘿,这儿!👋 今天需要帮忙吗?