🏆 關於資安名人堂 (About Our Hall of Fame)
我們非常感謝並重視全球資安研究人員與白帽駭客為提升我們產品與服務安全性所做出的努力與貢獻。
本頁面旨在公開致謝那些遵循我們的**「漏洞測試規範與安全港聲明」**、出於善意提交有效漏洞,並協助我們完成修復資安威脅的優秀研究人員。
📜 納入名人堂的評選規則 (Eligibility Criteria)
若要獲選進入我們的「資安名人堂」,您的提名必須符合以下標準:
- 遵守測試規範: 測試過程完全符合我們的漏洞回報政策與 Safe Harbor 規範,未發動 DDoS、社交工程或破壞性攻擊。
- 首位回報者 (First to Report): 您必須是第一位向我們回報該特定漏洞的研究人員(以系統接收時間戳記為準)。
- 真實有效且具可利用性: 回報的漏洞需經過我們資安團隊驗證,確定其真實存在且影響軟硬體或雲端服務之安全性(排除純文字提示或不具風險的設定漏洞)。
- 遵守協調揭露責任 (Coordinated Disclosure): 在我們完成漏洞修復並確認公開前,未向任何第三方揭露該漏洞細節。
- 提供必要資訊: 提交時需提供姓名/暱稱與聯絡 Email,並同意公開名稱。
❌ 不適用列入名單的狀況 (Out of Scope / Ineligible)
- 已知或已重複回報的漏洞 (Duplicate Reports)。
- 透過自動化掃描工具直接匯出且未附帶 PoC 手動驗證的報告。
- 純屬最佳實務建議 (Best Practices) 但無實際安全影響的問題(例如:缺乏 HTTP 安全標頭、預設密碼策略說明等)。
- 違反安全港規範(例如存取他人資料或造成服務中斷)的回報。
🌟 歷年致謝名單 (Honorees)
| 年 | 範疇 | 獲獎研究員 | 個人連結 / 社群帳號 |
|---|
| 2026 | 硬體 / UART 除錯 | 陳亞歷克斯 | @alex_sec |
| 2026 | Web API / IDOR | 安全忍者 | LinkedIn 個人檔案 |
| 2025 | 韌體 / 解壓縮 | 約翰·多伊 | 個人網站 |