Productbeveiliging

Op deze pagina kunnen kwetsbaarheden in producten met digitale elementen van Segway-Ninebot worden gemeld en publiceren wij informatie over kwetsbaarheden. Wij werken samen met externe beveiligingsonderzoekers om de algehele beveiliging van onze producten te verbeteren en publiceren beveiligingsadviezen en informatie over de ondersteuningsperiode, zodat gebruikers geïnformeerd en beschermd blijven.

Beleid voor gecoördineerde bekendmaking van kwetsbaarheden

Versie 1.0 · Van kracht vanaf 01-09-2026 · Beheerd door het PSIRT van Segway-Ninebot

Toepassingsgebied. Alle door Segway-Ninebot in de handel gebrachte producten met digitale elementen, met inbegrip van ingebedde software, mobiele applicaties en bijbehorende oplossingen voor gegevensverwerking op afstand.

Producten met digitale elementen van Segway-Ninebot zijn onder meer: elektrische steps, zelfbalancerende voertuigen, e-bikes en Navimow-robotmaaiers, alsmede de bijbehorende software en mobiele applicaties.

Een kwetsbaarheid melden

Gebruik de onderstaande kanalen om vermoedelijke beveiligingskwetsbaarheden in onze producten, applicaties of gerelateerde diensten te melden.

Beveiligings-e-mailadres
Openbare PGP-sleutel

Meld beveiligingskwetsbaarheden bij voorkeur via het e-mailadres. Als e-mail niet handig is, kunt u de melding ook doen via de klantenservicekanalen in uw land of regio; uw melding wordt doorgestuurd naar ons Product Security Incident Response Team (PSIRT).

Anonieme meldingen worden geaccepteerd.Contactgegevens helpen ons echter om het probleem te valideren en het verhelpen ervan te coördineren.

Hoe wij meldingen behandelen

Na ontvangst van een melding beoordelen wij de verstrekte informatie om vast te stellen of deze voldoende gedetailleerd is voor een beoordeling, verifiëren wij of de melding een daadwerkelijke beveiligingskwetsbaarheid betreft, beoordelen wij de ernst en de mogelijke impact, stellen wij de getroffen producten of versies vast en bepalen wij passende maatregelen om de kwetsbaarheid te verhelpen.

Zo meldt u. Mail naar product-security@ninebot.com met vermelding van de productnaam en softwareversie, een beschrijving van de kwetsbaarheid en de stappen om deze te reproduceren en – indien bekend – of de kwetsbaarheid openbaar is of actief wordt misbruikt. Anonieme meldingen worden geaccepteerd. Wanneer het om gevoelige gegevens gaat (exploitcode, klantgegevens, sleutels, configuratiegegevens), raden wij aan deze te versleutelen met onze openbare PGP-sleutel; voeg zo mogelijk uw eigen PGP-sleutel toe, zodat wij gevoelige informatie veilig met u kunnen delen.

Wat u in uw melding opneemt

Neem zo veel mogelijk van de volgende informatie op, zodat wij het probleem kunnen beoordelen en reproduceren:

•  • Productnaam en model

• Betrokken software-, firmware- of app-versie

• Gedetailleerde beschrijving van de kwetsbaarheid

• Stapsgewijze reproductie-instructies

• Verwacht en feitelijk gedrag

• Mogelijke impact

• Proof-of-concept-code, schermafbeeldingen, logbestanden of netwerkopnamen, indien beschikbaar

• Uw naam en contactgegevens (optioneel bij anonieme meldingen)

• Indien bekend: of de kwetsbaarheid openbaar is of actief wordt misbruikt

Wat u kunt verwachten. Wij houden gedurende het hele proces contact met u: wij bevestigen de ontvangst van uw melding binnen 3 werkdagen, geven binnen 10 werkdagen een eerste beoordeling en informeren u zodra de kwetsbaarheid is verholpen, beperkt of anderszins afgesloten. Waar passend delen wij verdere updates, bijvoorbeeld bij aanpassingen van het herstelplan, wijzigingen in de tijdlijn voor bekendmaking of vertragingen door afstemming met betrokken derden. Kwetsbaarheden worden onverwijld verholpen; beveiligingsupdates worden kosteloos verstrekt.

Gecoördineerde bekendmaking en embargoperiode

Bevestigde kwetsbaarheden kunnen worden behandeld volgens een gecoördineerd bekendmakingsproces, met name wanneer nog geen oplossing beschikbaar is, wanneer het verhelpen afstemming vergt tussen meerdere getroffen producten of partijen, of wanneer componenten van derden, opensourcecomponenten of door leveranciers geleverde componenten betrokken zijn. Tenzij anders overeengekomen bedraagt de standaard embargoperiode 90 werkdagen vanaf de bevestiging van de kwetsbaarheid. Deze periode kan per geval worden aangepast op basis van de complexiteit van het herstel, de afstemming in de toeleveringsketen en het betrokken beveiligingsrisico. Tijdens de embargoperiode mogen details over de kwetsbaarheid niet openbaar worden gemaakt voordat een oplossing of een beveiligingsadvies beschikbaar is. Na het verhelpen kunnen wij relevante informatie publiceren in onze beveiligingsadviezen en, waar passend, informatie over de kwetsbaarheid ook delen met de Europese kwetsbaarhedendatabank (EUVD).

Onderzoek te goeder trouw. Onderzoek dat te goeder trouw en in overeenstemming met dit beleid wordt uitgevoerd, is toegestaan: raadpleeg geen gegevens van anderen, breng de beschikbaarheid of veiligheid van in gebruik zijnde producten niet in gevaar en houd u aan het toepasselijke recht. Segway-Ninebot zal geen juridische stappen ondernemen tegen onderzoek dat in overeenstemming met dit beleid wordt uitgevoerd.

Dank en erkenning.

Met uw toestemming vermelden wij uw bijdrage in ons beveiligingsadvies of op onze pagina met dankbetuigingen.

Beveiligingsadviezen

Worden gepubliceerd zodra een beveiligingsupdate of corrigerende maatregel beschikbaar is. Elk advies beschrijft de kwetsbaarheid en de ernst ervan, de getroffen versies en hoe de oplossing kan worden verkregen en geïnstalleerd.

* De ernst wordt beoordeeld volgens CVSS v3.1 — zie het  CVSS v3.1-specificatiedocument..

IDTitelCVSSPublicatiedatumBeveiligingsadvies

Beveiligingsupdates worden over-the-air geleverd via de Segway-Ninebot- / Navimow-app en worden standaard automatisch geïnstalleerd (uit te schakelen in de app-instellingen). Elke uitgebrachte update blijft ten minste 10 jaar beschikbaar of gedurende de resterende ondersteuningsperiode, als die langer is.

Ondersteuningsperiode

De ondersteuningsperiode is de periode waarin kwetsbaarheden doeltreffend worden behandeld en beveiligingsupdates worden verstrekt — ten minste 5 jaar. De einddatum wordt op het moment van aankoop ook op elke productpagina vermeld.

ModelEinde ondersteuningsperiode (niet eerder dan)

i105E,i108E

2034-12

X315E,X330E,X350E,X390E

2032-12

MH2206E,MH2210E,MH2215E,MH2230E

2032-12

Mi2808E,Mi2810E,Mi2815E,Mi2820E

2032-12

Mi2705E,Mi2706E,Mi2708E,Mi2710E

2033-12

MX2220E,MX2230E,MX2250E,MX22A0E,MX22B4E

2034-12

Mi2910,Mi2920E

2032-02

Mi3208E,Mi3708E,Mi3710E

2035-12

MZ5210E,MZ5410E,MZ5420E,MZ5430E

2033-12

MH5210E,MH5410E,MH5420E

2033-12