欧盟钱包漏洞:24 小时要报,大头义务还在明年
9 月 11 日起,符合范围的商业联网硬件钱包和钱包软件厂商,发现「被主动利用」的漏洞或严重安全事件,要在 24 小时内向欧盟网络安全机构发预警。
72 小时内补完整通知;漏洞最终报告要在补丁可用后 14 天内交,严重事件则是 72 小时通知后再给一个月。走 ENISA 的统一上报平台,顺带还得告知受影响用户。老产品只要当年入过欧盟市场,也照样按这个钟走。
别听成「你的钱包 App 会自动替你报警」。个人开源贡献者一般不算制造商,开源 steward 和大头产品安全义务要等到 2027 年 12 月 11 日;覆盖看具体产品怎么卖,没有官方品牌白名单。
9 月 11 日起,符合范围的商业联网硬件钱包和钱包软件厂商,发现「被主动利用」的漏洞或严重安全事件,要在 24 小时内向欧盟网络安全机构发预警。
72 小时内补完整通知;漏洞最终报告要在补丁可用后 14 天内交,严重事件则是 72 小时通知后再给一个月。走 ENISA 的统一上报平台,顺带还得告知受影响用户。老产品只要当年入过欧盟市场,也照样按这个钟走。
别听成「你的钱包 App 会自动替你报警」。个人开源贡献者一般不算制造商,开源 steward 和大头产品安全义务要等到 2027 年 12 月 11 日;覆盖看具体产品怎么卖,没有官方品牌白名单。
