Arlo|Smart Home Security|Wireless HD Security Cameras

Problèmes de sécurité assez critique de Arlo

Bonjour,

 

Je me permets quelques conseils ayant une assez importante connaissance en sécurité IT.

Tout d'abord un petit problème assez déplaisant, votre site n'est pas accessible si on utilise la solution Kaspersky. On ne peut pas se logger, le formulaire tourne en boucle en nous demandant de nous logger. Petit problème en soi, je vous invite à contacter Kaspersky et non pas de me demander de le faire, car cela touche plusieurs de vos clients : https://www.reddit.com/r/arlo/comments/cjs5tu/impossible_to_logon_on_the_website/

 

Enfin, plus gros problème en matière de sécurité, votre communauté est accessible en mode publique. Ce qui est un énorme plus avant d'acheter de voir que votre support est plutôt efficace. Néanmoins, c'est aussi une énorme faille de sécurité, car vous affichez votre marque (brand) partout sur nos étiquettes et les périphériques. Ce qui veut dire que pour un voleur il serait assez simple de Googler la communauté et de voir toutes les faiblesses du système avant de rentrer dans la propriété (débrancher la station etc...). 

Cela fait un moment que je voulais vous informer de cette importante faiblesse de votre système.

 

Merci de rendre cette communauté privée en en faisant un espace réservé aux clients. N'hésitez pas à retirer au minimum le nom de la marque sur les étiquettes annonçant que l'on est protégé (protected by Arlo, Arlo is watching you...). Je sais pour ce dernier point vous allez devoir vous battre contre l'équipe marketing. Courage.