Tarik Talbi nommé directeur général de l'aviation civile    IFFHS Awards : Bouchra Karboubi cinquième meilleure arbitre féminine au monde    À Tanger, création de la Fédération régionale des coopératives féminines    Maroc : La production licite de cannabis dépasse les 4 tonnes en 2024 (ANRAC)    Le Conseil de gouvernement adopte un projet de décret fixant la liste des congés exceptionnels accordés aux magistrats    L'Association marocaine des droits des victimes dénonce une exploitation éhontée de la grâce royale et évoque le cas du violeur Soulaiman Raissouni    Espagne : Le port de Tarifa fermé en raison de vents violents    Gaza, Ukraine… le pape François appelle à la paix et à l'arrêt des souffrances    Sécurité : la DGSN dresse un bilan prometteur    Belgique : Un début d'épidémie de grippe « relativement précoce »    Secteur de la santé : la coordination syndicale annonce une reprise des actions    France: plus de 100 migrants secourus dans la Manche    En 2024, Abdellatif Hammouchi a consacré la souveraineté sécuritaire du Maroc et le rôle de Rabat dans la lutte antiterroriste    Drones militaires : informations confuses et illusoires autour de l'usine israélienne de BlueBird Aero Systems au Maroc    Les Années de la Culture Qatar-Maroc 2024 : Célébration d'une année d'échanges culturels sans précédent    ICESCO : Lancement de "Montre-moi ton sourire", une bande dessinée pour lutter contre le harcèlement scolaire    Brahim Diaz: Madrid avant Paris !    Le MAS se sépare de son entraîneur italien Guillermo Arena    "Sur le point de partir" : Le coach de Galatasaray s'exprime sur la situation de Ziyech    Gigantesque marche populaire à La Havane contre le blocus américain    Hamas accuse l'entité sioniste de poser de nouveaux obstacles dans les négociations    Syrie : Les femmes défient le nouveau pouvoir    Donald Trump menace le Canada, le Panama et le Groenland    Le code de la famille passé au crible    Le PAM salue les réformes du code de la famille    La sélection marocaine prend part aux championnats arabes en Jordanie    Des initiatives renouvelées au service du rayonnement culturel du Royaume    Premier League : La série noire de Manchester City va-t-elle s'arrêter là ?    BRICS : Les enjeux d'une hypothétique adhésion marocaine [INTEGRAL]    Ligue 1 : Hakimi et Ben Seghir dans l'équipe type de la phase aller    Managem accélère son expansion en Guinée    GPBM. Ouverture exceptionnelle des banques ce week-end    Résilience de l'économie malgré les incertitudes    Régularisation fiscale : les guichets de la DGI resteront ouverts en fin de semaine    Chutes de neige de samedi à lundi dans plusieurs provinces marocaines, selon un bulletin d'alerte    Abdeljabbar Rachidi expose à Manama les grandes lignes du chantier de l'Etat social, porté par S.M. le Roi    Manama: Le Maroc participe à la 44e session du conseil des ministres arabes des affaires sociales    Lesieur Cristal et Nareva Services. Une alliance pour un avenir durable    L'adoption de la taxe carbone, une étape cruciale pour l'évolution écologique du Maroc    Maroc : Le poète Mohamed Aniba Al Hamri tire sa révérence    L'OPM célèbre le nouvel an avec un programme festif de musique latine    1-54 Contemporary African Art Fair revient pour sa 6e édition en Afrique    Maroc : Après 62 ans d'attente, les députés adoptent le projet de loi relatif à la grève    Polisario fails to relaunch its friendship group within the European Parliament    Tourisme : près de 97 MMDH de recettes à fin octobre    AMMC : Othman Benjelloun renforce sa participation dans le capital de CTM    Un pont de création, de dialogue et d'échanges entre artistes, étudiants et critiques    L'artisanat, une passerelle vertueuse rassemblant dans son savoir-faire toute la diversité du Royaume    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Spécial sécurité
Le Web marocain essuie une vague de cyberattaques
Publié dans L'opinion le 30 - 04 - 2010

Les nouvelles du Web marocain sont alarmantes avec la multiplication des attaques dirigées ces derniers temps aussi bien contre des sites gouvernementaux que ceux des entreprises et des particuliers.
D'après le consultant en sécurité informatique et réseaux, Hamza Harouchi, se seraient actuellement quelques 3.000 sites qui sont sous le contrôle des pirates. Un chiffre qui serait d'ailleurs en dessous de la réalité, «c'est une infime partie des site et serveurs qui sont contrôlés par les pirates », indique-t-il en date du 28 avril 2010.
Toujours d'après le consultant, des pirates se présentant sous le pseudo « hard_hakerz » ont ajouté une page « sec.html » sur 3.000 sites pour affirmer leur contrôle du serveur de Maroc Telecom d'adresse 196.217.246. Ce serveur, poursuit-il, est sûrement utilisé par Menara, fournisseur de solution Internet, hébergement, nom de domaine de l'opérateur puisqu'on retrouve sur la plupart des sites la page de contact créée par défaut lors de la souscription à un abonnement entreprise Maroc Telecom-Menara avec création du nom de domaine. Plus de 5 jours après la création des pages « sec.html », celles-ci étaient toujours accessibles le 27 avril, et ont été remplacées le lendemain par une page vide. Et à Hamza Harouchi d'avertir que d'autre pages peuvent être créées pour propager des virus, être utilisées pour des attaques par rebond, lancer du phishing et bien d'autres activités cybercriminelles, sans parler des dommages pour la réputation de l'extension de domaine national .ma.
On signale par ailleurs que quelques 76 noms de domaines gouvernementaux (.gov.ma) ont été attribués par on ne sait quel subterfuge à des privés (pharmacie, entreprises privées, glaciers, boulangers...). Et comme si cette pagaille ne suffisait, deux hackers se présentant comme Pr0F.SELLiM et Mhidou55 font savoir qu'ils ont pris le contrôle d'un serveur de messagerie d'une entité spécialisée dans les SMS. Le scénario probable de cette attaque, explique un spécialiste en sécurité informatique, est que les pirates ont pris le contrôle de l'interface Web permettant d'envoyer les SMS signés 1818, et qu'à partir d'un accès administrateur usurpé, ils ont notifié leur exploit en envoyant peut-être un message à l'ensemble des numéros GSM enregistrés dans la base de données. Pr0F.SELLiM et Mhidou55 sont assez connu dans le milieu du piratage pour la défacement/modification des sites Web aussi bien marocains qu'étrangers. Ce dernier hacker co-signe parfois ses exploits avec netKILLER NiLEz ou encore de ReDatY. On le retrouve inscrit dans plusieurs forums de piratage, parfois en déclinant le nom d'El Mehdi Laadissi, demeurant à El Jadida. Il reconnait d'ailleurs avoir défacé le site de cette ville en date du 23 octobre 2009.
Il convient enfin de rappeler que pour perpétrer son intrusion, l'attaquant commence par visiter le site, le scanne, se rend à la page d'authentification, entre le mot de passe et accède par la suite à l'interface d'administration pour injecter son script et défacer la page ou encore détruire les informations contenues dans la base de données. Ce travail est d'autant plus facilité si le site n'est pas bien protégé ou encore si le serveur de l'hébergement est vulnérable. Ceci entend que même en fortifiant le site de la manière la plus recommandée (et il faut le faire), le risque zéro n'existe pas. Le propre site de Kevin Mithnick, le pirate le plus connu au monde, a été hacké à cinq reprises. Sans parler des autres génies de l'informatique.


Cliquez ici pour lire l'article depuis sa source.