Rabat : convention pour la mise en œuvre du programme national de formation des enfants au numérique et à l'IA    Saisie d'une tonne et 57 kilogrammes de résine de cannabis à Nador et arrestation de six suspects    ONU Tourisme: «Le Maroc s'impose comme une destination de choix pour les investisseurs»    Les placements liquides frôlent la barre des 1.000 milliards de dirhams en janvier    La SMIT célèbre les femmes, ingénieures de l'excellence touristique    Naïma Samih... Une icône de la chanson marocaine s'en va, mais sa voix reste gravée dans la mémoire des générations    Interview avec Khadija Ezzoumi : « Malgré les succès notables, des obstacles majeurs persistent »    Botola D1/J24(suite) : Deux affiches prometteuses, ce soir    Botola DII/J20 : OCK-MCO, défaite interdite !    Ligue 1: Rennes-PSG en ouverture du programme de ce samedi    L'Université Chouaïb Doukkali commémore l'épopée de la libération et de l'unité nationale    Interview avec Fawzia Talout Meknassi : « Les Marocaines ont gagné leurs droits politiques et civils à travers différentes étapes historiques »    La lutte contre les maladies infectieuses repose sur une approche multidisciplinaire    Terrorisme : 123 dossiers traités en 2023 (Ministère public)    Naïma Samih, l'icone de la chanson marocaine, est décédée    Le ministre des Affaires étrangères chinois : La Chine cherche à apporter des éléments de certitude à un monde rempli d'incertitudes    UM6SS: Ouverture prochaine de deux nouveaux campus à Marrakech et Agadir    La DGM lance des alertes de niveaux rouge et orange    Le PJD réclame l'application de la loi 104.12 après avoir libéralisé les prix et laminé le pouvoir d'achat des Marocains    Aéroport Tanger Ibn Battouta : plus de 3,27 MMDH injectés pour son extension    La chanteuse Naïma Samih n'est plus    Le Maroc désigné à l'unanimité pour abriter le siège du bureau régional Afrique de la Conférence de La Haye    Formalités d'immatriculation en ligne : nouvelles juridictions compétentes pour l'enregistrement des entreprises    Donald Trump désigne Duke Buchan III comme ambassadeur des USA au Maroc    Corée : le président suspendu Yoon Suk Yeol remis en liberté    Duke Buchan III nommé ambassadeur des Etats-Unis au Maroc    Donald Trump nomme Duke Buchan III ambassadeur des États-Unis au Maroc    Loubna Ghaleb, membre du directoire du Groupe Tanger Med, reçoit le 10e prix annuel du «Gender Leadership Award» de la Banque Mondiale    Tanger-Tétouan-Al Hoceima : 1,26 milliard de dirhams pour moderniser le secteur agricole    Présidence du Ministère public : appel au développement du réseautage informatique entre les secteurs impliqués dans la justice pénale    Le Conseil de la ville de Casablanca dément toute intention de vendre le Complexe Mohammed V    Achraf Hakimi est le deuxième joueur le plus rapide de la Ligue des champions    La chanteuse marocaine Naïma Samih s'éteint, laissant un héritage musical intemporel    Décès de Naïma Samih : Le Maroc perd une icône de la chanson    La Maison Blanche crée un groupe de travail en charge du Mondial 2026    Naïma Samih est décédée : retour sur la vie et la carrière de l'icône de la chanson marocaine    Alerte météo Maroc : ADM appelle à la vigilance sur le réseau autoroutier    Ukraine: Donald Trump n'écarte pas des "sanctions" contre la Russie en vue d'un accord de paix    «En caso de elecciones libres, el Polisario no obtendría ni el 10% de los votos»    Apertura excepcional de las fronteras marroquí-argelinas    «En cas d'élections libres, le Polisario n'obtiendrait même pas 10% des voix»    Maroc : 5 romans de Rachid Benzine regroupés dans un coffret    Salat al-Kha'ib : Un recueil qui prie, un poète qui crie    Qualifications Mondial-2026 : Neymar de retour en sélection pour relancer le Brésil    Le Maroc renforce ses capacités aériennes : des pilotes marocains achèvent leur formation sur les hélicoptères Apache    Wang Yi : Le miracle chinois sera marqué par un développement de qualité encore plus performant    Coupe du monde : La FIFA étudierait un passage à 64 équipes à partir de 2030    Le CCG réitère ses décisions et ses positions constantes en faveur de la marocanité du Sahara    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Spécial sécurité
Le Web marocain essuie une vague de cyberattaques
Publié dans L'opinion le 30 - 04 - 2010

Les nouvelles du Web marocain sont alarmantes avec la multiplication des attaques dirigées ces derniers temps aussi bien contre des sites gouvernementaux que ceux des entreprises et des particuliers.
D'après le consultant en sécurité informatique et réseaux, Hamza Harouchi, se seraient actuellement quelques 3.000 sites qui sont sous le contrôle des pirates. Un chiffre qui serait d'ailleurs en dessous de la réalité, «c'est une infime partie des site et serveurs qui sont contrôlés par les pirates », indique-t-il en date du 28 avril 2010.
Toujours d'après le consultant, des pirates se présentant sous le pseudo « hard_hakerz » ont ajouté une page « sec.html » sur 3.000 sites pour affirmer leur contrôle du serveur de Maroc Telecom d'adresse 196.217.246. Ce serveur, poursuit-il, est sûrement utilisé par Menara, fournisseur de solution Internet, hébergement, nom de domaine de l'opérateur puisqu'on retrouve sur la plupart des sites la page de contact créée par défaut lors de la souscription à un abonnement entreprise Maroc Telecom-Menara avec création du nom de domaine. Plus de 5 jours après la création des pages « sec.html », celles-ci étaient toujours accessibles le 27 avril, et ont été remplacées le lendemain par une page vide. Et à Hamza Harouchi d'avertir que d'autre pages peuvent être créées pour propager des virus, être utilisées pour des attaques par rebond, lancer du phishing et bien d'autres activités cybercriminelles, sans parler des dommages pour la réputation de l'extension de domaine national .ma.
On signale par ailleurs que quelques 76 noms de domaines gouvernementaux (.gov.ma) ont été attribués par on ne sait quel subterfuge à des privés (pharmacie, entreprises privées, glaciers, boulangers...). Et comme si cette pagaille ne suffisait, deux hackers se présentant comme Pr0F.SELLiM et Mhidou55 font savoir qu'ils ont pris le contrôle d'un serveur de messagerie d'une entité spécialisée dans les SMS. Le scénario probable de cette attaque, explique un spécialiste en sécurité informatique, est que les pirates ont pris le contrôle de l'interface Web permettant d'envoyer les SMS signés 1818, et qu'à partir d'un accès administrateur usurpé, ils ont notifié leur exploit en envoyant peut-être un message à l'ensemble des numéros GSM enregistrés dans la base de données. Pr0F.SELLiM et Mhidou55 sont assez connu dans le milieu du piratage pour la défacement/modification des sites Web aussi bien marocains qu'étrangers. Ce dernier hacker co-signe parfois ses exploits avec netKILLER NiLEz ou encore de ReDatY. On le retrouve inscrit dans plusieurs forums de piratage, parfois en déclinant le nom d'El Mehdi Laadissi, demeurant à El Jadida. Il reconnait d'ailleurs avoir défacé le site de cette ville en date du 23 octobre 2009.
Il convient enfin de rappeler que pour perpétrer son intrusion, l'attaquant commence par visiter le site, le scanne, se rend à la page d'authentification, entre le mot de passe et accède par la suite à l'interface d'administration pour injecter son script et défacer la page ou encore détruire les informations contenues dans la base de données. Ce travail est d'autant plus facilité si le site n'est pas bien protégé ou encore si le serveur de l'hébergement est vulnérable. Ceci entend que même en fortifiant le site de la manière la plus recommandée (et il faut le faire), le risque zéro n'existe pas. Le propre site de Kevin Mithnick, le pirate le plus connu au monde, a été hacké à cinq reprises. Sans parler des autres génies de l'informatique.


Cliquez ici pour lire l'article depuis sa source.