Sahara : Un drone des FAR bombarde des véhicules du Polisario    L'avocate franco-marocaine, Nadia El Bouroumi, sanctionnée    Vodafone et Maroc Telecom s'associent pour dynamiser les services numériques au Maroc    LGV Kénitra-Marrakech : Le Roi lance un méga-projet ferroviaire à 96 milliards de dirhams    Aéronautique : Embraer renforce sa chaîne d'approvisionnement au Maroc    LOT Polish Airlines lance des vols directs d'hiver de Varsovie à Marrakech    Espagne : Les cinq ministres de Sumar douchent les espoirs du Polisario    Tennis : Le Maroc meilleure nation en Afrique pour la septième année consécutive    Patrice Motsepe : La réussite footballistique du Maroc illustre le leadership visionnaire du roi    La FRMF s'allie à Webook pour moderniser la billetterie du football marocain    Spain : Sumar ministers silent on Polisario's calls to exit government over Sahara stance    Did The Washington Post retract its report on Polisario ties to Iran, as Algerian media claims?    SIAM 2025: La rama francófona de la Academia de Liderazgo Regional de la FAO toma forma en Marruecos    Mustapha Fahmi amène Cléopâtre et Shakespeare au SIEL 2025    Un chef pâtissier marocain bat le record Guinness    L'anglais séduit de plus en plus de jeunes marocains    UA. Une conférence pour résoudre la crise de la dette sur le continent    Le Sahara marocain : Un carrefour géostratégique consolidé par la vision de Sa Majesté le Roi Mohammed VI    Enquête HCP : Près de 9 foyers sur 10 incapables d'épargner    CAN U20 Egypte 25 : Les Lionceaux quittent le Maroc ce jeudi    Real Betis : Abde Ezzalzouli redevient "le joueur que nous espérons tous" selon son coach    ALMA MMEP : Une nouvelle ligne de production à Had Soualem    Intelcia renforce son ancrage au Moyen-Orient avec l'inauguration de son siège régional en Egypte    Espagne: Le polisario dans la tourmente après le silence de Sumar sur le Sahara    Le cauchemar de Ben Ahmed : meurtres, démembrements et soupçons de cannibalisme    Dialogue social : Vers un jeu à somme positive ? [INTEGRAL]    Présidentielle en Côte d'Ivoire. Tidjane Thiam, écarté de la course    La Marine Royale participe à un exercice naval conjoint avec la France et le Portugal    Mawazine 2025 : Al-Qasar & Guests – Le fuzz du désert soulève la poussière à Rabat    Le CSPJ lance une plateforme numérique dédiée à l'information juridique    Les prévisions du jeudi 24 avril    Le groupe Akdital inaugure l'Hôpital Privé de Guelmim    LOSC : Ayyoub Bouaddi demande du temps pour trancher entre la France et le Maroc    Le Crédit Agricole du Maroc, l'ONICL et PORTNET S.A, actent un partenariat sur la digitalisation de la gestion des cautions bancaires relatives aux opérations d'importation    Le régime algérien pousse le pays vers l'inconnu : la loi sur la « mobilisation générale » suscite la méfiance    Ukraine: la Russie a tiré 70 missiles dans la nuit, Zelensky appelle à l'arrêt des frappes    À Meknès, la filière oléagineuse au cœur de la stratégie Génération Green    Justice : Rabat et Riyad officialisent leur coopération pénale    8e Edition du Marathon International de Rabat : Samedi 26 avril , la FRMA organise une conférence de presse pour présenter l'évènement    Rétro-Verso : La longue Histoire des Rois du Maroc avec les Papes    Botola D1/J27 : Les Militaires filent vers la Ligue des Champions (Vidéos)    "Pour une école de l'égalité" : une mobilisation féministe contre les stéréotypes sexistes    La Jordanie prend des mesures fermes contre les Frères musulmans : Qu'en est-il du Maroc ?    Vidéo. Hôpital Privé Guelmim: Akdital inaugure une nouvelle infrastructure de santé multidisciplinaire    Jidar : Dix ans et toujours le mur-mure des talents !    Un pâtissier marocain bat le record du plus long fraisier du monde: 121,88 mètres    Le Printemps Musical des Alizés 2025 : Johannes Brahms à l'honneur    Le Caire : Le Maroc prend part à la 163e session du Conseil de la Ligue arabe    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Spécial sécurité
Le Web marocain essuie une vague de cyberattaques
Publié dans L'opinion le 30 - 04 - 2010

Les nouvelles du Web marocain sont alarmantes avec la multiplication des attaques dirigées ces derniers temps aussi bien contre des sites gouvernementaux que ceux des entreprises et des particuliers.
D'après le consultant en sécurité informatique et réseaux, Hamza Harouchi, se seraient actuellement quelques 3.000 sites qui sont sous le contrôle des pirates. Un chiffre qui serait d'ailleurs en dessous de la réalité, «c'est une infime partie des site et serveurs qui sont contrôlés par les pirates », indique-t-il en date du 28 avril 2010.
Toujours d'après le consultant, des pirates se présentant sous le pseudo « hard_hakerz » ont ajouté une page « sec.html » sur 3.000 sites pour affirmer leur contrôle du serveur de Maroc Telecom d'adresse 196.217.246. Ce serveur, poursuit-il, est sûrement utilisé par Menara, fournisseur de solution Internet, hébergement, nom de domaine de l'opérateur puisqu'on retrouve sur la plupart des sites la page de contact créée par défaut lors de la souscription à un abonnement entreprise Maroc Telecom-Menara avec création du nom de domaine. Plus de 5 jours après la création des pages « sec.html », celles-ci étaient toujours accessibles le 27 avril, et ont été remplacées le lendemain par une page vide. Et à Hamza Harouchi d'avertir que d'autre pages peuvent être créées pour propager des virus, être utilisées pour des attaques par rebond, lancer du phishing et bien d'autres activités cybercriminelles, sans parler des dommages pour la réputation de l'extension de domaine national .ma.
On signale par ailleurs que quelques 76 noms de domaines gouvernementaux (.gov.ma) ont été attribués par on ne sait quel subterfuge à des privés (pharmacie, entreprises privées, glaciers, boulangers...). Et comme si cette pagaille ne suffisait, deux hackers se présentant comme Pr0F.SELLiM et Mhidou55 font savoir qu'ils ont pris le contrôle d'un serveur de messagerie d'une entité spécialisée dans les SMS. Le scénario probable de cette attaque, explique un spécialiste en sécurité informatique, est que les pirates ont pris le contrôle de l'interface Web permettant d'envoyer les SMS signés 1818, et qu'à partir d'un accès administrateur usurpé, ils ont notifié leur exploit en envoyant peut-être un message à l'ensemble des numéros GSM enregistrés dans la base de données. Pr0F.SELLiM et Mhidou55 sont assez connu dans le milieu du piratage pour la défacement/modification des sites Web aussi bien marocains qu'étrangers. Ce dernier hacker co-signe parfois ses exploits avec netKILLER NiLEz ou encore de ReDatY. On le retrouve inscrit dans plusieurs forums de piratage, parfois en déclinant le nom d'El Mehdi Laadissi, demeurant à El Jadida. Il reconnait d'ailleurs avoir défacé le site de cette ville en date du 23 octobre 2009.
Il convient enfin de rappeler que pour perpétrer son intrusion, l'attaquant commence par visiter le site, le scanne, se rend à la page d'authentification, entre le mot de passe et accède par la suite à l'interface d'administration pour injecter son script et défacer la page ou encore détruire les informations contenues dans la base de données. Ce travail est d'autant plus facilité si le site n'est pas bien protégé ou encore si le serveur de l'hébergement est vulnérable. Ceci entend que même en fortifiant le site de la manière la plus recommandée (et il faut le faire), le risque zéro n'existe pas. Le propre site de Kevin Mithnick, le pirate le plus connu au monde, a été hacké à cinq reprises. Sans parler des autres génies de l'informatique.


Cliquez ici pour lire l'article depuis sa source.