Rabat accueille la cinquième réunion de l'Alliance globale pour la mise en œuvre de la solution à deux Etats    Conseil de gouvernement: Les modalités d'application des peines alternatives au menu    Code de procédure pénale : Le projet de loi présenté en plénière devant la première Chambre    De la valise diplomatique à la valise tout court : lorsqu'un ambassadeur choisit l'exil    L'armée marocaine se forme au système Himars lors des manœuvres African Lion 2025    Lutte contre la corruption: Le Maroc et la Côte d'Ivoire signent un mémorandum d'entente    Les arrivées de touristes brésiliens bondissent de 48% à fin avril    Tanger Med: SKF inaugure une nouvelle unité de paliers magnétiques    Batteries : Falcon Energy Materials et Fluoralpha s'allient pour une usine d'anodes à Jorf Lasfar    African Lion 2025 : Les forces spéciales en action !    Le Maroc remporte les Olympiades de la chimie à Paris grâce au Groupe Scolaire Jacques Chirac de Rabat    United : Mazraoui, un record de polyvalence et de régularité    Seria A : Amir Richardson rêve d'Europe avec la Fiorentina    Neil El Aynaoui, l'homme fort du sprint final lensois    Abdellatif Hammouchi reçoit les pèlerins du pôle DGSN-DGST en partance pour les Lieux saints de l'islam    Santé : Le Maroc à l'initiative d'un projet de lutte contre la pénurie des ressources humaines    Voilà comment le gouvernement a rendu à la profession d'enseignant ses lettres de noblesse    Trois individus interpellés lors d'une opération conjointe contre le trafic de stupéfiants dans les régions de Settat, Khouribga et Ben Ahmed    Trafic illégal de plastiques agricoles : le Maroc cité dans une vaste affaire de déchets exportés depuis l'Espagne    Maroc–Afrique du Sud : Deux géants de l'automobile africaine face à des défis stratégiques    Angola – Mozambique. Nouveau cap pour un partenariat plus stratégique    Algérie. Le ministre de la communication confirme que le pays est une prison à ciel ouvert    Inauguration officielle du pontificat du Pape Léon XIV: Akhannouch représente SM le Roi, Amir Al-Mouminine    Russie-Ukraine. Après sa conversation avec poutine, Trump annonce des pourparlers"immédiats"    Maroc–Emirats : Un tournant stratégique pour la souveraineté hydrique et énergétique    Paiement électronique au Maroc : la révolution silencieuse du CMI saluée par le Conseil de la Concurrence    Femmopause : La ménopause n'est pas une fin, c'est un nouveau départ    La Fondation de l'OMS lance le premier partenariat du CCG avec Tawuniya    « Semaine Africaine » : L'UNESCO lance les festivités    Projet Madrastna : L'école fait son show    À 82 ans, Joe Biden fait face à un cancer de la prostate agressif    L'AS Monaco ne lâchera pas Eliesse Ben Seghir pisté par Man City    Ligue 1 : Achraf Hakimi et Neil El Aynaoui dans l'équipe-type de la saison    Pollution industrielle : Vers un encadrement rigoureux des émissions    DGSN : Des drones pour anticiper les menaces sécuritaires complexes    AMMC : hausse de 3,88% de l'actif net des OPCVM au 09 mai    Brouille Paris-Alger : l'accord de 2013 suspendu, la diplomatie algérienne en crise    Rabat abrite les travaux de la 5è réunion de l'Alliance globale pour la mise en œuvre de la solution à Deux Etats    FNM : Le Musée Nejjarine des arts et métiers du bois de Fès reçoit le Label « Musée du Maroc »    La Chine célèbre la Journée du Tourisme le 19 mai : une fête de l'histoire, de la nature et de l'esprit de découverte    M. Bourita reçoit le président de la commission des AE au Parlement du Ghana    Israël va "prendre le contrôle de toute" la bande de Gaza, annonce Benjamin Netanyahu    Cannes : «Everybody Loves Touda » de Nabil Ayouch primé aux Critics' Awards for Arab Films    La BMCI renouvelle son soutien au « Moroccan Short Mobile Film Contest » pour sa 3ème édition    Une vidéo rare du défunt roi Hassan II défendant la Chine à l'ONU suscite un vif intérêt en Chine et ravive la mémoire diplomatique entre Rabat et Pékin    Fenerbahçe : Youssef En-Nesyri marque et répond aux sifflets des supporters    Le cinéma chinois brille au Festival de Cannes : un pavillon dédié reflète l'essor de la créativité cinématographique chinoise    Festival de Cannes : Rachida Dati visite le pavillon marocain    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Spécial sécurité
Le Web marocain essuie une vague de cyberattaques
Publié dans L'opinion le 30 - 04 - 2010

Les nouvelles du Web marocain sont alarmantes avec la multiplication des attaques dirigées ces derniers temps aussi bien contre des sites gouvernementaux que ceux des entreprises et des particuliers.
D'après le consultant en sécurité informatique et réseaux, Hamza Harouchi, se seraient actuellement quelques 3.000 sites qui sont sous le contrôle des pirates. Un chiffre qui serait d'ailleurs en dessous de la réalité, «c'est une infime partie des site et serveurs qui sont contrôlés par les pirates », indique-t-il en date du 28 avril 2010.
Toujours d'après le consultant, des pirates se présentant sous le pseudo « hard_hakerz » ont ajouté une page « sec.html » sur 3.000 sites pour affirmer leur contrôle du serveur de Maroc Telecom d'adresse 196.217.246. Ce serveur, poursuit-il, est sûrement utilisé par Menara, fournisseur de solution Internet, hébergement, nom de domaine de l'opérateur puisqu'on retrouve sur la plupart des sites la page de contact créée par défaut lors de la souscription à un abonnement entreprise Maroc Telecom-Menara avec création du nom de domaine. Plus de 5 jours après la création des pages « sec.html », celles-ci étaient toujours accessibles le 27 avril, et ont été remplacées le lendemain par une page vide. Et à Hamza Harouchi d'avertir que d'autre pages peuvent être créées pour propager des virus, être utilisées pour des attaques par rebond, lancer du phishing et bien d'autres activités cybercriminelles, sans parler des dommages pour la réputation de l'extension de domaine national .ma.
On signale par ailleurs que quelques 76 noms de domaines gouvernementaux (.gov.ma) ont été attribués par on ne sait quel subterfuge à des privés (pharmacie, entreprises privées, glaciers, boulangers...). Et comme si cette pagaille ne suffisait, deux hackers se présentant comme Pr0F.SELLiM et Mhidou55 font savoir qu'ils ont pris le contrôle d'un serveur de messagerie d'une entité spécialisée dans les SMS. Le scénario probable de cette attaque, explique un spécialiste en sécurité informatique, est que les pirates ont pris le contrôle de l'interface Web permettant d'envoyer les SMS signés 1818, et qu'à partir d'un accès administrateur usurpé, ils ont notifié leur exploit en envoyant peut-être un message à l'ensemble des numéros GSM enregistrés dans la base de données. Pr0F.SELLiM et Mhidou55 sont assez connu dans le milieu du piratage pour la défacement/modification des sites Web aussi bien marocains qu'étrangers. Ce dernier hacker co-signe parfois ses exploits avec netKILLER NiLEz ou encore de ReDatY. On le retrouve inscrit dans plusieurs forums de piratage, parfois en déclinant le nom d'El Mehdi Laadissi, demeurant à El Jadida. Il reconnait d'ailleurs avoir défacé le site de cette ville en date du 23 octobre 2009.
Il convient enfin de rappeler que pour perpétrer son intrusion, l'attaquant commence par visiter le site, le scanne, se rend à la page d'authentification, entre le mot de passe et accède par la suite à l'interface d'administration pour injecter son script et défacer la page ou encore détruire les informations contenues dans la base de données. Ce travail est d'autant plus facilité si le site n'est pas bien protégé ou encore si le serveur de l'hébergement est vulnérable. Ceci entend que même en fortifiant le site de la manière la plus recommandée (et il faut le faire), le risque zéro n'existe pas. Le propre site de Kevin Mithnick, le pirate le plus connu au monde, a été hacké à cinq reprises. Sans parler des autres génies de l'informatique.


Cliquez ici pour lire l'article depuis sa source.