Sites africains non sécurisés
08/08/2007
Le bloggueur camerounais Septox a récemment fait un audit de sécurité volontaire et gratuit de quelques sites africains (ou ciblant des africains).
Il apparait donc que certains sites ne sont pas complètement sécurisés et que l'accès à leurs informations est possible pour qui connaît les rudiments de l'informatique.
Pour tester ces sites, il a utilisé entre autres la méthode du Cross-Site Scripting (XSS); voici les résultats pour certains de ces sites et les vulnérabilités détectées:
http://www.orange-info.sn [ XSS ]
http://www.bonaberi.com [ XSS, Manipulation de la newsletter ]
http://www.cameroon-info.net [ XSS, Manipulation de la newsletter ]
https://www.afrilandfirstbank.com/search/search.php (pas le site entier) [ XSS ]
http://www.iccnet.cm/page.php?page=newsletter [ Manipulation de la newsletter ]
http://www.lanouvelleexpression.net [ XSS ]
http://mon.abidjan.net/ [ XSS ]
http://lepopoli.com [ vulnérabilité de la page de login ]
Avis donc aux webmasters de ces sites, et des autres sites!

11 Comments Add your own
1. Elikisir | 08/09,2007
Il y a beaucoup, beaucoup plus de vulnérabiltés que celles-làà mon avis. Je crois que Septox n'a pas voulu dévoilé la face cachée de l'iceberg par puritanisme technique. J'ai personnellement remarqué que beaucoupt des sites africains utilisant des outils de forum tels que phpbb, et d'anciens cms non sécurisés sont vulnérables. Le plus étonnant c'est que très peu d'entre eux se soient fait "défacés". Peut être parce qu'il n'y a pas assez de pirates informatiques sous nos cieux et que les pirates non africains n'y fasse pas attention. Ils sont assez chanceux à mon avis.
2. Etum | 08/09,2007
Elikisir, Tu as raison, ce n'est que la partie visible de l'iceberg que l'on voit. La situation est plus grave encore. Ca m'etonne un peu pour Orange Sénégal, Bonaberi et CIN utilise les versions non MAJ de PHBBB, j'ai déja à plusieurs reprises fait remonter l'information pour CIN mais sans suite. Afriland n'a pas d'excuses c'est quand meme une banque. il y'a du business à faire pour arranger tout ca
3. Septox | 08/09,2007
Je ne vais pas tout de meme pas tout dire, sauf le B A BA. Je vais publier dans les prochains jours les screenshots de toutes les sites qui ne veulent mettre un brin de securite sur les pages ( apllications ): la securite est la moindre des choses qu'on devrait offrir aux visiteurs ou utilisateurs ( Et quand je pense que pour certaines pages, il faut meme payer , FRANCHEMENT ) En tout cas , je ne veux pas les dos, sauf que les trous soient arranges.
4. Nino | 08/09,2007
Septox,
Dis au moins le BA BA alors, parce qu'il y'a des webmasters qui doivent savoir comment on peut attaquer leurs sites et comment s'en protéger.
Ce qui n'est pas une évidence pour tout le monde ;-)
5. Kans | 08/09,2007
Je dis hein, c'est toi le septox qui a pollué les commentaires de ma part de blog? Parce que je suis déjà chaud pour tcham... grrr
6. Septox | 08/09,2007
@Kans: uhmm,
voilla alors,
pardon cherche tes spammeurs ailleurs,
@Nino:
voici une ebauche du B,A = BA
qui je dois le dire n' ouvre pas les portes a tous,
mais assez suffisant ( je pense ) pour sensibiliser les "webmestres".
( je dois tjrs rire quand je parle de "webmestre" :-) )
7. Nino | 08/09,2007
Merci Septox pour le BA BA
Je viens de les lire.
Au fait, y'a une raison pour que tu bloques les trackbacks? On peut pas en faire vers ton article.
Tu veux nous obliger à ne pas utiliser à fond les fonctionnalités du web2.0 ??
8. Septox | 08/10,2007
ooooooooooooooooooooooooh
j'avais moi desactive ( pour les updates )
sinon je suis pour 100% web2.0 , meme coe chez nous ( AFRQIUE)
les choses trainent encore la.
En j'avais forget le lien du B,A ,BA
Mais il est mechant ton captcha, il ne bloque directement caaaaaaaaaaa
alors que je voulais juste send le lien.
pardon pardon remove moi de ta liste noire
9. Eddy | 08/10,2007
Septox, captcha a une peur bleue de toi. Pour que El Nino Brown (marron) te move de sa liste noire, tu dois d'abord montrer patte blanche, sinon il voit rouge et te met au vert.
Petite inspiration colorée matinale girls & guys. Je me sens chaud-bouillon là, où qu'elle est la théorie de la relativité, je vais te me la déguingler moi, vite fait, bien fait!
10. Nino | 08/10,2007
Eddy est en forme les gars...
Voici un lien pour toi Eddy sur la théorie de la relativité (tu pensais blaguer en demandant ça hein ?)
11. Eddy | 08/14,2007
Lool, merci pour le lien. Je te fais confiance, tu n'es jamais à court de ... liens. lool.
Ça me fait penser. Ce genre de courtes vidéos explicatives seraient une bonne façon de vulgariser la science auprès de nos chères «têtes crépues» (lool, toute ressemblance avec une expression connue serait pure coincidence!), non?
Ce ne sont pas les sujets qui manquent.
Leave a Reply