Accueil d'Akopo| Créer votre blog| Jeux online| Clips vidéos| Chat| Tous les articles| Notre blog| Contacts| Imprimer|

Sites africains non sécurisés

08/08/2007

cadenasLe bloggueur camerounais Septox a récemment fait un audit  de sécurité volontaire et gratuit de quelques sites africains (ou ciblant des africains).

Il apparait donc que certains sites ne sont pas complètement sécurisés et que l'accès à leurs informations est possible pour qui connaît les rudiments de l'informatique.

Pour tester ces sites, il a utilisé entre autres la méthode du Cross-Site Scripting (XSS); voici les résultats pour certains de ces sites et les vulnérabilités détectées:

http://www.orange-info.sn [ XSS ]
http://www.bonaberi.com [ XSS, Manipulation de la newsletter ]
http://www.cameroon-info.net [ XSS, Manipulation de la newsletter ]
https://www.afrilandfirstbank.com/search/search.php (pas le site entier) [ XSS ]
http://www.iccnet.cm/page.php?page=newsletter [ Manipulation de la newsletter ]
http://www.lanouvelleexpression.net [ XSS ]
http://mon.abidjan.net/ [ XSS ]
http://lepopoli.com [ vulnérabilité de la page de login ]

Avis donc aux webmasters de ces sites, et des autres sites!

11 Comments Add your own

  • 1. Elikisir  |  08/09,2007

    Il y a beaucoup, beaucoup plus de vulnérabiltés que celles-làà mon avis. Je crois que Septox n'a pas voulu dévoilé la face cachée de l'iceberg par puritanisme technique. J'ai personnellement remarqué que beaucoupt des sites africains utilisant des outils de forum tels que phpbb, et d'anciens cms non sécurisés sont vulnérables. Le plus étonnant c'est que très peu d'entre eux se soient fait "défacés". Peut être parce qu'il n'y a pas assez de pirates informatiques sous nos cieux et que les pirates non africains n'y fasse pas attention. Ils sont assez chanceux à mon avis.

  • 2. Etum  |  08/09,2007

    Elikisir, Tu as raison, ce n'est que la partie visible de l'iceberg que l'on voit. La situation est plus grave encore. Ca m'etonne un peu pour Orange Sénégal, Bonaberi et CIN utilise les versions non MAJ de PHBBB, j'ai déja à plusieurs reprises fait remonter l'information pour CIN mais sans suite. Afriland n'a pas d'excuses c'est quand meme une banque. il y'a du business à faire pour arranger tout ca

  • 3. Septox  |  08/09,2007

    Je ne vais pas tout de meme pas tout dire, sauf le B A BA. Je vais publier dans les prochains jours les screenshots de toutes les sites qui ne veulent mettre un brin de securite sur les pages ( apllications ): la securite est la moindre des choses qu'on devrait offrir aux visiteurs ou utilisateurs ( Et quand je pense que pour certaines pages, il faut meme payer , FRANCHEMENT ) En tout cas , je ne veux pas les dos, sauf que les trous soient arranges.

  • 4. Nino  |  08/09,2007

    Septox,
    Dis au moins le BA BA alors, parce qu'il y'a des webmasters qui doivent savoir comment on peut attaquer leurs sites et comment s'en protéger.
    Ce qui n'est pas une évidence pour tout le monde ;-)

  • 5. Kans  |  08/09,2007

    Je dis hein, c'est toi le septox qui a pollué les commentaires de ma part de blog? Parce que je suis déjà chaud pour tcham... grrr

  • 6. Septox  |  08/09,2007

    @Kans: uhmm,
    voilla alors,
    pardon cherche tes spammeurs ailleurs,


    @Nino:
    voici une ebauche du B,A = BA
    qui je dois le dire n' ouvre pas les portes a tous,
    mais assez suffisant ( je pense ) pour sensibiliser les "webmestres".

    ( je dois tjrs rire quand je parle de "webmestre" :-) )

  • 7. Nino  |  08/10,2007

    Merci Septox pour le BA BA
    Je viens de les lire.
    Au fait, y'a une raison pour que tu bloques les trackbacks? On peut pas en faire vers ton article.
    Tu veux nous obliger à ne pas utiliser à fond les fonctionnalités du web2.0 ??

  • 8. Septox  |  08/10,2007

    ooooooooooooooooooooooooh

    j'avais moi desactive ( pour les updates )
    sinon je suis pour 100% web2.0 , meme coe chez nous ( AFRQIUE)
    les choses trainent encore la.
    En j'avais forget le lien du B,A ,BA

    Mais il est mechant ton captcha, il ne bloque directement caaaaaaaaaaa
    alors que je voulais juste send le lien.

    pardon pardon remove moi de ta liste noire

  • 9. Eddy  |  08/10,2007

    Septox, captcha a une peur bleue de toi. Pour que El Nino Brown (marron) te move de sa liste noire, tu dois d'abord montrer patte blanche, sinon il voit rouge et te met au vert.

    Petite inspiration colorée matinale girls & guys. Je me sens chaud-bouillon là, où qu'elle est la théorie de la relativité, je vais te me la déguingler moi, vite fait, bien fait!

  • 10. Nino  |  08/10,2007

    Eddy est en forme les gars...
    Voici un lien pour toi Eddy sur la théorie de la relativité (tu pensais blaguer en demandant ça hein ?)

  • 11. Eddy  |  08/14,2007

    Lool, merci pour le lien. Je te fais confiance, tu n'es jamais à court de ... liens. lool.
    Ça me fait penser. Ce genre de courtes vidéos explicatives seraient une bonne façon de vulgariser la science auprès de nos chères «têtes crépues» (lool, toute ressemblance avec une expression connue serait pure coincidence!), non?
    Ce ne sont pas les sujets qui manquent.

Leave a Reply

Required

Required, hidden

authimage


Recevoir les articles par mail

Votre email ci-dessous



Preview

Annonces Kerawa Cameroun

Bitchakala

Qui suis-je?

Ce blog comporte ma critique de l'actualité camerounaise, africaine ou mondiale, avec un penchant pour les NTIC et les chiffres(!!)

nino

Commentaires récents

Posts récents

Categories

Mes liens

Blogroll

General

Stats & Co