Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Le site de l’USTHB hacké


Hicham

Messages recommandés

Le site de l’USTHB hacké

 

usthbhack%C3%A92-620x361.png

 

Le site internet de l’Université des Sciences et Technologies Houari Boumerdiene (USTHB) d’Alger est en ce moment inaccessible, la faute à un piratage.

 

La page d’accueil du site affiche un clown maléfique accompagné d’une musique de fond, avec plus bas la signature de chaque membre de l’équipe de hackers, dont un certain Coldfire, déjà derrière le hack du site de Bull.

 

Après une indisponibilité de près d’une heure, les administrateurs du site tente de contrecarrer l’attaque, en vain. L’opération reste sensible puisque la portail recueille les données de milliers d’étudiants.

 

À l’heure où nous écrivons, le site n’est toujours pas rétabli.


Source

Lien vers le commentaire
Partager sur d’autres sites

le Problemec'est que la faille et toujours presente sur le site :/ wallah 3iiib

 

Je suis sûr qu'il y a des étudiants dans l'USTHB plus que qualifiés pour supprimer la faille et rapidement. Le problème c'est qu'ils n'ont aucun accès au site, et même si ils se proposent je doute qu'ils soient pris au sérieux par l'administration.

Lien vers le commentaire
Partager sur d’autres sites

Je suis sûr qu'il y a des étudiants dans l'USTHB plus que qualifiés pour supprimer la faille et rapidement. Le problème c'est qu'ils n'ont aucun accès au site, et même si ils se proposent je doute qu'ils soient pris au sérieux par l'administration.

en plus c'est facile suffit juste de filtrer le paramètre / et c'est vrais y'a des étudiant plus compétent que ces pseudo webmaster

Lien vers le commentaire
Partager sur d’autres sites

yal khawa je vais vous expliquer hadja , être idiot c'est pas grave , ne rien faire pour l'être moins ça c'est grave , on dit qu'il y a pas plus bête que celui qui ne veut pas apprendre et oui. nos dirigeants tu leurs sert un problème + sa solution ils vont rien faire !

 

je vous raconte une anécdote , au début de l'année il yavait une faille de sécurité sur l'espace "ec.djaweb.dz", rien de bien méchant pas besoin d'être hacker ou un génie pour la découvrir, j'ai signalé le problème à l'administrateur sur leur page facebook à plusieurs reprises.

 

La faille était quand même importante car on pouvait volé n'importe quel compte de n'importe qui et tout ça rien qu'en s'inscrivant une deuxième fois avec ces coordonnées :D normalement un site naturellement conçu doit d'abord vérifier si le compte existe ensuite il va s'inscrire , là vous pouvez vous inscrire autant de fois que vous voulez et par la même occasion vous interdisez au vrai propriétaire de se logger :p

 

cette faille a duré des mois et des mois , SVP dites moi combien de temps il faut pour interdire l'enregistrement de quelqu'un s'il est déjà inscrit ? c'est élémentaire je trouve et en plus ça doit être une erreur dans une ligne de code hada makan bref ça prend quelques minutes max quelques heures à être réglé , ne me dites pas que chez Algérie Télécom on a pas des ingénieurs et des programmeurs ?!

 

ils ont mis des mois pour régler ce problème :) ah oui j'ai oublié , ils ont aussi rajouté la fonction en cas d'oublie de mot de passe (chose censé être faite au moment de la création du site) :p

Modifié par Hicham
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • je réponds à ma propre question vu que personne ne l'a fait: voici le details que j'avais pas lu sur le site de la BNA (qui est bien fait)   WIMPAY-BNA  ? Disposer d’un système IOS ou Android ; Disposer d’une connexion internet ; Télécharger l’application ; Etre abonné au service « BNA.net » OU au service « Pack WIMPAY-BNA » OU être porteur d’une carte CIB et utilisateur du service SMS OTP (pour les opérations de e-Paiement).   Comment ça marche ? Cas client abonné au service « BNA.net » : Télécharger et installer l’application sur smartphone ; Utiliser l’identifiant et le mot de passe du service « BNA.net » ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Validation de la phase d’inscription en saisissant le mot de passe OTP reçu par SMS ou par email.   Cas client abonné au service « Pack WIMPAY-BNA » L’inscription à ce service est offerte gratuitement à chaque client particulier détenteur d’un compte chèque : – Au niveau de l’agence Création de l’abonnement au service « Pack WIMPAY-BNA » par le chargé de clientèle ; – Sur l’application : Réception d’un mail de confirmation comportant l’email d’identification et un code d’accès à usage unique ; Saisie de l’adresse mail d’identification et le code reçu par email ; Réception par SMS d’un mot de passe OTP ; Saisir le mot de passe reçu par SMS afin de valider l’inscription ; Acceptation des conditions générales d’utilisation ; Création d’un code PIN ; Création d’un mot de passe personnalisé.   Cas client porteurs de cartes CIB et utilisateurs du services SMS OTP (pour les opérations de e-Paiement) Ce service est offert gratuitement aux clients détenteurs de cartes CIB et utilisateurs du services SMS OTP (e-Paiement) : Choisir le mode de souscription « Par carte » ; Renseigner les six (06) premiers chiffres, les quatre (04) derniers chiffres et la date d’expiration de la carte CIB ; Renseigner un numéro de téléphone valide afin de recevoir un SMS OTP; Introduire le mot de passe OTP reçu pour la validation de l’inscription ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Création du mot de passe personnel WIMPAY.  
    • @Aizen tous les prix sont affichés dans toutes les config... je reste dispo pour d'autres infos frere, tu te fais rare ici !
×
×
  • Créer...