Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Web algérien et sécurité, deux expressions en antithèse?


Fr0mY0u

Messages recommandés

Salem alikoum,

 

Suite aux récents évènements sur la toile algérienne, d'importantes questions sont à soulever. En matière de sécurité, il semblerait qu'on soit à la traine... Mais est-ce vrai? Je n'en suis pas si sur ... Je m'explique.

 

Nous ne pouvons pas dire que notre formation en informatique soit incompétente. D'ailleurs beaucoup d'entre vous connaissent des informaticiens algériens de qualité, certains même de vértitables "cracks". Alors le problème se situe ailleurs me dira-t-on.

 

Nous en arrivons au point suivant: la sécurité des grandes sociétés algériennes. Comment Djeezy, entreprise aux moyens plus que suffisants pour un site web, offre des services aussi vulnérables? Pourquoi Djaweb, du soi-disant groupe Algérie Telecom, utilise Windows (je n'ai rien contre cet OS mais il est peu réputé pour sa qualité d'hébergement) comme serveur et une ancienne version Apache qui est sous la ligne de mire d'exploits en tout genre?

Ce n'est certainement pas un problème financier mais peut-être un tic typique algérien, celui du "j'men fous".

 

Paradoxalement on trouve en Algérie de nombreux experts en sécurité mais convertis dans le "black hat". Vous rappelez vous d'un certain Krusty qui a fait la une des journaux algériens (notamment el watan) après ses "mass defacement" contre les sites gouvernementaux et les sites israéliens. Non encore une fois, nous ne sommes pas en retard sur le web.

 

Voici qu'un nouveau type de "pirates" (les guillemets sont là pour nuancer cette qualification destinés à l'origine aux véritable pros, et non des scripts kiddies) débarquent chez nous pour s'attaquer exclusivement à notre communauté. Démonstration des leurs qualités (:rolleyes:) ou attaque visée et réfléchie?

Cela m'étonne parce qu'une véritable attaque appréciés de tous se tournera plus vers les sites à contenu peu, ou plutôt non éthique: pédophilie, racisme...

 

Quoi qu'il en soit, je ne suis pas d'avis de désigner ces hackers algériens de fautifs en ce qui concerne la sécurité des sites algériens. Je dirais qu'il sont les acteurs POUR la sécurité.

 

Bref, à ce niveau là çà va encore. Imaginez qu'il se passait la même chose au niveau de la téléphonie! :eek:

 

Voilà kount bari nguesser chouiya :D Ountouma? wech tkhamou?

 

Edit:@Modérateur

J'ai oublié les tags...

Modifié par Fr0mY0u
Lien vers le commentaire
Partager sur d’autres sites

Salem alikoum,...

 

Salam :-)

 

 

Ce n'est certainement pas un problème financier mais peut-être un tic typique algérien, celui du "j'men fous"

 

Si on considère les différents incidents à l'echelle mondiale, en prenant en compte que certains sites sont vraiment sensibles (banques....), on classera "j'men fous" comme tic non plus uniquement algérien; mais humain.

Disons que pour nous "heureusement" les NTIC ne sont pas encore stratégique, ce qui expliquerais peut être ce désinteressement (technique et décisionnel)

 

 

Paradoxalement on trouve en Algérie de nombreux experts en sécurité mais convertis dans le "black hat".

 

"expert" est un peu éxagéré je croix. Je ne connais pas leurs compétences, mais le gars qui ne publie pas de vuln ou ne fait pas de conf sécu...ne prouvera rien en attaquant un site

 

 

Voilà kount bari nguesser chouiya :D Ountouma? wech tkhamou?

 

C'est très constructif comme contribution, attendant de voir ce que disent les autres sur ce sujet; un peu "philosophique" :-)...

Lien vers le commentaire
Partager sur d’autres sites

Salem,

 

Comme dit en haut, tant qu'il n'y aura rien de critique a sécuriser, le gouvernement ne bougera pas, c'est pas les moyens qui manquent, pour exemple, le réseau de l'ANP est à mon avis un exemple à suivre : un data center à la mission impossible :D, compétences de haut niveau des ingénieurs formés au US, mis à niveau .....

 

C'est pour dire que quand on veut on peut :)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • je réponds à ma propre question vu que personne ne l'a fait: voici le details que j'avais pas lu sur le site de la BNA (qui est bien fait)   WIMPAY-BNA  ? Disposer d’un système IOS ou Android ; Disposer d’une connexion internet ; Télécharger l’application ; Etre abonné au service « BNA.net » OU au service « Pack WIMPAY-BNA » OU être porteur d’une carte CIB et utilisateur du service SMS OTP (pour les opérations de e-Paiement).   Comment ça marche ? Cas client abonné au service « BNA.net » : Télécharger et installer l’application sur smartphone ; Utiliser l’identifiant et le mot de passe du service « BNA.net » ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Validation de la phase d’inscription en saisissant le mot de passe OTP reçu par SMS ou par email.   Cas client abonné au service « Pack WIMPAY-BNA » L’inscription à ce service est offerte gratuitement à chaque client particulier détenteur d’un compte chèque : – Au niveau de l’agence Création de l’abonnement au service « Pack WIMPAY-BNA » par le chargé de clientèle ; – Sur l’application : Réception d’un mail de confirmation comportant l’email d’identification et un code d’accès à usage unique ; Saisie de l’adresse mail d’identification et le code reçu par email ; Réception par SMS d’un mot de passe OTP ; Saisir le mot de passe reçu par SMS afin de valider l’inscription ; Acceptation des conditions générales d’utilisation ; Création d’un code PIN ; Création d’un mot de passe personnalisé.   Cas client porteurs de cartes CIB et utilisateurs du services SMS OTP (pour les opérations de e-Paiement) Ce service est offert gratuitement aux clients détenteurs de cartes CIB et utilisateurs du services SMS OTP (e-Paiement) : Choisir le mode de souscription « Par carte » ; Renseigner les six (06) premiers chiffres, les quatre (04) derniers chiffres et la date d’expiration de la carte CIB ; Renseigner un numéro de téléphone valide afin de recevoir un SMS OTP; Introduire le mot de passe OTP reçu pour la validation de l’inscription ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Création du mot de passe personnel WIMPAY.  
    • @Aizen tous les prix sont affichés dans toutes les config... je reste dispo pour d'autres infos frere, tu te fais rare ici !
    • Salem, c'est pour quelle utilisation ? Retrogaming ? 
    • @aminou merci pour ce retour, bizarre quand meme que EC ne dise rien; et correction c'est pas "conversation" mais "convention" hahahaha ! je crois aussi que 500 megas et 1giga ne seront pas concernés...en effet on devra probablement attendre un contrat qui aura lieu au bas mot fin 2025....bon on verra bien c'est dans 6 mois inchallah; deja savoir qu'on aura ces offres je crois que c'est du jamais vécu en algerie ou auparavant c'etait les rumeurs sur ce meme forum qui donnaient les infos ...
×
×
  • Créer...