Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

BULL.FR infiltré par un hacker algérien


ColdFire

Messages recommandés

Salam voila l'article :)

La société BULL, grand spécialiste de la sécurité informatique, visitée par un jeune informaticien algérien. "Architecte d'un monde ouvert", c'est par ces quelques mots que le site BULL.FR s'ouvre aux regards des internautes du monde entier. Cette entreprise, leader mondial dans l'informatique, et plus précisément dans la sécurité et la "veille", propose des solutions qui doivent permettre à leurs clients de se sentir tranquille dans le monde numérique.

Seulement, il va falloir relire le livre blanc publié par la firme, celui dédié à la création de "votre politique de droits en 3 étapes". Dans ce document, vous découvrirez la politique des droits. Cette politique qui est au cœur des systèmes d’informations. Elle a pour objet de garantir l’accès aux ressources par les personnes autorisées. Bref, ne pas donner accès aux données, à n'importe qui. A première vue, le jeune informaticien Fawzi a pris au pied de la lettre l'invitation.

Cet algérois de 22 ans a alerté ZATAZ.COM [HaideD 1586] afin de faire corriger plusieurs failles de sécurité sur le site même de BULL.FR. Autant dire que l'espace est plus que sérieux. Il a souhaité passer par le Protocole d'Alerte de ZATAZ.COM. Nous avons transmis toutes les informations à l'ANSSI afin que les portes ouvertes numériques soient bouchées et que les données contenues dans les bases de données accessibles ne le soient plus.

La source de ZATAZ.COM a communiqué plusieurs captures écrans, dont une affichant des identités, des emails, des adresses postales. Dans les informations, des données appartenant à des employés de BULL, mais aussi de nombreuses mairies, sites gouvernementaux divers, entreprises, banques... Le jeune informaticien a souhaité montrer son savoir-faire. "Je suis un hacker blanc, indique-t-il à ZATAZ.COM, je voulais montrer qu'un simple internaute, avec sa connexion ADSL pouvait faire de gros dégats." Il nous a avoué lancer très prochainement sa société d’audit en sécurité informatique, dans son pays.

 

pour plus d'info bull c'est une boite qui vend des armes électronique pour les autres :p

 

source:http://www.zataz.com/news/22347/fawzi--hacker--audit--alegrien.html

Modifié par ColdFire
Lien vers le commentaire
Partager sur d’autres sites

Ne me dis pas que c'est toi ?!! :) J'ai été auditionné chez eux pour un job il y a deux ans, je n'ai pas été retenu, mais leurs locaux sont hi-tech et j'ai su par la suite qu'ils sont dans les systèmes sec de défense.

 

oui oui mouradski c'est bien moi qui sur la tête de cette exploit :D mais vue que c'est ultra sensible j'ai pas pu publie les informations de leur DB :/

Lien vers le commentaire
Partager sur d’autres sites

Khoya, viens en France, je t'assure que tu ne vas pas chômer :D

Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

Modifié par ColdFire
Lien vers le commentaire
Partager sur d’autres sites

Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

 

t'inquiètes, continues sur ce chemin (en te faisant bien remarquer) et ils viendront eux même te chercher !

Lien vers le commentaire
Partager sur d’autres sites

Invité ToumiAmine
Ben tu c'est khou pour l'instant je cherche pas à travailler c plus , que j'ai envie de faire des études en France pour me développé au max dans ce domaine vue que c'est mon hobby mais j'arrive pas encore à trouvé le chemine :(

en n'algerie il sont foute royalement que tu te connait dans ce domaine tou pas du moment que ta pas de ma3rifa tu crève ./

 

j'ai tellement envie de respiré la liberté :moody:

salam

euh...ellah ibarek khouya

mais ici seul endroit ou tu pourras te retrouvé c'est DRS

ce qui est sur c que si tu te lance dans se domaine tu ne vas pas être tranquille et un jour tu te retrouveras dans ce genre de service...ici ou ailleurs donc réfléchie bien

c'est juste un avis

Lien vers le commentaire
Partager sur d’autres sites

Allah i barek, respect, gg, chapeau bas.

 

Peut etre que tu peux ajouter cette article a ton cv ? :p

 

MDrrr t'oublie que t en n'algerie fel CV faut bac avec 16/20 + Master 2 + 20 formations + Ma3rifa meme ida kount (habess) hachek normale yekeblouk ^^

Welcome to AlgeriA Welcome to Bladi :p

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Vous êtes surement  utilisateur des réseaux sociaux WhatsApp, Instagram ou Facebook Messenger et vous avez sans doute remarqué qu'un rond bleu apparaissait à différents endroits de votre écran car vous utilisez ces applications pour smartphone, tablette installées depuis play store de Google où par défaut. Le problème c'est qu'il est pour l'instant impossible de supprimer l'IA de Meta représentée par le cercle Bleu.  Cette IA récemment ajoutée par Meta va en agacer plus d'un pour des questions de confidentialité et de sécurité . Si vous êtes très attaché à ces réseaux il est possible de les utiliser sans les applications officielles  ou les remplacer par les applications Facebook et Instagram lites que j'ai proposées sur le forum. https://www.forumdz.com/topic/48750-mes-applications-android-légères-pour-smart-tv-firestick-tv-watch-tv-ou-box-tv/#comment-353735 .
    • Internet a vraiment simplifié les choses pour tous. Faire ses courses et payer à distance, effectuer ses opérations bancaires et se former sont désormais à portée de main. Mais la facilité d'accès comporte des risques. De nombreux sites web suspects sont aujourd'hui en ligne, peu sûrs et en quête de vos données personnelles. On cherche même à usurper votre identité , d'autres veulent votre compte bancaire . Certains navigateurs modernes se pré-occupent sérieusement de la sécurité , d'autres peuvent être  affiliés à des régies publicitaires , des entités étatiques ou  aux GAFAM Puis-je faire confiance à ce site ? Ce que vous devez savoir Tous les sites ne sont pas fiables. Certaines personnes en ligne recherchent vos informations personnelles ; soyez donc prudent quant à ce que vous partagez et à l'endroit où vous le faites. Voici quelques conseils utiles pour vous aider à prendre une décision éclairée quant à savoir si un site est digne de confiance ou non. Âge du domaine L'âge du domaine peut vous donner une idée de la fiabilité d'un site. C’est parce que généralement les sites Web qui existent depuis longtemps doivent avoir fait quelque chose de bien pour être toujours en activité. Il convient toutefois de noter que certains propriétaires de sites peuvent acheter des domaines anciens dans le but d'essayer de tromper les gens en leur faisant croire qu'ils sont en activité depuis longtemps. L'âge du domaine à lui seul ne suffit donc pas à confirmer si un site est digne de confiance ou non. Expiration du domaine La date d'enregistrement d'un domaine indique la date à laquelle il a été enregistré et sa date d'expiration indique sa date d'expiration. La date d'expiration d'un domaine peut vous donner une idée de la sécurité du site. Les fraudeurs ont tendance à changer régulièrement de domaine, ce qui peut les empêcher de durer longtemps. Ils peuvent simplement créer des sites à court terme sur différents domaines et les utiliser à des fins frauduleuses. Vous pouvez ainsi vérifier quand le domaine a été enregistré et quand il doit expirer pour vous donner une idée si le propriétaire envisage de rester en activité pendant longtemps ou simplement de s'installer pendant une courte période pour passer à autre chose une fois ses activités illégitimes exposées. Détails WHOIS Consultez les informations WHOIS pour connaître les détails de l'enregistrement du domaine. Les informations WHOIS révèlent généralement les coordonnées, ou au moins le pays, du propriétaire du domaine, ce qui vous permet de vérifier son identité. Il est important de noter que certaines personnes utilisent la confidentialité du domaine ou du WHOIS pour masquer leurs coordonnées, vous empêchant ainsi d'accéder à leurs informations. Cela vaut néanmoins la peine d'essayer. Navigation sécurisée Assurez-vous que le site que vous consultez est sécurisé. Les sites sécurisés utilisent généralement le protocole HTTPS et disposent d'un certificat SSL/TLS valide. Ce certificat permet de chiffrer les données et de protéger vos informations personnelles. Pour vérifier que le site possède ce certificat, recherchez l'icône de cadenas dans la barre d'adresse. Assurez-vous également que l'URL commence par « https ». Conception et contenu professionnels En général, un site qui fait des affaires légitimes s'assurera d'avoir un design professionnel et ne plaisantera pas avec son bon contenu. Une fois que vous voyez un site avec de mauvaises images, une grammaire médiocre et de nombreuses fautes d'orthographe, vous savez que quelque chose ne va pas. Cela ne le rend pas dangereux, mais cela montre qu'il n'est pas bien géré. Soyez prudent lorsque vous visitez de tels sites. Avertissements concernant les logiciels malveillants et le phishing Utilisez des navigateurs sécurisés et des outils de sécurité en ligne qui fournissent des alertes contre les logiciels malveillants et le phishing. Soyez attentif à ces avertissements, car ils peuvent vous aider à identifier les menaces potentielles et vous indiquer si un site web est sûr ou non. Politique de confidentialité et conditions d'utilisation Les sites légitimes ont toujours une politique de confidentialité claire et concise, ainsi que des conditions d'utilisation claires. Ils vous informent également des types de cookies qu'ils utilisent et de l'utilisation qu'ils font des informations publiées sur leurs sites. Avis et notes des utilisateurs Découvrez ce que les autres disent de votre site. Consultez différentes plateformes en ligne pour consulter les avis de personnes ayant utilisé le service ou acheté le produit qui vous intéresse. Méfiez-vous des faux avis et soyez attentif aux signaux d'alarme, comme les avis qui se ressemblent, car les propriétaires de sites se font souvent passer pour des utilisateurs et publient eux-mêmes des avis sur leurs sites. Certains paient même des tiers pour leur donner de bons avis. Assurez-vous que les avis sont détaillés et sensés et n'oubliez pas de comparer les avis de différentes plateformes. Coordonnées Les sites légitimes n'ont rien à cacher et fournissent donc des coordonnées claires et légitimes. Celles-ci incluent généralement l'adresse, le numéro de téléphone et l'adresse e-mail. Service client Les sites professionnels sont toujours sérieux envers leurs clients et offrent donc un excellent service client. Les sites qui rendent difficile l'accès en cas de problème ne sont certainement pas dignes de confiance. Conclusion Bien que les conseils ci-dessus devraient vous aider à mieux décider si un site est fiable ou non, ils ne sont qu'une indication. Certains sites peuvent ne pas présenter certains des éléments mentionnés ci-dessus tout en étant sûrs et fiables. D'autres sites peuvent remplir certaines conditions tout en présentant un risque.
    • lyes...nimporte qui peut ouvrir un compte....mais il ne sert a rien sauf s'il est confirmé/verifié....et on fait cela avec une procedure....normalement tu sais ca...toute les "banques" fonctionnent comme ca....
    • je vois...je dois donc faire un test reel...et on verra... preuve en est que toute l'algerie...et le monde CONFIRME qu'il faut une carte debit/iban pour confirmer le compte....or j'ai confirmé ca avec juste un ID.... toute la terre s'est trompée ? on dirait bien vu que meme dans paypal cette info n'est pas explicite...
×
×
  • Créer...