img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

E-commerce au Maroc : Amine Cherrai a détecté des failles de sécurité

Amine Cherrai a découvert et reporté plusieurs failles informatiques à des géants comme Facebook ou Google. Au Maroc, il a découvert des bugs de sécurité dans des sites opérant dans le e-commerce. Selon lui, ses alertes ne sont pas toujours suivies d’effet.  

E-commerce au Maroc : Amine Cherrai a détecté des failles de sécurité
Meryem Elouaar
Le 16 janvier 2014 à 17h00 | Modifié 16 janvier 2014 à 17h00

Amine Cherrai est un White Hat, c'est-à-dire un hacker qui agit avec une éthique informatique. Il contribue volontairement à la sécurité des systèmes d’information de différentes organisations en les avertissant après découverte d’une faille de vulnérabilité.  

 Amine Cherrai réalise sans cesse des tests d’intrusion et reporte les erreurs lorsqu’il y en a, aux organisations concernés. Ce qui est le cas avec des groupes géants à l’instar de Facebook, Google et Linkedin. Pour lui, c’est une passion.

Il s’est penché, par curiosité, sur des acteurs marocains de e-commerce. Il a repéré à maintes reprises des failles de sécurité. Selon lui, ses alertes ne donnent pas toujours suite à des corrections. Il salue le fair play et le professionnalisme de Maroc Télécommerce qui eux, ont corrigé tout de suite les failles signalées.

Le sujet est délicat. Le e-commerce est en pleine ascension au Maroc. Certains sites sont plus rigoureux que d’autres sur le plan de la sécurité. Ceux qui manquent de rigueur sont eux-mêmes les premières victimes des fraudeurs.

Au Centre monétique interbancaire (CMI), on nie l’existence de fraudes au Maroc : les fraudes sont négligeables et en général, les tentatives n’aboutissent pas, déclare une source autorisée.

Globalement, quels sont les problèmes auxquels font face les e-marchands ?

Lorsque vous déplacez votre entreprise à partir de la vie réelle sur internet, vous apportez avec vous tous les problèmes y afférents. En ce sens, de faux clients vont essayer de vous arnaquer. D’autres essayeront de le faire avec vos clients. Ainsi, vendeurs et clients sont victimes de cybercriminels.

Le secteur du e-commerce marocain peut s’inspirer de plusieurs modèles pour adopter des solutions adéquates, en commençant par le modèle américain.

Plusieurs entreprises internationales ont la réputation de travailler en collaborations avec des chercheurs en sécurité. Un programme de récompense (ndlr: bug bounty program) conçu par plusieurs entreprises leur a été dédié, en guise d’encouragement. Pourquoi ne pas en faire autant au Maroc?

Amine Cherrai explique à Médias 24 sa démarche ainsi que les failles de sécurité qu’il a rencontrées au Maroc :

Amine Cherrai nous confie qu’il trouve régulièrement des failles de sécurité dans des sites web marocains, qu’ils opèrent dans le e-commerce ou pas. Selon ses dires et sans être dans le détail technique, la majorité des sites e-commerce sont affectés de problèmes de sécurité. Ce sont les e-marchands qui sont le plus concernés, selon son analyse, du fait que les failles qu’il a repérées permettent d’acquérir un bien ou payer un service sans débourser un sou.

«Je me sens dans l’obligation de donner un coup de main à ces sites. J'ai passé une grande partie de l’année 2013 à signaler les problèmes de sécurité dans la plupart des sites e-commerce marocains et dans les solutions de paiement électronique. Certains d'entre eux m'ont écouté et une collaboration s’en est suivie. D'autres ignorent tout simplement mes rapports ou les nient carrément. Car il n'est pas facile de sacrifier du temps pour corriger les failles de sécurité quand vous avez d'autres priorités marketing. Ces failles sont le résultat des erreurs de programmeurs. Et parfois on ne peut les corriger sans refaire toute la programmation».

Et de conclure : «Je leur conseille vivement de penser à la sécurité avant de mettre leurs scripts en ligne».


 

À découvrir

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Meryem Elouaar
Le 16 janvier 2014 à 17h00

à lire aussi

Tigouliane change de visage après une pluviométrie exceptionnelle
AGRICULTURE

Article : Tigouliane change de visage après une pluviométrie exceptionnelle

REPORTAGE. Après des années de sécheresse et de paysages à l’agonie, Tigouliane offre un visage méconnaissable. Porté par des pluies hivernales exceptionnelles, ce territoire du Haut-Atlas renaît, entre verdure foisonnante et espoirs agricoles ravivés, tout en laissant apparaître les fragilités accumulées au fil des crises climatiques.

Casablanca Stock Exchange. Despite Strait of Hormuz jitters, the MASI wipes out its losses
Actus

Article : Casablanca Stock Exchange. Despite Strait of Hormuz jitters, the MASI wipes out its losses

After falling 12% in just a few sessions in late February and early March, the Casablanca index gradually erased its losses and is now trading near key technical levels.

Travaux LGV : l’ONCF adapte la desserte ferroviaire de Marrakech du 21 au 23 avril
Quoi de neuf

Article : Travaux LGV : l’ONCF adapte la desserte ferroviaire de Marrakech du 21 au 23 avril

Afin d’accompagner les travaux de la LGV, l’ONCF a annoncé le transfert temporaire du terminus des trains Al Atlas à la gare de Sidi Ibrahim, avec des navettes par autocars pour les voyageurs.

Alerte météo. Averses orageuses localement fortes et temps chaud dans plusieurs provinces ce lundi 20 avril 2026
Quoi de neuf

Article : Alerte météo. Averses orageuses localement fortes et temps chaud dans plusieurs provinces ce lundi 20 avril 2026

Des averses orageuses localement fortes et un temps chaud sont prévus, ce lundi 20 avril 2026, dans plusieurs provinces du Royaume, a indiqué la Direction générale de la météorologie (DGM).

Socafix : l’équipementier automobile sous pression des créanciers
DROIT

Article : Socafix : l’équipementier automobile sous pression des créanciers

L’équipementier automobile Socafix vient d'être condamné au profit de Bank of Africa et ce, à quelques mois après l’échec d’une tentative d’ouverture de procédure collective. Depuis deux ans, l’entreprise fait face à une multiplication d’actions judiciaires, sur fond d’un projet d’investissement public de 110 MDH dont l’issue reste inconnue.

El Niño 2026 : pourquoi son impact sur le Maroc est largement surestimé
Quoi de neuf

Article : El Niño 2026 : pourquoi son impact sur le Maroc est largement surestimé

L’Organisation météorologique mondiale prévoit une transition vers le phénomène El Niño entre mai et juillet 2026. Alors que le débat sur son influence climatique resurgit, la Direction générale de la météorologie (DGM) souligne que son impact sur le Royaume demeure limité, loin de certaines idées reçues.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité