C'est une faille grave constatée dans le système de demande de visas sur le site de l'ambassade du Congo en France qui a été révélée jeudi 30 septembre dans la soirée par un internaute en direct sur Ziana TV.
Alors qu'il participait en live dans un programme spécial de la chaîne sur le problème des passeports non délivrés aux étudiants congolais en partance pour l'étranger, cet internaute dont le pseudo est "Lifeis Good" sur Facebook a alerté le public connecté sur la facilité d'accéder aux données des demandeurs de visas pour le Congo, via la plateforme Girafe de son ambassade à Paris. Très vite, de nombreux internautes ont effectué la manipulation. "Allez sur la page suivi de visa, tapez un chiffre de manière aléatoire entre 101 et 1000. Faites entrée, et vous tombez sur les données (le nom, prénom, date de naissance, l’adresse, la date de demande et de délivrance du visa) d’un demandeur de visa" a expliqué dans un post publié ce matin l'influenceur Guillaume Kouka, promoteur de la plateforme "Visiter le Congo".

Capture d'écran avant la correction de la faille
Faille corrigée dans la journée
Contactés dans la matinée par la rédaction d'Africa Web News, les responsables de l'ambassade du Congo ont été surpris par une telle faille et ont tout de suite pris conscience de sa gravité. "Nous avons pris toutes les dispositions pour la sécurité des données, jusqu'à changer l'interface de notre plateforme Girafe. Nous allons tout faire pour corriger cette faille" nous explique l'un d'entre eux qui a requis l'anonymat. En milieu d'après-midi, nous avons pu constater que l'onglet avait été désactivé avant de réapparaître en fin d'après mini avec une nouvelle interface, dont la capture d'écran figure ci-dessous.
Une fois n'est pas coutume, il faut reconnaître aux autorités consulaires congolaises à Paris, la promptitude avec laquelle elles ont tenu à réparer cette faille. "L'affaire a été prise très au sérieux par son excellence M. l'ambassadeur et la société qui a développé ce programme a été mis à contribution pour corriger cette faille rapidement, ce qui devrait rassurer les usagers de notre plateforme" nous a expliqué un diplomate.
Nouvel interface de suivi des demandes de visas après la correction de la faille.
Vouda NGANOU