Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


L'Arabie saoudite et l'Iran réaffirment leur engagement à mettre en œuvre l’Accord de Pékin

Une réunion organisée par Téhéran a rassemblé mardi des responsables saoudiens, iraniens et chinois. (SPA)
Une réunion organisée par Téhéran a rassemblé mardi des responsables saoudiens, iraniens et chinois. (SPA)
Short Url
  • Le vice-ministre saoudien des Affaires étrangères, Waleed Al-Khureiji, a participé mardi à la troisième réunion du Comité tripartite conjoint

RIYAD : L’Arabie saoudite et l’Iran ont réaffirmé leur engagement à mettre en œuvre l’Accord de Pékin lors d’une réunion tenue mardi à Téhéran.

Le vice-ministre saoudien des Affaires étrangères, Waleed Al-Khureiji, a assisté à la troisième réunion du Comité tripartite conjoint entre l’Arabie saoudite, l’Iran et la Chine.

Les parties saoudienne et iranienne « ont réaffirmé leur engagement à mettre en œuvre l’Accord de Pékin dans son intégralité, ainsi que leur volonté de renforcer les relations de bon voisinage entre leurs pays, dans le respect de la Charte des Nations unies, de la Charte de l’Organisation de la coopération islamique et du droit international », a indiqué l’Agence de presse saoudienne dans un communiqué.

L’Arabie saoudite et l’Iran ont également salué le rôle positif continu joué par la Chine ainsi que son soutien constant à la mise en œuvre de l’Accord de Pékin.

De son côté, la Chine a réaffirmé sa disponibilité à poursuivre son soutien et à encourager les démarches entreprises par le Royaume et l’Iran pour développer leurs relations dans divers domaines.

Les trois pays ont salué les progrès continus dans les relations saoudo-iraniennes et les perspectives qu’ils offrent à tous les niveaux, a ajouté la SPA.

Les trois pays ont également appelé à une cessation immédiate des agressions israéliennes en Palestine, au Liban et en Syrie.

Ils ont en outre condamné tout acte portant atteinte à l’intégrité territoriale de l’Iran.

Ce texte est la traduction d’un article paru sur Arabnews.com


L'armée israélienne dit avoir frappé des infrastructures du Hezbollah au Liban

Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Des véhicules de l'ONU passent devant des bâtiments détruits par l'offensive aérienne et terrestre menée par Israël contre le Hezbollah dans le sud du Liban, vue depuis la ville la plus septentrionale d'Israël, Metula, le dimanche 30 novembre 2025. (AP)
Short Url
  • L’armée israélienne affirme avoir frappé plusieurs infrastructures du Hezbollah dans le sud du Liban, dont un site de lancement, un complexe d’entraînement et des installations militaires, malgré le cessez-le-feu de novembre 2024
  • Le contexte reste tendu depuis l’assassinat de Hassan Nasrallah en 2024, tandis que Washington presse Beyrouth de désarmer le Hezbollah, une demande rejetée par le groupe et ses alliés

JERUSALEM: L'armée israélienne a annoncé tôt mardi avoir frappé des infrastructures du mouvement islamiste Hezbollah pro-iranien dans le sud du Liban.

Les forces armées israéliennes ont indiqué "avoir frappé des infrastructures appartenant à l'organisation terroriste Hezbollah dans plusieurs zones du sud du Liban", dont un site de lancement utilisé pour des attaques contre Israël, dans un communiqué publié sur plusieurs réseaux sociaux.

Elles disent avoir ciblé également un complexe d'entraînement de la force al-Radwan, une unité d'élite, des champs de tir, des zones d'entraînement aux armes pour divers types d'armes et des structures militaires appartenant au Hezbollah.

Malgré un cessez-le-feu conclu en novembre 2024 avec le groupe chiite pro-iranien, Israël continue de mener des attaques régulières le visant dans ses bastions libanais, et d'occuper cinq points frontaliers dans le sud du Liban.

Israël avait menacé début novembre d'intensifier ses attaques au Liban, accusant le mouvement de se "réarmer".

Le Hezbollah a été fortement affaibli par la guerre, avec notamment l'assassinat de son chef historique, Hassan Nasrallah, par une frappe israélienne en septembre 2024 à Beyrouth.

Depuis, les États-Unis ont accru la pression sur les autorités libanaises pour désarmer le groupe, un plan auquel le Hezbollah et ses alliés s'opposent en invoquant notamment la poursuite d'une présence israélienne sur le territoire libanais.


Accord Arabie saoudite-Qatar pour une liaison ferroviaire à grande vitesse

Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Le cheikh Tamim ben Hamad Al-Thani du Qatar est accueilli par le prince héritier saoudien Mohammed ben Salmane à son arrivée à Riyad. (X : @Spagov)
Short Url
  • L’Arabie saoudite et le Qatar lancent une ligne TGV de 785 km reliant Riyad à Doha, achevée d’ici six ans et destinée à transporter plus de 10 millions de passagers par an
  • Le projet, estimé à 115 milliards de SR, vise à renforcer l’intégration régionale, stimuler commerce et tourisme, et soutenir la transition vers des transports durables

RIYAD: L’Arabie saoudite et le Qatar ont signé lundi un accord pour construire une ligne ferroviaire à grande vitesse reliant les deux pays.

L’annonce est intervenue à l’issue d’une rencontre à Riyad entre le prince héritier saoudien Mohammed ben Salmane et l’émir du Qatar, cheikh Tamim ben Hamad Al-Thani, tenue dans le cadre du Conseil de coordination saoudo-qatari.

La liaison ferroviaire, qui connectera l’aéroport international King Salman de Riyad à l’aéroport international Hamad de Doha, constituera une première pour les deux nations et réduira le temps de trajet entre les deux capitales à seulement deux heures.

Selon un communiqué conjoint, le projet devrait être achevé d’ici six ans et créer 30 000 emplois dans les deux pays. Une fois opérationnel, il transportera plus de 10 millions de passagers par an.

Les dirigeants ont assisté à la signature de l’accord au palais Al-Yamamah à Riyad, où ils ont également coprésidé la huitième session du Conseil de coordination qataro-saoudien.

L’accord a été signé par le ministre saoudien des Transports et des Services logistiques, Saleh Al-Jasser, et par le ministre qatari des Transports, cheikh Mohammed ben Abdulla ben Mohammed Al-Thani. Il est considéré comme une étape stratégique visant à renforcer la coopération, l’intégration développementale et le développement durable, et à démontrer un engagement commun en faveur de la prospérité régionale.

La ligne à grande vitesse s’étendra sur 785 km et accueillera des trains capables de dépasser les 300 km/h. Plusieurs arrêts sont prévus entre les deux aéroports, notamment à Hofuf et Dammam.

Le service devrait considérablement améliorer les déplacements ferroviaires dans la région et stimuler le commerce ainsi que le tourisme. Le bénéfice économique pour les deux pays est estimé à 115 milliards de riyals saoudiens (30,6 milliards de dollars).

Conçue avec des technologies de pointe et une ingénierie intelligente, la ligne contribuera également à la durabilité environnementale en réduisant les émissions de carbone et en soutenant la transition vers des modes de transport plus efficaces et innovants. Elle constitue l’un des projets clés soutenant le développement régional et renforçant la connectivité ainsi que l’intégration au sein des pays du Conseil de coopération du Golfe.

Au cours de la réunion du conseil, les deux parties ont souligné la solidité de leurs liens économiques, avec un commerce bilatéral en 2024 en hausse de 634 % depuis 2021, à 930,3 millions de dollars (hors réexportations).

Le cheikh Tamim était accompagné lors des discussions par le Premier ministre, cheikh Mohammed ben Abdulrahman ben Jassim Al-Thani, ainsi que par d’autres hauts responsables.