Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: Israël veut s'emparer d'une zone du sud, trois morts près de Beyrouth

Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Des poupées gisent sur un lit jonché de petits débris sur le site d'une frappe aérienne israélienne menée dans la nuit et qui a visé un appartement à Bshamoun, au sud-est de Beyrouth, le 24 mars 2026. (AFP)
Short Url
  • "Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée"
  • Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani

BEYROUTH: Israël a annoncé mardi qu'il allait s'emparer d'une large zone du sud du Liban pour assurer sa sécurité, alors qu'il poursuit ses frappes sur le reste du territoire libanais, faisant trois morts près de Beyrouth et cinq autres dans le sud.

Après avoir envahi le Liban en 1982, Israël avait maintenu une zone tampon de 10 à 20 kilomètres de profondeur, jusqu'à son retrait total en 2000, sous les coups de boutoir du Hezbollah pro-iranien.

Mardi, le ministre israélien de la Défense, Israël Katz, a déclaré que les forces israéliennes "manoeuvraient à l'intérieur du territoire libanais pour s'emparer d'une ligne de défense avancée" jusqu'au fleuve Litani, à une trentaine de km de la frontière.

"Les centaines de milliers de résidents du sud du Liban qui ont été évacués vers le nord ne retourneront pas au sud du Litani tant que la sécurité des habitants du nord (d'Israël) ne sera pas assurée", a-t-il prévenu.

Depuis que le Hezbollah a entraîné le Liban dans la guerre régionale, Israël mène des frappes massives à travers le pays, qui ont fait plus d'un millier de morts et plus d'un million de déplacés.

"La bataille contre le Hezbollah (...) ne fait que commencer", a averti lundi la porte-parole arabophone de l'armée israélienne, Ella Waweya.

Mardi à l'aube, des frappes israéliennes ont tué cinq personnes dans le sud du pays et trois autres dans une zone résidentielle proche de Beyrouth, après des raids sur la banlieue sud de la capitale, bastion du Hezbollah.

"Qu'est-ce que j'ai fait?" 

"Ma maison a été entièrement détruite. Il ne reste plus rien, tout a brûlé", dit à l'AFP Abbas Qassem, 55 ans, dont l'appartement voisin du sien a été visé par la frappe à Bchamoun, au sud-est de Beyrouth.

"Qu'est-ce que j'ai fait pour que ma maison soit détruite? Je suis une personne normale", ajoute-t-il en pleurant, comme sa femme, découvrant l'appartement dévasté.

La frappe a notamment tué une fillette de quatre ans et fait quatre blessés, selon le ministère de la Santé.

Bchamoun n'est pas un bastion du Hezbollah, dont l'armée israélienne dit viser les combattants.

Un journaliste de l'AFP a vu des traces de sang et des restes d'un projectile dans l'appartement visé.

Lundi après-midi, une frappe ciblée avait visé un immeuble de la ville d'Hazmieh, dans une zone résidentielle surplombant Beyrouth, proche du palais présidentiel et abritant de nombreuses ambassades, faisant un mort.

Un porte-parole de l'armée israélienne a affirmé qu'un "terroriste de la force al-Qods", la branche des opérations extérieures des Gardiens de la Révolution iraniens, était visé.

Le Premier ministre libanais Nawaf Salam a déclaré que des membres des Gardiens de la Révolution iraniens, se trouvant au Liban, dirigeaient les opérations du Hezbollah.

L'accréditation de l'ambassadeur d'Iran a été retirée, Beyrouth lui donnant jusqu'à dimanche pour quitter le pays.

Incursion 

Dans la nuit, une série de frappes a visé des quartiers de la banlieue sud de Beyrouth, selon l'Agence nationale d'information (Ani, officielle).

A Haret Hreik, l'un des quartiers de la banlieue sud désertée par une majorité d'habitants, un photographe de l'AFP a vu des immeubles effondrés et des rues jonchées de débris.

L'Ani a aussi rapporté des frappes sur plusieurs régions de l'est et du sud, où des stations essence de la société al-Amana, qui selon Israël finance le Hezbollah, ont été visées.

Dans le sud, l'armée israélienne a visé la région de la ville côtière de Tyr, faisant cinq morts selon le ministère de la Santé.

Dans le même temps, elle a à nouveau frappé un pont sur le Litani, visé la veille, dans le cadre de son opération de destruction de plusieurs ponts sur ce fleuve reliant une partie du sud au reste du pays.

Le Hezbollah a pour sa part annoncé s'opposer à la progression des forces israéliennes dans des localités frontalières, revendiquant notamment des attaques contre des soldats dans le village de al-Qaouzah ainsi que sur le nord d'Israël.

Selon l'Ani, une unité israélienne a effectué une incursion dans le village frontalier de Halta, où les soldats "ont effectué des perquisitions dans plusieurs maisons et ouvert le feu sur les habitants", tuant l'un d'entre eux et en blessant un autre.

 


Le Liban décide d'expulser l'ambassadeur d'Iran, lui donne jusqu'à dimanche pour partir

Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Ci-dessus, Mohammad Reza Sheibani, nommé ambassadeur d’Iran au Liban, sur cette photo du 14 juin 2013. (AFP)
Short Url
  • Le Liban a déclaré persona non grata l’ambassadeur d’Iran à Beyrouth et lui a donné jusqu’à dimanche pour quitter le pays
  • Cette décision intervient sur fond de tensions, Beyrouth accusant les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah depuis le Liban

BEYROUTH: Le Liban a retiré l'accréditation de l'ambassadeur d'Iran, récemment nommé à Beyrouth, et lui a donné jusqu'à dimanche pour quitter le pays, a annoncé mardi le ministère libanais des Affaires étrangères.

Cette mesure intervient après que Beyrouth a accusé les Gardiens de la Révolution iraniens de diriger les opérations du Hezbollah contre Israël depuis le Liban et annoncé interdire leurs actions sur le territoire libanais.

Le ministère a précisé avoir convoqué le chargé d'affaires iranien et l'avoir informé de la décision des autorités de "considérer persona non grata" l'ambassadeur Mohammad Reza Raeuf Sheibani, nommé en février à ce poste.


Trump évoque des "négociations" avec l'Iran, Téhéran nie et vise de nouveau Israël

Des traînées de roquettes sont visibles dans le ciel au-dessus de la ville côtière israélienne de Netanya, lors d’une nouvelle salve de missiles iraniens le 24 mars 2026. (AFP)
Des traînées de roquettes sont visibles dans le ciel au-dessus de la ville côtière israélienne de Netanya, lors d’une nouvelle salve de missiles iraniens le 24 mars 2026. (AFP)
Short Url
  • Donald Trump annonce un revirement diplomatique avec des « négociations » avec l’Iran et un report de frappes, tandis que les tensions militaires restent vives avec des échanges de missiles et des frappes en Iran et en Israël
  • Au Liban, l’escalade se poursuit avec de nouvelles frappes israéliennes sur la banlieue sud de Beyrouth et Bshamoun, faisant des morts et aggravant une crise humanitaire déjà lourde

TEHERAN: Dans un spectaculaire revirement, le président américain Donald Trump a évoqué des "négociations" avec un responsable iranien non-identifié et suspendu pour cinq jours des frappes qui devaient viser des infrastructures clés de la République islamique, laquelle a lancé de nouveau des missiles vers Israël mardi matin.

L'armée israélienne a dit tenter d'intercepter des projectiles iraniens puis dépêcher des soldats dans le sud du pays en raison du signalement d'impacts. Au fil de la nuit, les forces armées avaient déjà mis en garde contre des salves successives de missiles d'Iran.

La nuit a aussi donné lieu à des raids israéliens dans la banlieue sud de Beyrouth, considérée comme un bastion du mouvement pro-iranien Hezbollah, mais aussi plus au sud, à Bshamoun, faisant deux morts selon le gouvernement libanais.

D'après le site d'informations Axios, le président du Parlement iranien, Mohammad Bagher Ghalibaf, se serait entretenu avec les émissaires américains Steve Witkoff et Jared Kushner. Mais le responsable iranien a démenti, sur X, affirmant que "de fausses informations sont utilisées pour manipuler les marchés financiers et pétroliers et sortir du bourbier dans lequel les Etats-Unis et Israël sont enlisés".

Le Premier ministre israélien Benjamin Netanyahu a, lui, affirmé que Donald Trump estimait possible "de réaliser les objectifs de la guerre dans le cadre d'un accord qui préservera nos intérêts vitaux".

Côté iranien, le ministère des Affaires étrangères a nié lundi "toute négociation avec les Etats-Unis au cours des 24 derniers jours de cette guerre imposée". Il a toutefois reconnu avoir reçu via des "pays amis" des "messages transmettant une demande américaine de négociations" pour faire cesser le conflit.

Selon Axios et l'agence de presse Reuters, MM. Witkoff et Kushner, et possiblement le vice-président JD Vance, pourraient rencontrer une délégation iranienne dès cette semaine au Pakistan.

Interrogée à ce sujet par l'AFP, la porte-parole de la Maison Blanche, Karoline Leavitt, n'a pas démenti mais répondu que de telles "spéculations" ne devaient pas "être considérées comme avérées tant qu'elles n'ont pas été officiellement annoncées par la Maison Blanche".

Le Premier ministre pakistanais Shehbaz Sharif a, lui, promis à Téhéran l'aide d'Islamabad pour ramener la paix dans la région.

- Report de 5 jours -

Sur son réseau Truth Social, le président américain a annoncé un report "de cinq jours" des frappes qu'il menaçait de lancer sur des centrales électriques et autres infrastructures en Iran si la République islamique ne débloquait pas le détroit d'Ormuz, voie stratégique pour l'approvisionnement mondial en hydrocarbures.

Face à la presse, il a ajouté que Washington et Téhéran avaient trouvé des "points d'accord majeurs" lors de négociations menées avec un "haut dirigeant" qui n'est pas le nouveau guide suprême, Mojtaba Khamenei.

Donald Trump a toutefois menacé de "continuer à bombarder allègrement" si les négociations échouaient.

Malgré ces déclarations, l'agence de presse iranienne Fars a signalé tôt mardi que des infrastructures énergétiques avaient été visées par des frappes israélo-américaines à Ispahan (centre) et Khorramshahr (sud-ouest).

La volte-face de M. Trump, peu avant l'ouverture de Wall Street lundi, avait débuté avec un premier message, où le président s'était félicité de "très bonnes et productives discussions pour une cessation totale" des hostilités.

En réaction, les cours du pétrole ont brutalement chuté de plus de 10% lundi - avant toutefois de rebondir mardi matin en Asie, le baril de Brent de la mer du Nord, référence mondiale du brut, repassant au-dessus des 100 dollars.

Les marchés asiatiques affichent de leur côté leur soulagement mardi matin, comme les Bourses européennes (hormis Londres) et Wall Street lundi.

- Frappes au Liban -

En réponse à l'ultimatum de M. Trump, l'Iran avait menacé de fermer complètement le détroit d'Ormuz et de cibler "toutes les infrastructures énergétiques, de technologie de l'information et de dessalement d'eau appartenant aux Etats-Unis", selon l'agence Fars citant l'armée iranienne.

De leur côté, les médias d'Etat iraniens ont publié lundi des listes de cibles potentielles au Moyen-Orient, dont les deux principales centrales électriques d'Israël, Orot Rabin et Rutenberg.

Au Liban, où la guerre a fait plus d'un millier de morts et plus d'un million de déplacés, l'armée israélienne a repris ses frappes contre la banlieue sud de Beyrouth.

Sept raids aériens israéliens y ont eu lieu dans la nuit de lundi à mardi, selon l'agence Ani. Lundi soir, déjà, des images de l'AFPTV ont montré d'épais nuages de fumée s'élever au-dessus de cette zone qui n'avait pas été visée depuis vendredi.

Deux personnes ont par ailleurs été tuées et cinq autres blessées dans un raid d'Israël contre le village de Bshamoun, au sud-est de Beyrouth, a annoncé mardi le ministère libanais de la Santé.

Du côté des pays du Golfe visés ces derniers jours par l'Iran, l'Arabie saoudite a détruit mardi au moins une vingtaine de drones, selon son gouvernement, quand l'armée du Koweït a dit agir contre des missiles et drones "hostiles".