Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: Israël frappe à nouveau Beyrouth après l'avancée de ses troupes dans le sud

Des secouristes se précipitent sur le site d’une frappe israélienne ayant visé un véhicule sur l’autoroute menant à l’aéroport international de Beyrouth le 4 mars 2026. (AFP)
Des secouristes se précipitent sur le site d’une frappe israélienne ayant visé un véhicule sur l’autoroute menant à l’aéroport international de Beyrouth le 4 mars 2026. (AFP)
Short Url
  • Israël a mené de nouvelles frappes aériennes à Beyrouth et dans le sud du Liban, ciblant des infrastructures du Hezbollah
  • Les attaques ont fait plusieurs morts, dont un haut responsable du Hamas au Liban, alors que le conflit s’élargit dans le contexte de la guerre régionale impliquant l’Iran et que des appels internationaux à éviter une offensive terrestre se multiplient

BEYROUTH: Israël a lancé de nouvelles attaques contre le Liban jeudi, menant des frappes aériennes pour le quatrième jour après que son armée a progressé dans plusieurs localités frontalières du sud du pays, entraîné dans la guerre régionale.

Des images de l'AFP ont montré tôt jeudi un panache de fumée s'élever au dessus de Beyrouth après une frappe sur le sud de la capitale libanaise, bastion du mouvement islamiste Hezbollah soutenu par l'Iran.

L'armée israélienne a déclaré sur Telegram avoir "commencé à frapper l'infrastructure du Hezbollah à Beyrouth".

Elle avait auparavant demandé aux habitants de quitter le quartier, les avertissant qu’elle s’apprêtait à attaquer des cibles qu’elle affirmait être liées au Hezbollah.

Selon l'agence de presse officielle libanaise Ani, une frappe israélienne de drone a aussi tué un haut responsable du Hamas, ainsi que son épouse, dans un camp de réfugiés palestiniens du nord du Liban.

Il s'agit du premier dirigeant du groupe islamiste palestinien tué depuis le début de l'offensive américano-israélienne sur l'Iran.

Les autorités libanaises ont par ailleurs annoncé trois nouveaux morts dans des frappes israéliennes ayant visé deux voitures sur l'autoroute menant à l'aéroport de Beyrouth.

Et l'Ani a fait état de trois morts dans une frappe de drone sur un véhicule dans le sud du Liban, sans préciser qui pourrait être à l’origine de cette frappe.

Le Liban a été entraîné lundi dans la guerre après une première attaque contre Israël du mouvement chiite, qui affirmait vouloir "venger" la mort du guide iranien Ali Khamenei.

- Affrontements "directs" -

Les hostilités entre Israël et le Hezbollah se sont intensifiés mercredi.

L'armée israélienne a annoncé mercredi soir avoir frappé de nombreuses positions du Hezbollah dans la zone méridionale du pays, au sud du fleuve Litani, région dont elle avait pressé les habitants de fuir en début d'après-midi.

Le Hezbollah fera face à "l'agression israélo-américaine" et ne se rendra pas, a assuré son chef Naïm Qassem dans un discours diffusé sur la chaîne de son parti, le premier depuis le début samedi de l'attaque américano-israélienne contre l'Iran.

Le Hezbollah a revendiqué mercredi au moins 23 attaques contre Israël, dont une à l'aide de drones contre les industries aérospatiales israéliennes dans le centre du pays, ciblant pour la première fois une région aussi éloignée de la frontière.

Il a également dit avoir visé à l'aide d'un "missile de précision" une base militaire du nord du pays.

Dans le sud du Liban, le Hezbollah a rapporté pour la première fois des affrontements "directs" avec des soldats israéliens entrés dans le village de Khiam, à 6 kilomètres de la frontière avec Israël.

L'armée "a mené une nouvelle vague de frappes et démantelé des infrastructures terroristes du Hezbollah dans tout le Liban", indique un communiqué militaire. Parmi ces cibles "figuraient de nombreux sites de lancement de roquettes et de missiles (...) situés au sud du fleuve Litani", "notamment une installation de production" drones.

Aux termes d'une trêve conclue en novembre 2024, seuls les casques bleus de l’ONU et l'armée libanaise sont autorisés à porter des armes au sud du fleuve Litani. Israël était censé retirer l'ensemble de ses forces, mais a maintenu des troupes dans des zones qu’il juge stratégiques et mené des frappes aériennes régulières, invoquant le refus du Hezbollah de déposer les armes.

Le président français Emmanuel Macron s'est entretenu mercredi avec son homoloque américain Donald Trump et avec le Premier ministre israélien Benjamin Netanyahu, qu'il a appelé "à préserver l'intégrité territoriale du Liban et à s'abstenir d'une offensive terrestre".


Liban: le chef du Hezbollah défiant, les forces israéliennes avancent dans le sud

Le chef du Hezbollah pro-iranien s'est dit mercredi soir déterminé à "faire face" à Israël, dont l'armée est entrée dans plusieurs localités frontalières dans le sud du Liban tout en poursuivant le pilonnage de vastes régions du pays, entraîné dans la guerre régionale. (AFP)
Le chef du Hezbollah pro-iranien s'est dit mercredi soir déterminé à "faire face" à Israël, dont l'armée est entrée dans plusieurs localités frontalières dans le sud du Liban tout en poursuivant le pilonnage de vastes régions du pays, entraîné dans la guerre régionale. (AFP)
Short Url
  • Le Hezbollah fera face à "l'agression israélo-américaine" et ne se rendra pas, a assuré son chef Naïm Qassem
  • Israël, qui élargit le champ de ses attaques au Liban, a ordonné mercredi à tous les habitants d'une partie du sud d'évacuer, alors que les autorités libanaises ont recensé 72 morts et 83.000 déplacés depuis lundi

BEYROUTH: Le chef du Hezbollah pro-iranien s'est dit mercredi soir déterminé à "faire face" à Israël, dont l'armée est entrée dans plusieurs localités frontalières dans le sud du Liban tout en poursuivant le pilonnage de vastes régions du pays, entraîné dans la guerre régionale.

Le Hezbollah fera face à "l'agression israélo-américaine" et ne se rendra pas, a assuré son chef Naïm Qassem dans un discours diffusé sur la chaîne de son parti, le premier depuis le début samedi de l'attaque américano-israélienne contre l'Iran.

Israël, qui élargit le champ de ses attaques au Liban, a ordonné mercredi à tous les habitants d'une partie du sud d'évacuer, alors que les autorités libanaises ont recensé 72 morts et 83.000 déplacés depuis lundi.

Le Liban a été entraîné lundi dans la guerre après une première attaque contre Israël du mouvement chiite, qui affirmait vouloir "venger" la mort du guide iranien Ali Khamenei.

Le Hezbollah a revendiqué mercredi au moins 15 attaques contre Israël, dont une à l'aide de drones contre les industries aérospatiales israéliennes dans le centre du pays, ciblant pour la première fois une région aussi éloignée de la frontière.

Il a également dit avoir visé à l'aide d'un "missile de précision" une base militaire du nord du pays.

Dans le sud du Liban, le Hezbollah a rapporté pour la première fois des affrontements "directs" avec des soldats israéliens entrés dans le village de Khiam, à six kilomètres de la frontière avec Israël.

La Force intérimaire des Nations Unies au Liban (Finul) a annoncé avoir observé "plusieurs mouvements et activités militaires de l'armée" israélienne dans des localités frontalières dont Khiam.

Des vidéos de l'AFP montrent deux chars israéliens avancer dans des quartiers résidentiels de ce village.

L'armée israélienne a de son côté annoncé avoir déployé "sur plusieurs positions" du sud du Liban des soldats, avec des unités "de l'infanterie, des blindés et du génie".

Dans le même temps, l'armée israélienne a demandé aux habitants d'évacuer une vaste zone dans le sud du Liban, entre la frontière avec Israël et le fleuve Litani, à une trentaine de kilomètres plus au nord.

Fausses alertes 

L'aviation israélienne a elle élargi le champ de ses frappes, visant pour la première fois un hôtel à Hazmieh, une banlieue chrétienne de Beyrouth proche du palais présidentiel et de nombreuses missions diplomatiques.

Des images de l'AFP ont montré le bâtiment de l'hôtel Comfort dont certaines chambres sont éventrées, et des blessés recevant des soins à la réception. Il n'a pas été possible de savoir quelle cible était visée par cette attaque.

Lena, une habitante de ce quartier résidentiel cossu, affirme avoir cru que la banlieue sud qu'il surplombe était visée.

"Je me suis bien trompée. A deux pas de chez moi, un hôtel était la cible cette fois-ci", dit à l'AFP cette femme de 59 ans.

Dans le même temps, des habitants de plusieurs régions libanaises ont indiqué à l'AFP avoir reçu un message enregistré au téléphone leur demandant d'évacuer, provoquant la panique. L'AFP n'a pas pu s'assurer de la véracité de ces alertes.

L'un de ces appels est parvenu au poste-frontière de Masnaa avec la Syrie, qui a été brièvement fermé avant de vérifier qu'il s'agissait d'une fausse alerte, a indiqué un responsable de sécurité à l'AFP.

La banlieue sud visée 

Une série de frappes a en outre visé mercredi matin la banlieue sud de Beyrouth, après des ordres d'évacuation de l'armée israélienne.

L'une des frappes a visé un immeuble proche d'un important hôpital, selon un photographe de l'AFP.

Au sud de la capitale libanaise, des attaques ont visé Aramoun et Saadiyat, des zones résidentielles qui ne font pas partie des bastions du Hezbollah.

Les frappes ont également visé un immeuble de quatre étages dans la ville millénaire de Baalbeck, dans l'est du Liban, où le Hezbollah est fortement implanté.

Trois secouristes ont été tués alors qu'ils portaient assistance à des personnes blessées dans des explosions dans le district de Tyr (sud), selon le directeur général de l'Organisation mondiale de la santé (OMS), Tedros Adhanom Ghebreyesus.

"Les parties belligérantes doivent respecter le droit international humanitaire et protéger les professionnels de santé", a-t-il rappelé.

 


Turquie: un missile tiré depuis l'Iran se dirigeant vers l'espace aérien turc a été détruit 

Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense. (AFP)
Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense. (AFP)
Short Url
  • "Un missile balistique tiré d'Iran se dirigeant vers l'espace aérien turc après avoir survolé les espaces aériens irakien et syrien, a été intercepté et neutralisé à temps par les éléments de défense aérienne et antimissile de l'Otan"
  • "Toutes les mesures nécessaires à la défense de notre territoire et de notre espace aérien seront prises avec fermeté et sans hésitation. Nous vous rappelons que nous nous réservons le droit de répondre à toute action hostile contre notre pays"

ANKARA: Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense.

"Un missile balistique tiré d'Iran se dirigeant vers l'espace aérien turc après avoir survolé les espaces aériens irakien et syrien, a été intercepté et neutralisé à temps par les éléments de défense aérienne et antimissile de l'Otan déployés en Méditerranée orientale. (...) L'incident n'a fait ni victimes ni blessés", a affirmé le ministère turc dans un communiqué publié sur X.

"Toutes les mesures nécessaires à la défense de notre territoire et de notre espace aérien seront prises avec fermeté et sans hésitation. Nous vous rappelons que nous nous réservons le droit de répondre à toute action hostile contre notre pays", a ajouté le ministère.

Un débris appartenant à une munition de défense aérienne est tombé dans le district de Dörtyol, dans la province de Hatay, dans le sud-est du pays, a précisé le ministère.

"Toute action hostile recevra la réponse appropriée dans le cadre du droit international. La consultation et la coopération avec l'OTAN et nos alliés se poursuivront tout au long de ce processus", a de son côté affirmé sur X le directeur des communications de la présidence turque Burhanettin Duran.

"Nous réitérons notre avertissement à toutes les parties : elles doivent s'abstenir de toute action susceptible d'exacerber les tensions dans la région", a-t-il conclu.