Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Les voix féminines algériennes refont surface à travers les archives

Ce travail dépasse le simple devoir de mémoire : il redonne leur voix à des femmes qui, à travers leurs écrits, leurs actions et leur courage, ont façonné l’histoire dans l’ombre. (Photo Fournie)
Ce travail dépasse le simple devoir de mémoire : il redonne leur voix à des femmes qui, à travers leurs écrits, leurs actions et leur courage, ont façonné l’histoire dans l’ombre. (Photo Fournie)
Short Url
  • L'objectif, sauver de l’oubli les combats féminins menés entre 1988 et 1991, une période charnière de l’histoire contemporaine du pays.
  • Le 8 mars 1990, des milliers de femmes manifestent à Alger à l’occasion de la Journée internationale des droits des femmes. Elles exigent l’abrogation du Code de la famille de 1984, un texte largement dénoncé comme discriminatoire.

RIYAD :  Des tracts jaunis, des bulletins ronéotés, des lettres manuscrites, des cassettes VHS. Autant de fragments oubliés qui reprennent vie grâce à un projet inédit : Les Archives des luttes des femmes en Algérie, une initiative indépendante portée par un collectif de militantes, d’archivistes et de chercheuses.

L'objectif, sauver de l’oubli les combats féminins menés entre 1988 et 1991, une période charnière de l’histoire contemporaine du pays. Ce travail dépasse le simple devoir de mémoire : il redonne leur voix à des femmes qui, à travers leurs écrits, leurs actions et leur courage, ont façonné l’histoire dans l’ombre.

Entre 1988 et 1991, l’Algérie traverse une phase d’ouverture politique inédite. La fin du parti unique, les émeutes d’octobre 1988, puis l’adoption d’une nouvelle Constitution permettent l’émergence d’une société civile dynamique. C’est dans ce contexte que de nombreuses femmes s’organisent pour revendiquer leurs droits, dans la sphère publique comme dans la sphère privée.

« Nous étions peu nombreuses, mais déterminées. Les intimidations étaient constantes, mais nous avions la conviction que notre combat était juste », confie Nassira Belloula, journaliste et militante de la première heure.

Le 8 mars 1990, des milliers de femmes manifestent à Alger à l’occasion de la Journée internationale des droits des femmes. Elles exigent l’abrogation du Code de la famille de 1984, un texte largement dénoncé comme discriminatoire.

« Le Code de la famille nous avait reléguées au rang de mineures à vie. Il fallait dénoncer cette injustice », rappelle la juriste Nadia Aït-Zaï.

Mais au-delà des lois, c’est la question de la place des femmes dans l’espace public qui est au cœur de ces mobilisations.

« Ce n'était pas une question de religion, mais de droits. On voulait pouvoir exister dans l'espace public », explique Anissa Boumediene, ancienne Première dame et militante engagée.

Sur le terrain, l’organisation militante repose sur des méthodes artisanales, souvent menées dans la clandestinité. Les collectifs rédigent, impriment, distribuent des tracts, organisent des réunions, planifient des actions dans des conditions précaires.

« On écrivait, on collait des affiches la nuit, on se réunissait en secret. C’était un féminisme de terrain, dans l’urgence », raconte Latifa Ben Mansour, écrivaine et activiste.

Pour beaucoup de femmes, manifester ou militer était un acte de bravoure. Le contexte sécuritaire était tendu, et les violences,qu’elles soient policières ou familiales étaient omniprésentes.

« J’ai manifesté pour la première fois en 1989. J’avais peur, mais j’étais fière de marcher aux côtés de mes sœurs », se souvient Souhila Bensalah.

« Ma famille ne savait pas que je militais. Si mon frère l’avait su, il m’aurait battue. Mais je ne pouvais pas me taire », confie une militante anonyme d’Alger.

Les archives révèlent aussi la surveillance constante à laquelle étaient soumises les militantes.

« Le harcèlement policier était constant. Ils nous suivaient, nous photographiaient. Mais ça ne nous a pas arrêtées », témoigne Fatiha Maamoura, également active durant ces années.

À travers ce projet, ce sont des dizaines de documents, en arabe, tamazight ou français, qui ont été rassemblés et numérisés : croquis, bulletins, lettres collectives, extraits vidéo, dessins de presse. Autant de supports qui témoignent de la diversité des voix et des expressions féminines.

« Ce projet n’est pas seulement un regard tourné vers le passé, mais un outil pour le présent et l’avenir », souligne l’une des coordinatrices. « Nos archives parlent d’un temps où la rue appartenait aussi aux femmes. Il est temps de le rappeler. »

Comme la lutte ne s’est jamais arrêtée !  Aujourd’hui encore, dans un climat socio-économique marqué par le chômage, la précarité, les inégalités d’accès aux opportunités et une pression sociale constante, les femmes algériennes doivent sans cesse rappeler qu’elles ont le droit d’exister, de choisir, de s’exprimer.

Leur combat ne se limite plus aux rues ou aux tribunaux. Il se poursuit dans les universités, les entreprises, les médias, les réseaux sociaux, les espaces culturels et politiques. Elles innovent, créent, résistent, et affirment chaque jour leur rôle indispensable dans la construction du pays.

Ces archives ne sont pas seulement des fragments du passé. Elles sont des repères vivants, des héritages transmis, des sources d’inspiration pour toutes celles et ceux qui continuent à se battre pour une société plus juste, plus équitable, plus libre. 


Le chef du Hezbollah exclut de « capituler » sous la menace d'Israël

Des fidèles musulmans chiites scandent des slogans en passant devant les décombres des bâtiments détruits par les frappes israéliennes précédentes lors d'une procession funèbre dans le village de Kfarkila, situé dans le sud du Liban, près de la frontière avec Israël, le 5 juillet 2025. (Photo de Rabih DAHER / AFP)
Des fidèles musulmans chiites scandent des slogans en passant devant les décombres des bâtiments détruits par les frappes israéliennes précédentes lors d'une procession funèbre dans le village de Kfarkila, situé dans le sud du Liban, près de la frontière avec Israël, le 5 juillet 2025. (Photo de Rabih DAHER / AFP)
Short Url
  • « La menace ne nous fera pas capituler (…). Qu'on ne nous dise pas aujourd'hui d'assouplir nos positions (…), de rendre nos armes », a déclaré Naïm Qassem dans un discours télévisé.
  • Ce discours intervient alors qu'un émissaire américain, Tom Barrack, est attendu lundi à Beyrouth. Les autorités libanaises doivent lui transmettre leur réponse à sa demande de désarmement de la formation chiite d'ici la fin de l'année.

BEYROUTH : Le chef du Hezbollah, mouvement chiite pro-iranien au Liban, a affirmé dimanche que sa formation, sortie très affaiblie d'une guerre avec Israël, n'allait pas « capituler » ou rendre ses armes, alors qu'elle est sous forte pression pour désarmer.

« La menace ne nous fera pas capituler (…). Qu'on ne nous dise pas aujourd'hui d'assouplir nos positions (…), de rendre nos armes », a déclaré Naïm Qassem dans un discours télévisé retransmis devant des milliers de ses partisans rassemblés dans la banlieue sud de Beyrouth, bastion du Hezbollah, à l'occasion de la commémoration religieuse chiite de l'Achoura.

Ce discours intervient alors qu'un émissaire américain, Tom Barrack, est attendu lundi à Beyrouth. Les autorités libanaises doivent lui transmettre leur réponse à sa demande de désarmement de la formation chiite d'ici la fin de l'année, selon une source officielle ayant requis l'anonymat.

Naïm Qassem a affirmé qu'Israël devait d'abord appliquer l'accord de cessez-le-feu avec le Liban, « se retirer des territoires occupés, arrêter son agression (…), libérer les prisonniers » libanais, et que la reconstruction des zones dévastées par la guerre, qui a pris fin en novembre, devait être entamée.

« À ce moment, nous serons prêts pour la deuxième étape, qui consistera à discuter de la sécurité nationale et de la stratégie de défense du Liban », a-t-il ajouté, un terme qui inclut la question du désarmement du Hezbollah.

Naïm Qassem a succédé au charismatique chef du Hezbollah, Hassan Nasrallah, tué dans une frappe israélienne sur la banlieue sud de Beyrouth en septembre dernier, au cours de la guerre qui a opposé le mouvement chiite à Israël.

En dépit d'un cessez-le-feu entré en vigueur le 27 novembre, après plus d'un an d'hostilités incluant deux mois de guerre ouverte, l'armée israélienne mène régulièrement des frappes au Liban, affirmant viser la formation pro-iranienne.

L'armée israélienne, qui devait retirer complètement ses troupes du Liban, maintient également cinq positions dans le sud du pays.


Trêve à Gaza : Israël envoie une équipe de négociateurs au Qatar

Des personnes participent à une manifestation pour réclamer la fin de la guerre et la libération immédiate des otages détenus par le Hamas dans la bande de Gaza, et contre le gouvernement du Premier ministre Benjamin Netanyahu à Tel Aviv, en Israël, le 5 juillet 2025. (Photo AP via AN)
Des personnes participent à une manifestation pour réclamer la fin de la guerre et la libération immédiate des otages détenus par le Hamas dans la bande de Gaza, et contre le gouvernement du Premier ministre Benjamin Netanyahu à Tel Aviv, en Israël, le 5 juillet 2025. (Photo AP via AN)
Short Url
  • Vendredi soir, le mouvement islamiste palestinien Hamas avait annoncé être prêt à « engager immédiatement » des négociations sur une proposition de trêve parrainée par les États-Unis.
  • Le bureau du Premier ministre israélien Benjamin Netanyahu a indiqué avoir été notifié des « changements que le Hamas cherche à apporter à la proposition » de trêve et les a jugés « inacceptables ». 

JERUSALEM : Israël a annoncé samedi soir l'envoi d'une équipe de négociateurs au Qatar, dimanche, dans le but d'aboutir à un accord de cessez-le-feu et de libération d'otages dans la bande de Gaza, où les opérations de l'armée israélienne ont fait 42 morts samedi, selon la Défense civile locale.

Vendredi soir, le mouvement islamiste palestinien Hamas avait annoncé être prêt à « engager immédiatement » des négociations sur une proposition de trêve parrainée par les États-Unis et transmise par le Qatar et l'Égypte, à laquelle il avait dit avoir présenté « sa réponse », sans donner plus de détails sur son contenu.

Dans un communiqué publié peu avant minuit (21 h 00 GMT) samedi, le bureau du Premier ministre israélien Benjamin Netanyahu a indiqué avoir été notifié des « changements que le Hamas cherche à apporter à la proposition » de trêve et les a jugés « inacceptables ». 

M. Netanyahu a néanmoins « donné l'instruction de répondre à l'invitation pour des pourparlers indirects et de poursuivre les efforts en vue de récupérer nos otages sur la base de la proposition qatarie qu'Israël a acceptée », ajoute le texte, précisant que « l'équipe de négociation se rendra demain (dimanche) pour des discussions au Qatar ».

Deux sources palestiniennes proches des négociations ont indiqué à l'AFP que la proposition soumise au Hamas comprenait une trêve de 60 jours, durant laquelle le mouvement islamiste relâcherait 10 otages encore en vie ainsi qu'un certain nombre de corps, en échange de la libération de Palestiniens détenus par Israël. 

Selon deux sources palestiniennes, les modifications demandées par le Hamas concernent les modalités du retrait des troupes israéliennes de la bande de Gaza, les garanties qu'il souhaite obtenir pour assurer la poursuite de l'arrêt des combats au-delà de la période de 60 jours, ainsi que la reprise en main de la distribution de l'aide humanitaire par l'ONU et des organisations internationales reconnues.

Le président américain, Donald Trump, qui doit accueillir le Premier ministre israélien, Benjamin Netanyahu, lundi à Washington, a estimé qu'un accord pourrait être conclu « la semaine prochaine ».

Selon son ministère, le chef de la diplomatie égyptienne, Badr Abdelatty, a discuté au téléphone avec l'émissaire américain pour le Moyen-Orient, Steve Witkoff, des « préparatifs en vue de la tenue de réunions indirectes entre les deux parties concernées ».

À l'occasion d'un rassemblement hebdomadaire à Tel-Aviv, le Forum des familles d'otages a de nouveau appelé les dirigeants israéliens à conclure un « accord global » qui permettrait de libérer tous les captifs d'un seul coup. 

« Il est temps de conclure un accord qui sauve tout le monde, sans sélection », a déclaré à la tribune Macabit Mayer, la tante de deux otages, Gali et Ziv Berman. « Quel Dieu peut composer une telle liste ? Et qu'est-ce que cela signifie pour nous : qu'un seul est sauvé et que l'autre reste captif ? »

Sur le terrain, l'armée israélienne étend son offensive militaire dans la bande de Gaza, plongée dans une situation humanitaire critique depuis près de 21 mois.

Selon Mahmoud Bassal, porte-parole de la Défense civile gazaouie, une organisation de premiers secours, 42 personnes y ont été tuées samedi.