Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Des attaques de colons en Cisjordanie provoquent des déplacements record depuis octobre 2023 (ONU)

Une photographie montre des drapeaux israéliens et un drapeau du conseil de Gush Etzion sur le nouvel avant-poste de colons israéliens « Yatziv », construit en périphérie de la ville palestinienne de Beit Sahur, en Cisjordanie occupée par Israël. (Archives/AFP)
Une photographie montre des drapeaux israéliens et un drapeau du conseil de Gush Etzion sur le nouvel avant-poste de colons israéliens « Yatziv », construit en périphérie de la ville palestinienne de Beit Sahur, en Cisjordanie occupée par Israël. (Archives/AFP)
Short Url
  • Près de 700 Palestiniens ont été déplacés en janvier 2025 en Cisjordanie occupée en raison des violences et du harcèlement de colons israéliens, un niveau inédit depuis le début de la guerre à Gaza, selon l’ONU
  • L’ONU et des ONG dénoncent une impunité systémique, accusant les colons d’agir avec le soutien ou la passivité des autorités israéliennes, dans un contexte d’expansion continue des colonies jugées illégales par le droit international

RAMALLAH, TERRITOIRES PALESTINIENS: Les violences et le harcèlement exercés par des colons israéliens en Cisjordanie occupée ont déplacé près de 700 Palestiniens en janvier, a indiqué l'ONU jeudi, un niveau inédit depuis le déclenchement de la guerre à Gaza en octobre 2023.

Au moins 694 Palestiniens ont été contraints de quitter leur domicile le mois dernier, selon des chiffres de l'agence humanitaire des Nations unies (Ocha), qui compile des données provenant de diverses agences onusiennes.

Le Haut-Commissariat des Nations unies aux droits de l'homme a déclaré fin janvier que la violence des colons était devenue un motif clé des déplacements forcés en Cisjordanie.

Les chiffres particulièrement élevés de janvier s'expliquent en partie par le déplacement de la population entière d'un village d'agriculteurs dans la vallée du Jourdain, Ras Ein al-Auja, dont les 130 familles sont parties après des mois de harcèlement.

"Ce qui se passe aujourd'hui, c'est l'effondrement total de la communauté à cause des attaques continues et répétées des colons, jour et nuit, depuis deux ans", avait déclaré à l'AFP en janvier Farhan Jahaleen, un habitant de ce village bédouin.

Des colons israéliens en Cisjordanie, territoire occupé par Israël depuis 1967, s'installent sur des terres agricoles utilisées par les Palestiniens et leur en refusent progressivement l'accès, selon un rapport de 2025 de l'ONG israélienne anti-colonisation La Paix Maintenant.

Pour contraindre les Palestiniens à partir, les colons recourent au harcèlement, à l'intimidation et à la violence, "avec le soutien du gouvernement et de l'armée israélienne", selon cette ONG.

"Personne ne met la pression sur Israël ou sur les autorités israéliennes pour arrêter cela, et les colons le ressentent: ils ont le sentiment d'une impunité totale, qu'ils sont libres de continuer", a déclaré Allegra Pacheco, directrice du West Bank Protection Consortium, un groupe d'ONG œuvrant pour soutenir les Palestiniens face aux déplacements.

"Tous les regards sont tournés vers Gaza lorsqu'on parle de la Palestine, alors que nous assistons à un nettoyage ethnique en cours en Cisjordanie et que personne n'y prête attention", a-t-elle déclaré à l'AFP.

L'expansion de la colonisation juive en Cisjordanie est considérée par l'ONU, avec la poursuite des violences, comme l'un des principaux obstacles à la résolution du conflit israélo-palestinien.

Hors Jérusalem-Est, occupée et annexée par Israël, quelque trois millions de Palestiniens vivent en Cisjordanie, aux côtés de plus de 500.000 Israéliens installés dans des colonies jugées illégales au regard du droit international.


Gaza: 400 tonnes d'aide alimentaire envoyées par la France arrivent en Egypte

L'aide internationale à destination de la bande de Gaza, où la situation humanitaire reste dramatique malgré le cessez-le-feu entre Israël et le mouvement islamiste palestinien Hamas, arrive généralement par les ports égyptiens de Port-Saïd ou d'al-Arich. (AFP)
L'aide internationale à destination de la bande de Gaza, où la situation humanitaire reste dramatique malgré le cessez-le-feu entre Israël et le mouvement islamiste palestinien Hamas, arrive généralement par les ports égyptiens de Port-Saïd ou d'al-Arich. (AFP)
Short Url
  • L'aide a été accueillie à Port-Saïd par le gouverneur de cette ville, Mohab Habachi, l'ambassadeur de France au Caire, Eric Chevallier, et le directeur régional du Programme alimentaire mondial (PAM), Samer Abdeljaber
  • Elle a été réceptionnée par le PAM qui doit l'acheminer dans la bande de Gaza

PORT-SAID: Un porte-conteneur transportant près de 400 tonnes d'aide alimentaire envoyée par la France à Gaza est arrivé mercredi sur les côtes égyptiennes, ont annoncé le gouverneur de Port-Saïd et l'ambassade française en Egypte.

L'aide internationale à destination de la bande de Gaza, où la situation humanitaire reste dramatique malgré le cessez-le-feu entre Israël et le mouvement islamiste palestinien Hamas, arrive généralement par les ports égyptiens de Port-Saïd ou d'al-Arich, la ville la plus proche du territoire palestinien, dans le nord de l'Egypte.

L'aide a été accueillie à Port-Saïd par le gouverneur de cette ville, Mohab Habachi, l'ambassadeur de France au Caire, Eric Chevallier, et le directeur régional du Programme alimentaire mondial (PAM), Samer Abdeljaber.

Elle a été réceptionnée par le PAM qui doit l'acheminer dans la bande de Gaza.

L'aide est destinée à "plus de 42.000 enfants âgés de 6 mois à 2 ans", a indiqué l'ambassade française dans un communiqué, sans dire quand la marchandise devait arriver à Gaza.

M. Habachi a assuré dans un communiqué de son bureau que "toutes les dispositions ont été prises pour garantir le passage fluide" du convoi humanitaire français vers Gaza.

"Il est impératif qu'Israël supprime tous les obstacles entravant la capacité de l'ONU et des ONG à acheminer l'aide humanitaire de manière indépendante et neutre dans l'ensemble de la bande de Gaza", a indiqué l'ambassade.

Affrété par la fondation de l'armateur français CMA CGM, le paquebot Tokyo qui transporte l'aide était parti du Havre mi-janvier, selon l'ambassade.

Le point de passage de Rafah --le seul entre Gaza et le monde extérieur qui ne passe pas par Israël-- a rouvert cette semaine au compte-gouttes.

Les autorités israéliennes, qui l'avaient fermé en mai 2024, n'ont pas accepté pour l'heure l'ouverture totale réclamée par les organisations humanitaires pour permettre une entrée massive de l'aide internationale.

Jusqu'à présent, quelques dizaines de Palestiniens l'ont emprunté dans les deux sens, essentiellement des malades ou des blessés évacués vers l'Egypte et accompagnés de leurs proches, ou des habitants de retour après avoir reçu des soins.

Israël et le Hamas s'accusent quotidiennement de violer les termes de l'accord de cessez-le-feu en place depuis le 10 octobre.

Mercredi, des bombardements israéliens ont fait 23 morts dans le territoire palestinien, selon le ministère de la Santé du Hamas.

Après le cessez-le-feu, le Cadre intégré de classification de la sécurité alimentaire (IPC), un organisme de l'ONU basé à Rome, avait déclaré que la famine était terminée à Gaza, mais avait alerté sur des niveaux élevés d'insécurité alimentaire.


Nouvelles frappes israéliennes meurtrières à Gaza

Des bombardements israéliens ont fait 24 morts mercredi à Gaza, selon les services de santé, tandis que l'armée a affirmé avoir riposté à des tirs et tué plusieurs combattants palestiniens, malgré le fragile cessez-le-feu en place depuis le 10 octobre. (AFP)
Des bombardements israéliens ont fait 24 morts mercredi à Gaza, selon les services de santé, tandis que l'armée a affirmé avoir riposté à des tirs et tué plusieurs combattants palestiniens, malgré le fragile cessez-le-feu en place depuis le 10 octobre. (AFP)
Short Url
  • Selon les services de santé de la bande de Gaza, 24 Palestiniens ont été tués et une quarantaine blessés mercredi par des frappes aériennes ou tirs d'artillerie israéliens
  • "Nous dormions quand soudain une pluie d'obus et de tirs s'est abattue sur nous", a raconté un survivant

GAZA: Des bombardements israéliens ont fait 24 morts mercredi à Gaza, selon les services de santé, tandis que l'armée a affirmé avoir riposté à des tirs et tué plusieurs combattants palestiniens, malgré le fragile cessez-le-feu en place depuis le 10 octobre.

Le poste frontalier de Rafah avec l'Egypte, seul accès vers le monde extérieur pour les habitants du territoire assiégé par Israël, reste pendant ce temps entrouvert sous de très strictes conditions.

Selon les services de santé de la bande de Gaza, 24 Palestiniens ont été tués et une quarantaine blessés mercredi par des frappes aériennes ou tirs d'artillerie israéliens.

"Nous dormions quand soudain une pluie d'obus et de tirs s'est abattue sur nous", a raconté un survivant, Abou Mohammed Haboush, dont le fils a été tué à Gaza-ville, dans le nord. "De jeunes enfants ont été tués, mon fils et mon neveu sont parmi les morts", a-t-il ajouté.

Des images de l'AFP dans cette ville ont montré des proches de victimes priant dans l'enceinte de l'hôpital Al-Chifa, où étaient allongés des corps enveloppés de linceuls blancs.

Un secouriste tué 

Le directeur de l'hôpital, Mohammed Abu Salmiya, a déclaré que 14 morts et des dizaines de blessés y avaient été transportés. Il a dénoncé "une situation extrêmement difficile dans les hôpitaux du territoire, en raison des graves pénuries de médicaments et d'équipements".

D'autres frappes ont visé le secteur d'Al-Mawasi à Khan Younès, dans le sud de Gaza, où des dizaines de milliers de déplacés vivent sous des abris de fortune.

Le Croissant-Rouge palestinien a annoncé la mort d'un de ses secouristes, Hassan Hussein Al-Samiri, durant une intervention pour évacuer des blessés dans cette zone.

L'armée a déclaré avoir tué mercredi dans une frappe dans le sud de Gaza un commandant du Hamas, Bilal Abou Assi, présenté comme le chef du commando auteur d'un assaut contre le kibboutz Nir Oz le 7 octobre 2023, lors des attaques qui ont déclenché la guerre.

Elle a indiqué avoir mené cette frappe en riposte à des tirs qui ont blessé un officier dans le nord de Gaza.

L'armée a aussi annoncé avoir tué un commandant du Jihad islamique, Ali Raziana, ainsi que le chef d'une "cellule terroriste" du Hamas, Muhammad Issam Hassan al-Habil, accusé d'être l'auteur du meurtre d'une soldate israélienne, Noa Marciano, prise en otage le 7 octobre 2023.

Elle a assuré avoir pris des mesures "afin de limiter autant que possible les dommages aux civils".

"Retrouver mon pays" 

Dans ce contexte de trêve très précaire, Israël avait accepté de rouvrir partiellement lundi le passage de Rafah, fermé depuis mai 2024.

Seuls quelques dizaines de Palestiniens de Gaza ont transité jusqu'à présent dans les deux sens, essentiellement des malades ou blessés évacués vers l'Egypte, accompagnés de leurs proches, ou des habitants de retour après avoir reçu des soins.

Pendant la nuit, un autocar transportant des Palestiniens de retour d'Egypte est arrivé à Khan Younès, selon des images de l'AFP. Des femmes et des enfants en sont descendus, accueillis par leurs proches impatients de les serrer dans leurs bras.

"Je ne peux décrire ce que je ressens", a confié une Palestinienne, Fariza Barabakh. "Je suis si heureuse de retrouver mon mari, mes enfants, ma famille, mes bien-aimés, et bien sûr, retrouver mon pays".

"Le sentiment d'appartenir à une terre est plus important que tout autre", a-t-elle ajouté.

Aux termes du plan de Donald Trump visant à mettre fin définitivement à la guerre, le passage de Rafah devait rouvrir une fois libérés les derniers otages retenus à Gaza.

Mais les autorités israéliennes n'ont pas accepté pour l'heure de rouvrir totalement la frontière, comme réclamé par les organisations humanitaires pour permettre un afflux de l'aide internationale.

Selon le ministère de la Santé de Gaza, au moins 556 personnes ont été tuées par des frappes israéliennes depuis le 10 octobre, tandis que l'armée a annoncé avoir perdu quatre soldats.