Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Israël tourne une page avec le retour de son dernier otage à Gaza

L'armée a indiqué qu'à "l'issue de la procédure d'identification", elle avait "informé la famille de l'otage Ran Gvili , (...) que leur proche avait été formellement identifié et rapatrié pour être inhumé". (Reuters)
L'armée a indiqué qu'à "l'issue de la procédure d'identification", elle avait "informé la famille de l'otage Ran Gvili , (...) que leur proche avait été formellement identifié et rapatrié pour être inhumé". (Reuters)
Short Url
  • Cet épilogue devrait permettre l'avancée du plan de Donald Trump pour mettre fin à la guerre dans le territoire palestinien, et notamment la réouverture du poste-frontière de Rafah avec l'Egypte, seule porte de sortie de la bande de Gaza
  • "Nous sommes au seuil de la prochaine phase" du plan américain, a affirmé le Premier ministre Benjamin Netanyahu. Mais "la prochaine phase, ce n'est pas la reconstruction", elle consiste "à désarmer le Hamas et à démilitariser" Gaza

JERUSALEM: "Nous pouvons enfin dire: il n'y a plus d'otages à Gaza": Israël a rapatrié lundi le corps de Ran Gvili, le dernier d'entre eux, marquant la fin du long combat des familles dans une société traumatisée par l'attaque du 7-Octobre.

Cet épilogue devrait permettre l'avancée du plan de Donald Trump pour mettre fin à la guerre dans le territoire palestinien, et notamment la réouverture du poste-frontière de Rafah avec l'Egypte, seule porte de sortie de la bande de Gaza sans passer par Israël.

"Nous sommes au seuil de la prochaine phase" du plan américain, a affirmé le Premier ministre Benjamin Netanyahu. Mais "la prochaine phase, ce n'est pas la reconstruction", elle consiste "à désarmer le Hamas et à démilitariser" Gaza, a-t-il ajouté.

L'armée avait auparavant indiqué qu'à "l'issue de la procédure d'identification", elle avait "informé la famille de l'otage Ran Gvili , (...) que leur proche avait été formellement identifié et rapatrié pour être inhumé".

M. Netanyahu a salué "une réussite extraordinaire pour l'Etat d'Israël". "Nous les avons tous ramenés, jusqu'au tout dernier captif", a-t-il dit au Parlement.

Le gouvernement "a accompli sa mission morale", s'est-il prévalu, l'armée se félicitant d'avoir tenu sa promesse de "ne jamais abandonner personne".

"C'est une période qui touche à sa fin", réagit à Tel-Aviv Orna Cheled, une habitante de 70 ans, qui se dit "très émue".

"Mais je ne sens pas que la situation est résolue, que c'est vraiment la fin (...) au final, nous voulons juste vivre en paix", ajoute-t-elle.

"Ça ressemble à une forme de clôture. C'est très émouvant", témoigne aussi Rebecca Geller, 46 ans, une ancienne employée du Forum des familles, la principale association israélienne de proches de captifs.

"TRAVAIL EXTRAORDINAIRE! (...) Félicitations à ma formidable équipe de champions!!!", a écrit pour sa part Donald Trump sur son réseau Truth Social.

Dans le même temps, neuf prisonniers palestiniens ont été libérés par Israël et hospitalisés à Gaza, selon l'hôpital des Martyrs d'Al-Aqsa, à Deir el-Balah (centre).

Fin du "combat" 

Lors de l'attaque du Hamas du 7 octobre 2023, qui a déclenché la guerre dans la bande de Gaza, 251 personnes, dont 44 mortes, avaient été enlevées pour servir d'otages.

Sur les 207 otages pris vivants, 41 sont morts ou ont été tués en captivité.

Ran Gvili, un policier, était tombé au combat à 24 ans en défendant le kibboutz Aloumim.

Seule sa dépouille n'avait jusque-là pas été rendue à Israël dans le cadre de l'accord de cessez-le-feu entré en vigueur à Gaza sous pression américaine le 10 octobre.

"Avec le retour de (Ran) Gvili, un héros qui a donné sa vie pour défendre sa communauté, nous pouvons enfin dire: il n'y a plus d'otages à Gaza", a écrit le Forum des familles.

"Ce qui avait commencé dans un choc inimaginable est devenu l'un des combats civiques, moraux et humains les plus obstinés de l'Histoire", a-t-il ajouté, un combat désormais "terminé".

Les chaînes de télévision ont diffusé en boucle des images du cercueil de Ran Gvili, recouvert d'un drapeau israélien et entouré de soldats.

"Tu devrais voir les honneurs qu'on te rend ici. Toute la police est avec toi, toute l'armée (...) tout le peuple (...) Je suis fier de toi, mon fils", a lancé son père lors d'un hommage.

Dimanche, les forces israéliennes avaient lancé des fouilles dans un cimetière du nord de Gaza.

Le Hamas avait auparavant indiqué avoir donné aux médiateurs dans le conflit "tous les détails et informations" qu'il détenait sur l'emplacement du corps. Il a affirmé que sa découverte confirmait son "engagement" pour le cessez-le feu.

"Voyager est un rêve" 

Le retour de ce dernier otage ouvre la voie à la réouverture de Rafah, passage crucial pour l'acheminement de l'aide humanitaire.

Elle est réclamée de longue date par les Nations Unies et la communauté humanitaire, mais Israël a déjà précisé qu'elle serait "limitée" aux piétons et soumise à "un mécanisme complet d'inspection israélien".

Sur le terrain, alors que les deux parties s'accusent mutuellement de violer quotidiennement la trêve, la situation humanitaire reste dramatique pour les quelque 2,2 millions d'habitants palestiniens.

"Le monde ne se soucie pas de nous. Pour nous, voyager est un rêve de retour à la vie", témoigne Maha Youssef, 37 ans, déplacée à Gaza-ville par la guerre.

"Même si cela est financièrement difficile et probablement instable, mes enfants pourraient voir à quoi ressemble une vie normale et la vivre et au moins, ils pourraient aller à l'école", ajoute-t-elle.

La deuxième étape du plan Trump, endossé par le Conseil de sécurité de l'ONU en novembre, prévoit, outre le désarmement du Hamas, le retrait progressif de l'armée israélienne, qui contrôle encore plus de la moitié du territoire, et le déploiement d'une force internationale de stabilisation.

Le secrétaire général de l'ONU a salué lundi le retour du corps de Ran Gvili, appelant à une "mise en oeuvre intégrale" de l'accord de cessez-le-feu après plus de deux ans de guerre.

 


Trois touristes français tués dans le naufrage d'un bateau au large d'Oman

Des habitants et des touristes font du bateau à moteur à Wadi Darbat (vallée de Darbat), près de Salalah, dans la province méridionale d'Oman, à Dhofar, le 21 juillet 2022. (AFP)
Des habitants et des touristes font du bateau à moteur à Wadi Darbat (vallée de Darbat), près de Salalah, dans la province méridionale d'Oman, à Dhofar, le 21 juillet 2022. (AFP)
Short Url
  • Trois touristes français ont été tués et deux autres blessés dans le naufrage d’un bateau transportant 25 personnes au large de Mascate, Oman
  • Une enquête a été ouverte pour déterminer les circonstances de l’accident, alors qu’Oman voit croître son tourisme, qui a atteint près de 4 millions de visiteurs en 2024

MASCATE: Trois touristes français ont été tués et deux autres blessés dans le naufrage d'un bateau au large d'Oman, a annoncé mardi la police du pays du Golfe.

Un bateau transportant 25 touristes français, parmi lesquels le guide touristique et le capitaine, "a chaviré à 2,5 milles nautiques du port Sultan Qaboos" à Mascate, la capitale du sultanat, a indiqué la police omanaise dans un communiqué publié sur X.

"L'incident a entraîné la mort de trois touristes et des blessures légères pour deux autres", a-t-elle poursuivi en ajoutant qu'une enquête était en cours pour déterminer les circonstances de l'accident.

Longtemps en marge des grands circuits touristiques, Oman attire désormais un public croissant en quête de nature préservée et d'authenticité.

Le pays a accueilli près de 4 millions de touristes en 2024 et le gouvernement vise à tripler ce chiffre d'ici 2040 en misant sur un tourisme durable.


Soudan: l'armée affirme avoir rompu le siège d'une ville du Kordofan

L'armée soudanaise tente d'endiguer l'avancée fulgurante des forces paramilitaires RSF dans toute la région du Kordofan. (AFP/Archives)
L'armée soudanaise tente d'endiguer l'avancée fulgurante des forces paramilitaires RSF dans toute la région du Kordofan. (AFP/Archives)
Short Url
  • L’armée soudanaise annonce avoir brisé le siège de Dilling (Kordofan-Sud) imposé depuis plus d’un an et demi par les Forces de soutien rapide (FSR), sécurisant les approches nord et sud de la ville
  • La région reste instable et stratégique, avec des opérations paramilitaires soutenues par le SPLM-N, et des déplacements massifs de civils soulignant le risque de famine et d’exactions similaires à celles du Darfour

KHARTOUM: L'armée soudanaise a annoncé lundi avoir brisé le siège de la ville de Dilling dans le sud du Soudan, au Kordofan, imposé depuis plus d'un an et demi par les forces paramilitaires.

Les forces gouvernementales ont "réussi à ouvrir la route de Dilling après avoir mené une opération militaire couronnée de succès", a affirmé l'armée dans un communiqué, assurant avoir infligé "de lourdes pertes" aux paramilitaires des Forces de soutien rapide (FSR).

Dans son communiqué, l'armée explique que son avancée a permis de sécuriser les approches nord et sud de Dilling, ville de l'Etat du Kordofan-Sud sous son contrôle.

L'AFP n'a pas pu vérifier de manière indépendante ces affirmations. De leur coté, les FSR n'ont pas encore fait de commentaires.

Depuis la prise d'El-Facher, qui était le dernier bastion de l'armée dans la vaste région voisine du Darfour (ouest du pays), les paramilitaires ont recentré leurs opérations sur la région du Kordofan, zone stratégique qui fait la jonction entre les zones tenues par l'armée dans le nord, l'est et le centre, et le Darfour.

Les FSR y ont pris la ville de Heglig, où se trouve le plus grand champ pétrolifère du Soudan, et intensifié leur siège de Kadougli qui dure depuis plus d'un an et demi.

Une mission d'évaluation avec l'ONU a déjà confirmé la famine à Kadougli l'année dernière. La situation à Dilling pourrait bientôt être similaire, mais l'insécurité et le manque d'accès ont empêché toute remontée d'information.

L'offensive des paramilitaires au Kordofan, région fertile, riche en pétrole et en or, est appuyée par une faction du Mouvement populaire de libération du Soudan-Nord (SPLM-N), dirigée par Abdelaziz al-Hilu, qui contrôle de larges portions du Kordofan-Sud et certaines zones de l'Etat voisin du Nil Bleu.

Depuis avril 2023, le Soudan est plongé dans un conflit brutal entre l'armée et les FSR, qui a fait des dizaines de milliers de morts et quelque 11 millions de déplacés.

Les atrocités se sont multipliées après la prise d'El-Facher au Darfour par les FSR, des informations faisant état de massacres, de violences sexuelles, d'enlèvements et de pillages généralisés.

L'ONU a averti que des exactions similaires pourraient se propager au Kordofan. Selon les derniers chiffres de l'ONU, plus de 65.000 personnes ont fui cette région depuis octobre.