Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


BBC World Questions au Maroc : la jeunesse féminine au cœur du changement

Morocco's forward #19 Sakina Ouzraoui celebrates with defender #14 Aziza Rabbah after scoring her team's equaliser during the 2025 Women's Africa Cup of Nations semi-final football match against Ghana at Prince Moulay Abdellah Stadium in Rabat on July 22, 2025. (AFP)
Morocco's forward #19 Sakina Ouzraoui celebrates with defender #14 Aziza Rabbah after scoring her team's equaliser during the 2025 Women's Africa Cup of Nations semi-final football match against Ghana at Prince Moulay Abdellah Stadium in Rabat on July 22, 2025. (AFP)
Short Url
  • Une édition spéciale de BBC World Questions réunira à Marrakech des jeunes femmes engagées pour débattre des évolutions sociales, des droits des femmes et de la réforme du droit de la famille au Maroc
  • Au cœur des échanges : des questions de société telles que le mariage des mineures et les libertés individuelles

DUBAI: La BBC World Service organisera le 10 juin à Marrakech une édition spéciale de son émission de débat international BBC World Questions, centrée sur la place des femmes dans une société en pleine évolution.

À l’heure où une nouvelle génération porte des revendications en faveur du changement, les questions liées aux droits des femmes, à la foi et à la réforme du droit de la famille occupent une place croissante dans le débat public. Cette émission entend donner la parole aux jeunes Marocaines et mettre en lumière leurs aspirations, leurs préoccupations et leur vision de l’avenir.

Animée par le journaliste Jonny Dymond, l’émission réunira un panel de personnalités engagées dans les questions d’égalité et de participation des femmes à la vie publique. Parmi les intervenantes figurent la rappeuse et chanteuse Frizzy, connue pour son implication dans la campagne pour l’égalité des femmes « The Time Has Come », Meryem Redouane, responsable de la section féminine de la Fédération islamique internationale des organisations étudiantes (IIFSO), Kaoutar Rias, étudiante à l’École nationale d’architecture de Tétouan et membre du Conseil national du renouveau étudiant (OREMA), ainsi que Yousra Salhi, créatrice de contenu numérique féministe et militante pour les droits des femmes.

Les discussions porteront notamment sur le mariage des mineures, la polygamie, les règles d’héritage, le harcèlement sexuel, ainsi que les questions de liberté individuelle et de pudeur. Fidèle au format de BBC World Questions, le public présent jouera un rôle central en posant directement ses questions aux intervenantes.

Gwenan Roberts, responsable des commandes éditoriales au BBC World Service, s’est félicitée de la tenue de cette édition à Marrakech. « Nous sommes ravis de venir à Marrakech et impatients d’entendre directement notre panel et notre public sur la manière dont les femmes marocaines perçoivent leur place dans la société et les évolutions culturelles en cours », a-t-elle déclaré.

L’événement se tiendra au centre Les Étoiles de Jemaa el-Fna à Marrakech et est organisé en partenariat avec BBC News Arabic et la Fondation Ali Zaoua. L’enregistrement sera diffusé à l’échelle mondiale à la radio, à la télévision et sur les plateformes numériques de la BBC.

Pour Gwenan Roberts, rédactrice en chef des commandes à BBC World Service, cette édition représente une occasion unique d’entendre directement les jeunes Marocaines sur leur place dans la société et sur les transformations culturelles qui traversent actuellement le pays.

L’émission sera diffusée pour la première fois sur BBC World Service Radio le 13 juin avant d’être mise à disposition en ligne, sur BBC Sounds et sur les principales plateformes de podcasts. Une version télévisée sera également proposée à partir du 20 juin sur les chaînes et plateformes numériques de la BBC.

 


Le Liban lance les travaux de réhabilitation de son second aéroport

Des membres du personnel au sol marchent près d’un avion à l’aéroport René Mouawad, dans la ville de Qlaïat, dans le gouvernorat d’Akkar, à l’extrême nord du Liban, le 6 juin 2026. (AFP)
Des membres du personnel au sol marchent près d’un avion à l’aéroport René Mouawad, dans la ville de Qlaïat, dans le gouvernorat d’Akkar, à l’extrême nord du Liban, le 6 juin 2026. (AFP)
Short Url
  • Le Liban a lancé les travaux de réhabilitation de son deuxième aéroport international à Qlaïat, dans le gouvernorat d’Akkar
  • Le projet prévoit une mise en service autour de novembre 2026, avec des vols vers Istanbul et Dubaï, puis vers d’autres destinations régionales, tout en visant la création d’emplois dans le nord du Liban

BEYROUTH: Le Liban a lancé samedi les travaux de réhabilitation de son second aéroport international, situé dans le nord du pays, près de la frontière syrienne, après des années de report.

Le pays ne dispose actuellement que d'un seul aéroport, celui de Beyrouth. Le nouvel aéroport, situé à Qlaïat, dans le gouvernorat d'Akkar, à l'extrême nord du Liban et à proximité de la frontière syrienne, se trouve également près de Tripoli, grande ville à majorité sunnite du nord du pays. 

La mise en service de l'aéroport vise à créer des emplois dans le gouvernorat d'Akkar, l'un des plus pauvres du Liban.

Jusqu'ici, l'aéroport était utilisé à des fins militaires par l'armée libanaise.

Le Premier ministre libanais Nawaf Salam et le ministre des Transports, Fayez Rasamny, ont assisté samedi à l’ouverture de l’aéroport à des fins commerciales. 

"Aujourd'hui on passe de la promesse à la réalisation", a affirmé le ministre libanais, précisant que l'aéroport devrait commencer à être opérationnel "dans quelques semaines" pour desservir Mersin et Istanbul en Turquie mais aussi Dubaï.

Il a également évoqué, à terme, une extension du réseau vers l'Arabie saoudite, Le Caire et Athènes ainsi que des discussions en cours avec les compagnies à bas coût EasyJet, Ryanair et Pegasus, afin qu'elles le desservent.

Les travaux d'aménagement devraient durer au moins trois mois et l'aéroport pourrait être officiellement mis en service en novembre 2026, selon des médias locaux.

La société libanaise Sky Lounge, chargée du projet, a publié samedi une vidéo montrant un vol d'essai entre les aéroports de Beyrouth et de Qlaïat.

Son président-directeur général, Ziad Mnoula, a indiqué que le terminal passagers pourrait être achevé dans les "90 jours" suivant l'obtention des autorisations nécessaires. Selon lui, l'aéroport sera capable d'accueillir 114.000 passagers la première année. 

L’aéroport René Moawad, construit par l’armée française dans les années 1930 et utilisé à des fins civiles dans les années 1960, a été bombardé lors de la guerre de 2006 entre Israël et le Hezbollah.

L’aéroport international Rafic Hariri de Beyrouth a continué d’assurer ses opérations sans interruption, malgré les conflits successifs entre Israël et le Hezbollah, notamment en 2023, 2024 et depuis le 2 mars, confirmant son rôle central dans la continuité des liaisons aériennes du pays.


L’Arabie saoudite mène la condamnation arabe des attaques de l’Iran contre Bahreïn et le Koweït

Le ministère a déclaré que l’Arabie saoudite soutient Bahreïn et le Koweït dans les mesures qu’ils prennent pour protéger leur sécurité. (KSAMOFA)
Le ministère a déclaré que l’Arabie saoudite soutient Bahreïn et le Koweït dans les mesures qu’ils prennent pour protéger leur sécurité. (KSAMOFA)
Short Url
  • Les deux pays du Golfe ont intercepté sept missiles tirés par l’Iran samedi

RIYAD : Le ministère des Affaires étrangères de l’Saudi Arabia a condamné samedi les attaques de l’Iran contre l’Bahrain et le Kuwait.

Les deux pays du Golfe ont intercepté sept missiles tirés par l’Iran samedi.

Dans une déclaration publiée sur X, le ministère saoudien des Affaires étrangères a affirmé que les agressions iraniennes représentent une menace pour la sécurité régionale et internationale.

« Les attaques continues de l’Iran compromettent les efforts internationaux visant à rétablir la sécurité », indique le communiqué.

Le ministère a également déclaré que l’Arabie saoudite soutient Bahreïn et le Koweït dans les mesures qu’ils prennent pour garantir leur sécurité.

« Les attaques continues de l’Iran signifient une nouvelle escalade », a ajouté le ministère.

L’échange de frappes intervient alors que l’administration Trump accentue la pression sur l’Iran afin de parvenir à un accord pour mettre fin au conflit.

La Jordan a également condamné samedi ces attaques, les qualifiant de violation de la souveraineté des deux pays et de menace pour la sécurité et la stabilité régionales.

Le ministère des Affaires étrangères a réaffirmé la pleine solidarité de la Jordanie avec Bahreïn et le Koweït, ainsi que son soutien aux mesures prises pour protéger leur sécurité et leur intégrité territoriale. 

Ce texte est la traduction d’un article paru sur Arabnews.com