Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Le président somalien à Asharq Al-Awsat: Travailler avec des partenaires de l'Arabie saoudite pour annuler la reconnaissance du Somaliland par Israël

 Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Le prince héritier saoudien Mohammed bin Salman rencontre le président somalien Hassan Sheikh Mohamud. (File/SPA)
Short Url
  • M. Mohamud a souligné que l'unité de la Somalie est une "ligne rouge", ajoutant que Mogadiscio a pris des positions fermes pour protéger la souveraineté nationale
  • S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique

RIYAD: Le président somalien Hassan Sheikh Mohamud a dévoilé une stratégie politique et juridique à trois volets pour annuler ce qu'il a décrit comme une reconnaissance israélienne de la région sécessionniste du Somaliland, avertissant qu'une telle décision menace la souveraineté de la Somalie et la stabilité régionale.

S'adressant à Asharq Al-Awsat, M. Mohamud a déclaré que son gouvernement agissait en étroite coordination avec ses partenaires, dont l'Arabie saoudite, pour préserver la stabilité et protéger la Corne de l'Afrique de ce qu'il a qualifié d'"escalade irréfléchie".

Sans nommer de pays en particulier, le dirigeant somalien a déclaré que certains États de la région pourraient voir dans la reconnaissance israélienne une occasion de poursuivre "des intérêts étroits et à court terme au détriment de l'unité de la Somalie et de la stabilité régionale".

"Je ne souhaite pas nommer un ou plusieurs pays en particulier", a-t-il déclaré. "Mais il est clair que certains pourraient considérer cette reconnaissance comme une occasion de réaliser des gains limités.

Il a souligné que l'unité de la Somalie était une "ligne rouge", ajoutant que Mogadiscio avait adopté des positions fermes pour protéger la souveraineté nationale. "Nous mettons en garde contre le risque d'être induits en erreur par l'aventurisme israélien imprudent", a-t-il déclaré.

Trois étapes parallèles

M. Mohamud faisait référence à la reconnaissance, annoncée par le Premier ministre israélien Benjamin Netanyahu, de la République autoproclamée du Somaliland en tant qu'État indépendant.

"J'affirme avec la plus grande clarté et fermeté que toute reconnaissance du Somaliland en tant qu'État indépendant constitue une violation flagrante de la souveraineté et de l'unité de la République fédérale de Somalie", a-t-il déclaré.

Il a qualifié cette démarche de grave violation du droit international, de la charte des Nations unies et des résolutions de l'Union africaine qui prônent le respect des frontières héritées de l'Afrique.

Sur cette base, la Somalie a adopté et continuera à appliquer trois mesures parallèles, a-t-il révélé.

La première consiste en une action diplomatique immédiate par l'intermédiaire des Nations unies, de l'Union africaine et de l'Organisation de la coopération islamique afin de rejeter et d'invalider juridiquement et politiquement cette reconnaissance.

M. Mohamud a déclaré que la Somalie avait demandé et obtenu une session formelle du Conseil de sécurité des Nations unies pour traiter ce qu'il a qualifié de "violation israélienne flagrante" de la souveraineté et de l'intégrité territoriale de la Somalie.

Cette session, a-t-il ajouté, constitue une victoire diplomatique importante pour Mogadiscio, compte tenu notamment du fait que la Somalie est actuellement membre du Conseil.

Il a exprimé sa "profonde gratitude" pour les déclarations de solidarité et de condamnation émises par l'Union africaine, la Ligue arabe, l'OCI, le Conseil de coopération du Golfe, l'Autorité intergouvernementale pour le développement (IGAD) et l'Union européenne, entre autres.

La deuxième étape consiste à coordonner une position arabe, islamique et africaine unifiée. M. Mohamud a félicité l'Arabie saoudite pour avoir été l'une des premières à publier une déclaration claire rejetant toute atteinte à l'unité de la Somalie.

Il a déclaré que la position saoudienne reflétait l'engagement de longue date du Royaume en faveur de la souveraineté de l'État et de l'intégrité territoriale, renforcé par le soutien "ferme et de principe" du cabinet saoudien à la Somalie dans ce qu'il a décrit comme un moment délicat.

La troisième étape est axée sur le renforcement du dialogue national interne afin d'aborder les questions politiques dans le cadre d'un État somalien unique, à l'abri de toute ingérence ou de tout diktat extérieur.

Sécurité régionale

M. Mohamud a prévenu que si rien n'était fait, la reconnaissance pourrait créer un "dangereux précédent et compromettre la paix et la sécurité régionales et internationales".

Il a ajouté que cela pourrait encourager les mouvements séparatistes non seulement dans la Corne de l'Afrique, mais aussi dans toute l'Afrique et le monde arabe, citant les développements dans des pays tels que le Soudan et le Yémen comme preuve du coût élevé de la fragmentation de l'État.

"Il s'agit d'une artère maritime mondiale vitale et d'un élément essentiel de la sécurité nationale arabe", a-t-il déclaré en faisant référence à la mer Rouge.

"Toute tension politique ou sécuritaire le long de la côte somalienne affectera directement le commerce international et la sécurité énergétique.

Il a ajouté que l'instabilité aurait des répercussions sur les États riverains de la mer Rouge, en particulier l'Arabie saoudite, l'Égypte, le Soudan, l'Érythrée, le Yémen et la Jordanie. "Préserver l'unité de la Somalie est la pierre angulaire de la sécurité collective de la mer Rouge", a-t-il déclaré.

Point d'appui stratégique

M. Mohamud a affirmé que l'objectif d'Israël allait au-delà de la reconnaissance politique.

"Nous pensons que l'objectif va au-delà d'un geste politique", a-t-il déclaré à Asharq Al-Awsat. "Il comprend la recherche d'un point d'appui stratégique dans la Corne de l'Afrique, près de la mer Rouge, permettant d'exercer une influence sur le détroit de Bab al-Mandeb et menaçant la sécurité nationale des États riverains de la mer Rouge.

Il a décrit cette initiative comme un test de la détermination somalienne, arabe et africaine sur les questions de souveraineté et d'unité territoriale, soulignant que l'opposition de la Somalie à la sécession est une position nationale de principe et durable largement soutenue dans les mondes arabe et africain, "en premier lieu par l'Arabie saoudite".

Il a rejeté toute tentative visant à faire de la Somalie un champ de bataille pour les rivalités régionales ou internationales. "Nous ne permettrons pas que la Somalie devienne une arène pour le règlement de conflits qui ne servent pas les intérêts de notre peuple ou la sécurité de notre région", a-t-il déclaré.

Liens avec l'Arabie saoudite

En ce qui concerne les relations entre l'Arabie saoudite et la Somalie, M. Mohamud a décrit le partenariat comme étant "profondément enraciné et stratégique, enraciné dans une histoire et une religion partagées et dans une destinée commune". L'Arabie saoudite, a-t-il déclaré, "reste un partenaire central dans le soutien à la stabilité, à la reconstruction et au développement de la Somalie, ainsi qu'à la sécurité de la mer Rouge".

Il a exprimé son admiration pour la Vision 2030 de l'Arabie saoudite et les gains économiques et de développement réalisés sous la direction du Gardien des deux saintes mosquées, le roi Salman bin Abdulaziz, et du prince Mohammed bin Salman, prince héritier et Premier ministre.

Interrogé sur la récente décision du Cabinet saoudien rejetant toute tentative de diviser la Somalie, M. Mohamud a déclaré que le gouvernement fédéral l'avait reçue avec "beaucoup d'appréciation et de soulagement."

Selon lui, cette position prolonge le soutien historique du Royaume à l'unité territoriale et à la souveraineté de la Somalie, renforce la stabilité régionale et envoie un message important à la communauté internationale sur la nécessité de respecter la souveraineté des États et de s'abstenir de toute ingérence dans les affaires intérieures.


Le ministre saoudien des AE en Éthiopie pour discuter des développements régionaux

Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Le ministre saoudien des Affaires étrangères Faisal ben Farhane (AFP)
Short Url
  • Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales"
  • Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois

RIYAD: Le ministre saoudien des Affaires étrangères, le prince Faisal ben Farhane, est arrivé mercredi dans la capitale éthiopienne Addis-Abeba pour une visite officielle, a indiqué le ministère.

Le prince Faisal rencontrera le Premier ministre éthiopien Abiy Ahmed Ali pour "discuter des développements dans la région et des efforts déployés pour parvenir à la paix et à la stabilité régionales", selon le communiqué publié sur X.

Cette visite fait suite à l'accueil par l'Arabie saoudite du ministre éthiopien des affaires étrangères, Gedion Timothewos, pour des entretiens à Riyad au début du mois.


Soudan: deux enfants tués et 12 blessés dans une frappe de drones sur une école 

Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP. (AFP)
Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP. (AFP)
Short Url
  • La frappe de drone a touché une école coranique de la ville d'Al-Rahad, selon un témoin qui affirme avoir vu 12 blessés, attribuant l'attaque aux paramilitaires des Forces de soutien rapide (FSR)
  • Le Kordofan, vaste région fertile et riche en pétrole, est aujourd'hui le front le plus disputé du conflit qui déchire le Soudan depuis près de trois ans, opposant l'armée régulière et les FSR

KHARTOUM: Deux enfants ont été tués mercredi et 12 blessés dans une frappe de drone au Soudan sur une école située dans une ville de la région du Kordofan tenue par l'armée, a déclaré une source médicale à l'AFP.

La frappe de drone a touché une école coranique de la ville d'Al-Rahad, selon un témoin qui affirme avoir vu 12 blessés, attribuant l'attaque aux paramilitaires des Forces de soutien rapide (FSR).

Le Kordofan, vaste région fertile et riche en pétrole, est aujourd'hui le front le plus disputé du conflit qui déchire le Soudan depuis près de trois ans, opposant l'armée régulière et les FSR.

Al-Rahad se trouve près d'El-Obeid, ville stratégique sur la route reliant l'ouest du pays à la capitale Khartoum, et dont les FSR cherchent désormais à s'emparer, après la prise en octobre d'El-Facher, dernier bastion de l'armée dans la région occidentale du Darfour.

Plus de 115.000 personnes ont depuis fui le Kordofan, selon l'Organisation internationale pour les migrations (OIM).

La guerre au Soudan a fait plusieurs dizaines de milliers de morts et déraciné environ 11 millions de personnes, provoquant ce que l'ONU qualifie de "pire crise humanitaire au monde".