Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Liban: deux morts dans des frappes israéliennes sur le sud

Short Url
  • L'agence officielle libanaise Ani a rapporté qu'une des frappes dans le sud avait touché un hangar, tandis que celles dans l'est ont atteint des montagnes proches de la localité de Nabi Sheet
  • Celle sur Derdaghya a visé une voiture, d'après cette source

BEYROUTH: Des frappes israéliennes sur le sud du Liban ont fait deux morts dimanche, a indiqué le ministère de la Santé libanais, l'armée israélienne affirmant avoir visé des positions du Hezbollah.

Malgré la trêve conclue en novembre 2024 censée mettre fin à plus d'un an d'hostilités avec le Hezbollah, Israël continue de mener régulièrement des frappes sur le territoire libanais, disant viser le mouvement chiite pro-iranien qu'il accuse de se réarmer.

Dans un communiqué, le ministère a fait état d'un "raid de l'ennemi israélien" entre les localités de Khirbet Selm et de Kfardounine, dans le sud du pays, faisant un mort et cinq blessés.

Ailleurs dans le sud, une frappe a fait un mort à Derdaghya, a rapporté le ministère.

L'armée israélienne a déclaré avoir frappé un "site de fabrication d'armes" du Hezbollah dans le sud, où elle dit avoir identifié "l'activité terroriste d'agents du Hezbollah".

Elle a ajouté avoir visé des "sites d'infrastructures militaires appartenant au Hezbollah" dans la région orientale de la Bekaa.

L'agence officielle libanaise Ani a rapporté qu'une des frappes dans le sud avait touché un hangar, tandis que celles dans l'est ont atteint des montagnes proches de la localité de Nabi Sheet.

Celle sur Derdaghya a visé une voiture, d'après cette source.

Mercredi, Israël a frappé quatre points de passage le long de la frontière syro-libanaise, utilisés selon lui par le Hezbollah pour passer des armes en contrebande.

Début janvier, l'armée libanaise a annoncé avoir achevé la première phase de son plan de désarmement du Hezbollah, couvrant la zone située au sud du fleuve Litani, à environ 30 kilomètres de la frontière israélienne.

Israël juge les progrès de l'armée libanaise insuffisants, tandis que le mouvement islamiste a rejeté les appels à remettre ses armes.

Selon un décompte de l'AFP basé sur les bilans du ministère de la Santé, plus de 350 personnes ont été tuées par des tirs israéliens au Liban depuis l'entrée en vigueur du cessez-le-feu.


Les Etats-Unis mettent en garde l'Irak sur ses futures relations avec l'Iran

Le secrétaire d'Etat américain Marco Rubio a mis en garde l'Irak dimanche contre tout rapprochement avec l'Iran, alors que l'ancien Premier ministre Nouri al-Maliki, soutenu par les partis chiites proches de Téhéran, devrait prochainement retrouver son poste. (AFP)
Le secrétaire d'Etat américain Marco Rubio a mis en garde l'Irak dimanche contre tout rapprochement avec l'Iran, alors que l'ancien Premier ministre Nouri al-Maliki, soutenu par les partis chiites proches de Téhéran, devrait prochainement retrouver son poste. (AFP)
Short Url
  • Lors d'un entretien téléphonique avec l'actuel Premier ministre, Mohamed Chia al-Soudani, Marco Rubio a dit espérer que le futur gouvernement irakien ferait du pays "une force de stabilité, de prospérité et de sécurité
  • "Le secrétaire a souligné qu'un gouvernement contrôlé par l'Iran ne peut pas faire passer en premier les propres intérêts de l'Irak avec succès, tenir l'Irak hors des conflits régionaux ou faire progresser le partenariat mutuellement bénéfique"

WASHINGTON: Le secrétaire d'Etat américain Marco Rubio a mis en garde l'Irak dimanche contre tout rapprochement avec l'Iran, alors que l'ancien Premier ministre Nouri al-Maliki, soutenu par les partis chiites proches de Téhéran, devrait prochainement retrouver son poste.

M. Maliki, figure centrale de la vie politique en Irak, a reçu samedi l'appui de la principale alliance chiite du pays, le Cadre de coordination, qui détient la majorité au Parlement et a des liens divers avec Téhéran.

Lors d'un entretien téléphonique avec l'actuel Premier ministre, Mohamed Chia al-Soudani, Marco Rubio a dit espérer que le futur gouvernement irakien ferait du pays "une force de stabilité, de prospérité et de sécurité dans le Moyen-Orient.

"Le secrétaire a souligné qu'un gouvernement contrôlé par l'Iran ne peut pas faire passer en premier les propres intérêts de l'Irak avec succès, tenir l'Irak hors des conflits régionaux ou faire progresser le partenariat mutuellement bénéfique entre les Etats-Unis et l'Irak", selon des propos rapportés par son porte-parole Tommy Pigott.

Un éventuel gouvernement irakien pro-Iran serait une rare éclaircie pour Téhéran, qui rencontre des difficultés sur le plan national comme international.

La République islamique a été secouée par un mouvement de contestation d'ampleur à partir de fin décembre. Les manifestations ont été durement réprimées, les morts se comptant en milliers.

Et depuis le début de la guerre à Gaza le 7 octobre 2023, l'Iran a subi des frappes directes israéliennes et américaines, et vu des alliés régionaux grandement affaiblis ou évincés.

Les Etats-Unis ont fait part de leur "opinion négative concernant les précédents gouvernements dirigés par l'ancien Premier ministre Maliki", a indiqué à l'AFP une source de la sphère politique irakienne.

Dans une lettre, des responsables américains ont affirmé que Washington prendrait "ses propres décisions souveraines à propos du prochain gouvernement, en accord avec les intérêts américains", reconnaissant néanmoins qu'il revient à l'Irak de choisir ses dirigeants.

Les Etats-Unis disposent d'un important moyen de pression contre l'Irak. Ils contrôlent une large partie des recettes de l'exportation de pétrole du pays conformément à un accord de 2003, conclu après l'invasion américaine et le renversement de Saddam Hussein.

L'actuel Premier ministre Soudani, en poste depuis 2022, a gagné la confiance américaine en s'employant à faire diminuer les violences des groupes armés chiites soutenus par Téhéran, que Washington ne veut pas voir s'enhardir de nouveau.


Syrie: l'ONU envoie de l'aide vers une ville à majorité kurde cernée par l'armée

Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire. (AFP)
Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire. (AFP)
Short Url
  • Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours
  • Des "affrontements violents" ont lieu tôt lundi entre les Forces démocratiques syriennes (FDS, dominées par les Kurdes) et des "factions affiliées à Damas" qui attaquent au sol et à l'artillerie le village de Kharab Ashk

DAMAS: Un corridor humanitaire a été ouvert vers Kobané, ville à majorité kurde du nord de la Syrie cernée par l'armée, où un premier convoi de l'ONU est arrivé dimanche pour fournir une "aide vitale" aux déplacés ayant fui les affrontements.

Un cessez-le-feu entre Damas et les forces kurdes a été prolongé de 15 jours, après que ces dernières ont cédé des pans entiers de territoire aux troupes gouvernementales, décidées à reprendre le contrôle de l'ensemble du territoire.

Les deux parties se sont mutuellement accusées de violations de la trêve.

Des "affrontements violents" ont lieu tôt lundi entre les Forces démocratiques syriennes (FDS, dominées par les Kurdes) et des "factions affiliées à Damas" qui attaquent au sol et à l'artillerie le village de Kharab Ashk, situé au sud-est de Kobané, affirment les FDS.

Dimanche soir, l'armée, citée par des médias d'Etat, a dit avoir été visée par des drones autour de Kobané. Quant aux FDS, elles ont accusé l'armée de plusieurs attaques, dont un bombardement ayant tué un enfant à l'ouest de Kobané.

Plus tôt dans la journée, l'armée avait annoncé ouvrir deux corridors afin de permettre "l'entrée de l'aide", l'un vers Kobané et l'autre dans la province voisine de Hassaké, région dans laquelle l'armée s'est également déployée.

Un convoi d'aide de l'ONU est arrivé dimanche à Kobané, a déclaré à l'AFP Céline Schmitt, porte-parole du Haut-Commissariat aux Réfugiés (HCR) en Syrie.

Le représentant de l'agence en Syrie, Gonzalo Vargas Llosa, avait auparavant précisé que le convoi était composé de "24 camions transportant des denrées essentielles, des articles de secours et du diesel", devant "fournir une aide vitale aux civils affectés par les hostilités et le climat hivernal".

L'opération a été rendue possible par "la coopération du gouvernement syrien", avait-il écrit sur X.

Plus tôt cette semaine, des habitants de Kobané (Aïn al-Arab en arabe) avaient déclaré à l'AFP manquer de nourriture, d'eau et d'électricité, alors que la ville était submergée de personnes ayant fui l'avancée de l'armée syrienne.

Intégration à l'Etat 

Kobané, dans l'extrême nord-est de la Syrie, est entourée par les forces gouvernementales et est bordée par la frontière turque au nord.

Les forces kurdes ont accusé l'armée syrienne d'y imposer un "siège".

La ville, que les forces kurdes avaient libérée d'un long siège du groupe Etat islamique (EI) en 2015, était devenue un symbole en tant que première grande victoire contre les jihadistes.

Le pouvoir islamiste de Damas réclame la dissolution des FDS, tandis que Washington estime que leur mission initiale de lutte contre les jihadistes n'a plus de raison d'être, avec l'émergence d'un Etat central fort et soutenu par les Etats-Unis à Damas.

Samedi, les autorités syriennes ont affirmé que le cessez-le-feu avait été prolongé pour faciliter le transfert par les Etats-Unis de détenus de l'EI de Syrie vers l'Irak.

Cette opération a débuté cette semaine, Washington craignant des failles sécuritaires dans la surveillance des prisonniers du fait des affrontements entre l'armée et les Kurdes.

L'armée américaine a dit vouloir transférer en Irak jusqu'à 7.000 suspects de l'EI auparavant détenus par les combattants kurdes syriens.

Des Européens figuraient parmi les 150 détenus haut placés de l'EI qui ont été les premiers à être transférés mercredi, et deux responsables irakiens ont déclaré à l'AFP qu'un deuxième groupe "comptant jusqu'à 1.000 détenus de l'EI" était samedi en cours de transfert.

La trêve entre Damas et les FDS s'inscrit dans le cadre d'un accord plus large qui vise à intégrer les institutions civiles et militaires kurdes à l'Etat.

Cet accord, pour lequel les Kurdes syriens doivent présenter un plan d'application, porte un coup aux espoirs d'autonomie de cette minorité, qui avait instauré une zone autonome dans le nord et le nord-est durant la guerre civile (2011-2024).