Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Turquie: un missile tiré depuis l'Iran se dirigeant vers l'espace aérien turc a été détruit 

Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense. (AFP)
Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense. (AFP)
Short Url
  • "Un missile balistique tiré d'Iran se dirigeant vers l'espace aérien turc après avoir survolé les espaces aériens irakien et syrien, a été intercepté et neutralisé à temps par les éléments de défense aérienne et antimissile de l'Otan"
  • "Toutes les mesures nécessaires à la défense de notre territoire et de notre espace aérien seront prises avec fermeté et sans hésitation. Nous vous rappelons que nous nous réservons le droit de répondre à toute action hostile contre notre pays"

ANKARA: Un missile tiré depuis l'Iran qui se dirigeait vers l'espace aérien turc a été détruit par les systèmes de défense de l'Otan basés en Méditerranée orientale, a affirmé mercredi le ministère turc de la Défense.

"Un missile balistique tiré d'Iran se dirigeant vers l'espace aérien turc après avoir survolé les espaces aériens irakien et syrien, a été intercepté et neutralisé à temps par les éléments de défense aérienne et antimissile de l'Otan déployés en Méditerranée orientale. (...) L'incident n'a fait ni victimes ni blessés", a affirmé le ministère turc dans un communiqué publié sur X.

"Toutes les mesures nécessaires à la défense de notre territoire et de notre espace aérien seront prises avec fermeté et sans hésitation. Nous vous rappelons que nous nous réservons le droit de répondre à toute action hostile contre notre pays", a ajouté le ministère.

Un débris appartenant à une munition de défense aérienne est tombé dans le district de Dörtyol, dans la province de Hatay, dans le sud-est du pays, a précisé le ministère.

"Toute action hostile recevra la réponse appropriée dans le cadre du droit international. La consultation et la coopération avec l'OTAN et nos alliés se poursuivront tout au long de ce processus", a de son côté affirmé sur X le directeur des communications de la présidence turque Burhanettin Duran.

"Nous réitérons notre avertissement à toutes les parties : elles doivent s'abstenir de toute action susceptible d'exacerber les tensions dans la région", a-t-il conclu.

 


L'Iran de nouveau cible de frappes d'ampleur dans une guerre qui ne faiblit pas

L'Iran sous de nouvelles bombes israélo-américaines, les Gardiens de la Révolution qui revendiquent le contrôle du détroit d'Ormuz et des frappes d'Israël qui s'intensifient au Liban: la guerre au Moyen-Orient ne montre aucun signe d'essoufflement mercredi, au cinquième jour du conflit. (AFP)
L'Iran sous de nouvelles bombes israélo-américaines, les Gardiens de la Révolution qui revendiquent le contrôle du détroit d'Ormuz et des frappes d'Israël qui s'intensifient au Liban: la guerre au Moyen-Orient ne montre aucun signe d'essoufflement mercredi, au cinquième jour du conflit. (AFP)
Short Url
  • Nouvelles explosions aux quatre coins de la région, frappes d'ampleur et riposte iranienne sur des cibles américaines dans le Golfe: le même scénario se répète depuis samedi et le monde retient son souffle
  • A Téhéran, aux allures de ville morte dont les habitants restent cloîtrés chez eux pour ceux qui ne sont pas partis, des obsèques nationales se tiendront mercredi soir pour Ali Khamenei

TEHERAN: L'Iran sous de nouvelles bombes israélo-américaines, les Gardiens de la Révolution qui revendiquent le contrôle du détroit d'Ormuz et des frappes d'Israël qui s'intensifient au Liban: la guerre au Moyen-Orient ne montre aucun signe d'essoufflement mercredi, au cinquième jour du conflit.

Nouvelles explosions aux quatre coins de la région, frappes d'ampleur et riposte iranienne sur des cibles américaines dans le Golfe: le même scénario se répète depuis samedi et le monde retient son souffle.

A Téhéran, aux allures de ville morte dont les habitants restent cloîtrés chez eux pour ceux qui ne sont pas partis, des obsèques nationales se tiendront mercredi soir pour Ali Khamenei, intransigeant guide suprême pendant 36 ans, tué samedi au début de l'offensive.

Alors que le pouvoir s'organise pour assurer sa succession, Israël a prévenu que tout remplaçant serait "une cible" destinée à être assassinée.

De très fortes détonations secouent régulièrement la capitale iranienne, provoquant d'épais nuages de fumée grise s'élevant dans le ciel bleu, selon des journalistes de l'AFP.

"Nous avons dormi par terre, la tête protégée, au milieu de l'appartement, à distance égale des fenêtres de la chambre et du salon, pour être en sécurité si les ondes de choc brisaient les vitres", raconte Amir, 50 ans.

"Presque tout détruit" 

Face à cet embrasement, les marchés asiatiques ont plongé mercredi, la place de Séoul dévissant de 12% et suspendant temporairement les cotations, tandis que le pétrole grimpe, guettant les développements dans le stratégique détroit d'Ormuz.

Le trafic maritime y est toujours paralysé et les Gardiens de la Révolution, force chargée des opérations extérieures iraniennes, ont assuré mercredi avoir le contrôle "total" du détroit, par lequel transitent 20% du pétrole et du gaz naturel liquéfié mondiaux.

Le général Ebrahim Jabbari a promis de "brûler tout navire" qui tenterait de le franchir.

Et un conseiller du guide défunt a prévenu mercredi que l'Iran était prêt à "poursuivre la guerre". "Aussi longtemps que nous le souhaitons", a assuré Mohammad Mokhbar.

Depuis samedi, le pays est pilonné sans relâche: les Etats-Unis, qui disent avoir frappé "près de 2.000 cibles", ont "presque tout détruit" et tué la plupart des responsables dans leur viseur, s'est félicité le président américain Donald Trump.

L'armée israélienne multiplie elle aussi les frappes "à grande échelle", contre "des cibles du régime terroriste iranien", et a abattu un avion de combat iranien au-dessus de la capitale.

Parmi les lieux touchés, les centres du pouvoir, comme les ministères, les tribunaux ou le quartier général des Gardiens de la Révolution, l'aéroport Mehrabad de Téhéran, qui assure principalement des vols intérieurs, ou le palais historique du Golestan, l'un des sites touristiques de la capitale.

Chambres éventrées 

Israël lutte aussi sur le front libanais, où elle a élargi le champ de ses frappes, visant le secteur du palais présidentiel près de Beyrouth et d'autres zones au sud de la capitale, ainsi que des bastions du Hezbollah pro-iranien.

A Hazmieh, banlieue chrétienne de Beyrouth proche du palais et de nombreuses missions diplomatiques, des images de l'AFP montrent le bâtiment d'un hôtel aux chambres éventrées, et des blessés recevoir des soins à la réception.

Lena, une habitante de ce quartier résidentiel cossu, affirme avoir cru que la banlieue sud qu'il surplombe était visée. "Je me suis bien trompée. A deux pas de chez moi, un hôtel était la cible cette fois-ci", dit à l'AFP cette femme de 59 ans.

Le Liban a été entraîné lundi dans la guerre régionale après une première attaque contre Israël du mouvement chiite, qui affirmait vouloir "venger" la mort d'Ali Khamenei.

Au total, une soixantaine de personnes ont été tuées et plus de 58.000 personnes déplacées, selon les autorités libanaises.

Evacuations en série 

Côté iranien, le Croissant-Rouge iranien a annoncé mardi plus de 780 morts depuis le début de la guerre, un bilan que l'AFP n'a pu vérifier.

Dans le camp adverse, six militaires américains ont été tués, selon le Pentagone. Et en Israël, d'après les services de secours, dix personnes sont mortes dans des frappes iraniennes.

Au début de l'attaque, Donald Trump avait appelé le peuple iranien à renverser la République islamique, instaurée en 1979.

Mais si les Etats-Unis souhaitent la chute du pouvoir actuel, le principal objectif déclaré est d'empêcher l'Iran de se doter de la bombe atomique - intention que Téhéran dément - et de détruire ses capacités balistiques, d'après Israël.

L'armée israélienne a affirmé avoir frappé un centre militaire souterrain secret du programme nucléaire iranien, dans la région de Téhéran.

Pendant ce temps, l'Iran poursuit ses frappes sur des cibles américaines, notamment dans les pays du Golfe, et israéliennes.

Elles ont fait neuf morts dans les monarchies de la région, dont une fillette de 11 ans tuée mercredi par la chute de débris dans une zone résidentielle au Koweït.

Les drones et missiles iraniens ont aussi visé les ambassades américaines et provoqué des dégâts et incendies dans des sites aussi emblématiques que The Palm, l'île artificielle emblématique de Dubaï.

Un coup dur pour ces destinations, réputées parmi les plus sûres du Moyen-Orient, et abritant des infrastructures énergétiques vitales pour la production d'hydrocarbures mondiale.

Quelque 9.000 Américains ont quitté le Moyen-Orient depuis le début des hostilités.

Mais des milliers de vols ont été annulés et de nombreux touristes bloqués. Paris, Berlin ou Londres ont organisé des vols pour rapatrier leurs ressortissants, comme Emmy Coutelier, 18 ans, arrivée mercredi à l'aéroport de Roissy en provenance d'Oman. Elle raconte, encore sous le choc, sa profonde peur, quand a résonné une "alarme en pleine nuit" et sa fuite dans un abri au sous-sol.


Le Cabinet saoudien condamne l’« agression flagrante » de l’Iran et affirme le droit du Royaume à répondre aux menaces

Le prince héritier et Premier ministre saoudien, Mohammed ben Salmane, a présidé mardi la session du Cabinet, tenue par visioconférence. (SPA)
Le prince héritier et Premier ministre saoudien, Mohammed ben Salmane, a présidé mardi la session du Cabinet, tenue par visioconférence. (SPA)
Short Url
  • Le Royaume se réserve le droit de répondre aux frappes iraniennes visant Riyad et la province orientale
  • Une large coalition internationale exprime sa solidarité et réaffirme le droit à la légitime défense face à l’escalade

RIYAD : L’Arabie saoudite a averti qu’elle se réservait le « plein droit » de répondre à l’agression iranienne à la suite d’une série de frappes « flagrantes et lâches » visant la capitale et la province orientale.

Cet avertissement est intervenu lors d’une session nocturne du Cabinet mardi, présidée par le prince héritier et Premier ministre Mohammed ben Salmane par visioconférence, selon l’Agence de presse saoudienne (SPA).

Au cours de la réunion, le Cabinet a « réaffirmé la pleine solidarité de l’Arabie saoudite avec les pays frères dont les territoires ont été soumis à une agression iranienne flagrante », affichant un front uni face aux menaces régionales.

Cette session fait suite à une escalade spectaculaire des hostilités, notamment une attaque directe de drone contre l’Ambassade des États-Unis à Riyad.

Le général de division Turki Al-Malki, porte-parole du ministère de la Défense, a confirmé qu'alors que les défenses aériennes ont intercepté plusieurs menaces, l’enceinte de l’ambassade a subi « un incendie limité et des dégâts matériels mineurs ».

Le général Al-Malki a également annoncé que les forces saoudiennes avaient intercepté et détruit avec succès huit drones supplémentaires visant les villes de Riyad et d’Al-Kharj tôt mardi matin.

Dans une vive condamnation de l’attaque contre l’ambassade, le Ministère saoudien des Affaires étrangères (MOFA) a dénoncé une violation flagrante de la Convention de Genève de 1949 et de la Convention de Vienne de 1961 sur les relations diplomatiques.

« La répétition de ce comportement iranien flagrant… conduira la région vers une escalade accrue », a déclaré le ministère, soulignant que ces provocations surviennent malgré la politique explicite de Riyad de ne pas autoriser l’utilisation de son espace aérien ou de son territoire comme plateforme d’attaque contre l’Iran.

Condamnation internationale et solidarité

Le Cabinet a exprimé sa profonde gratitude face à la vague de soutien international, alors que des dirigeants mondiaux ont condamné le comportement « indiscriminé » de Téhéran.

Dans une démonstration d’unité, les États-Unis et les pays membres du CCG — Bahreïn, Koweït, Qatar, Arabie saoudite et Émirats arabes unis — ainsi que la Jordanie ont qualifié les frappes d’« escalade dangereuse » et réaffirmé un droit collectif à la légitime défense.

Des dirigeants du Royaume-Uni, de la France et de l’Inde — dont le Premier ministre Narendra Modi — ont exprimé leur forte solidarité avec le Royaume. Le gouvernement britannique a confirmé que ses forces participent à des « actions défensives » visant à préserver la stabilité régionale.

Dans ce contexte de tensions militaires accrues, le Cabinet a également examiné les efforts d’accueil déployés par le Royaume en faveur des citoyens du CCG bloqués dans les aéroports saoudiens en raison de la fermeture de l’espace aérien régional. Le prince héritier a réaffirmé que l’État mobiliserait toutes ses capacités pour soutenir les nations sœurs dans toute initiative visant à restaurer la paix et la stabilité régionales. 

Ce texte est la traduction d’un article paru sur Arabnews.com