Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Au Liban, le monastère du Saint des miracles attend le pape

"Saint Charbel m'a sauvé la vie". Comme de nombreux pèlerins, Charbel Matar se recueille sur la tombe du saint patron des Libanais, auquel sont attribués de nombreux miracles, avant la venue du pape Léon XIV. (AFP)
"Saint Charbel m'a sauvé la vie". Comme de nombreux pèlerins, Charbel Matar se recueille sur la tombe du saint patron des Libanais, auquel sont attribués de nombreux miracles, avant la venue du pape Léon XIV. (AFP)
Short Url
  • La visite du monastère qui abrite la tombe de Saint Charbel, au nord de Beyrouth, sera un moment fort de la visite du pape américain, attendu au Liban le 30 novembre
  • Saint Charbel Makhlouf (1828-1898), un moine-ermite maronite, canonisé en 1977, est populaire parmi les Libanais de toutes les communautés qui croient en ses miracles

ANNAYA: "Saint Charbel m'a sauvé la vie". Comme de nombreux pèlerins, Charbel Matar se recueille sur la tombe du saint patron des Libanais, auquel sont attribués de nombreux miracles, avant la venue du pape Léon XIV.

La visite du monastère qui abrite la tombe de Saint Charbel, au nord de Beyrouth, sera un moment fort de la visite du pape américain, attendu au Liban le 30 novembre.

"Ma famille et moi avons une grande foi en Saint Charbel et nous lui rendons toujours visite", déclare Charbel Matar, 69 ans, entouré de son épouse et ses amis.

"J'ai failli mourir quand j'avais cinq ans. Il a accompli un miracle, il m'a sauvé de la mort et m'a maintenu en vie pendant 64 années de plus", ajoute l'homme dont les parents ont changé le prénom de Roger à Charbel en l'honneur du saint.

Saint Charbel Makhlouf (1828-1898), un moine-ermite maronite, canonisé en 1977, est populaire parmi les Libanais de toutes les communautés qui croient en ses miracles.

Les portraits du saint, avec sa longue barbe blanche, ornent maisons, voitures, mêmes bureaux, et les visiteurs affluent au monastère, qui porte le nom de Saint Maron, en toutes saisons.

"J'étais certaine que le pape allait visiter Saint Charbel (..) car Rome ne peut pas nier les miracles qu'il accomplit", dit Randa Saliba, une femme de 60 ans. "Saint Charbel est un message d'amour (..), il garde vivant le message chrétien".

La dernière visite d'un souverain pontife au Liban avait été celle de Benoit XVI en 2012.

Toutes les confessions 

En prévision de l'arrivée du pape, des ouvriers appliquent une couche d'asphalte sur la route menant au paisible monastère, dans les montagnes boisées d'Annaya qui surplombent la mer.

Des visiteurs, dont des femmes musulmanes voilées, se promènent sur le site, où la cellule monacale de Saint Charbel a été gardée intacte. Certains allument des bougies et récitent des prières.

Fils de bergers, le moine originaire du nord du Liban était entré dans les ordres à l'âge de 23 ans, avant de mener une vie d'ermite.

L'abbé Tannous Nehmé, vice-recteur de Saint Maron, affirme que le monastère attire environ trois millions de visiteurs chaque année.

"Ce ne sont pas seulement des chrétiens - beaucoup de musulmans, ou des personnes non croyantes, viennent. Des gens arrivent de partout: d'Afrique, d'Europe, de Russie", affirme-il.

Au milieu des effluves d'encens, seul le bruit des travaux de restauration de la tombe de Saint Charbel troublent la quiétude du monastère.

C'est là que, lorsque la tombe a été ouverte en 1950, des représentants du clergé ont constaté que le corps du saint était intact, plus d'un demi-siècle après sa mort.

Le monastère a recensé des dizaines de milliers de personnes qui ont affirmé avoir été guéries par Saint Charbel.

La miraculée la plus célèbre est une Libanaise, Nohad Chami, diagnostiquée avec une maladie en phase terminale en 1993.

Elle affirme avoir eu une vision de Saint Charbel qui l'a guérie. Elle est décédée cette année, à l'âge de 75 ans.

"L'espoir" 

Le Liban, un pays multiconfessionnel, est le seul Etat arabe où le président de la République est un chrétien maronite, en vertu du partage du pouvoir entre les communautés.

"La visite du pape est très importante pour le Liban. Elle apporte du bien et la bénédiction", se réjouit Claude Issa, une mère de trois enfants âgée de 56 ans.

Le Liban est sorti d'une guerre meurtrière il y a près d'un an entre le Hezbollah et Israël, qui continue de mener des frappes dans le pays, disant viser des membres ou infrastructures du mouvement pro-iranien.

Secoué par une crise économique inédite depuis 2019, il a également connu en août 2020 une énorme explosion, qui a fait plus de 220 morts et dévasté une partie de Beyrouth.

Le pape doit tenir le 2 décembre une prière silencieuse sur le site de l'explosion, au port de Beyrouth, et célébrer une messe publique.

"Sa visite donnera un élan aux gens, leur fera sentir qu'il y a toujours de l'espoir au Liban", affirme Claude Issa.

 


L'ONU s'alarme «pour la survie de Gaza»

La "survie de Gaza est en jeu", s'alarme l'ONU mardi dans un rapport, appelant la communauté internationale à élaborer un "plan de redressement d'ensemble" et à intervenir "sans délai" et de manière coordonnée. (AFP)
La "survie de Gaza est en jeu", s'alarme l'ONU mardi dans un rapport, appelant la communauté internationale à élaborer un "plan de redressement d'ensemble" et à intervenir "sans délai" et de manière coordonnée. (AFP)
Short Url
  • Les opérations militaires israéliennes à Gaza "ont rongé tous les piliers de la survie", de la nourriture au logement en passant par les soins de santé, "nui à la gouvernance et plongé" le territoire palestinien "dans un abîme créé par l'homme"
  • "Compte tenu des destructions incessantes et méthodiques dont elle a fait l'objet, on peut douter sérieusement de la capacité de Gaza de se reconstruire, en tant qu'espace de vie et société", ajoute le rapport

GENEVE: La "survie de Gaza est en jeu", s'alarme l'ONU mardi dans un rapport, appelant la communauté internationale à élaborer un "plan de redressement d'ensemble" et à intervenir "sans délai" et de manière coordonnée.

Les opérations militaires israéliennes à Gaza "ont rongé tous les piliers de la survie", de la nourriture au logement en passant par les soins de santé, "nui à la gouvernance et plongé" le territoire palestinien "dans un abîme créé par l'homme", dénonce un rapport de la Conférence des Nations unies sur le commerce et le développement (Cnuced).

"Compte tenu des destructions incessantes et méthodiques dont elle a fait l'objet, on peut douter sérieusement de la capacité de Gaza de se reconstruire, en tant qu'espace de vie et société", ajoute le rapport.

La guerre à Gaza a été déclenchée par l'attaque sans précédent du mouvement islamiste palestinien Hamas en Israël le 7 octobre 2023, qui a entraîné la mort de 1.221 personnes côté israélien, en majorité des civils, selon un décompte de l'AFP basé sur des données officielles.

Plus de 69.756 Palestiniens ont été tués par la campagne militaire israélienne de représailles, selon le ministère de la Santé de Gaza, contrôlé par le Hamas. Ces données, jugés fiables par l'ONU, ne précisent pas le nombre de combattants tués mais indiquent que plus de la moitié des morts sont des mineurs et des femmes.

Selon le rapport de la Cnuced, les opérations militaires israéliennes ont fait passer Gaza "d'une situation de sous-développement à celle d'une ruine totale".

L'ONU estime qu'environ 70 milliards de dollars seront nécessaires pour reconstruire le territoire palestinien.

"Même dans un scénario optimiste, dans lequel la croissance atteint un taux à deux chiffres et l'aide étrangère afflue, il faudra plusieurs décennies pour que Gaza retrouve le niveau de qualité de vie d'avant octobre 2023", souligne le rapport.

La Cnuced appelle à la mise en oeuvre "d'un plan de redressement d'ensemble" qui associe "une aide internationale coordonnée, le rétablissement des transferts fiscaux" d'Israël vers Gaza "et des mesures visant à alléger les contraintes qui pèsent sur le commerce, les déplacements et l'investissement".

Cette agence onusienne appelle à instaurer, dans ce cadre, un revenu de base universel à Gaza, pour pourvoir à la subsistance de tous les habitants, sous forme d'un programme d'aide en espèces, "reconductible et sans conditions" et qui serait versé mensuellement.

La Cnuced note également qu'en Cisjordanie occupée, "la violence, l'expansion accélérée des colonies et les restrictions à la mobilité de la main-d'oeuvre" sont à l'origine du pire déclin économique depuis que l'agence a commencé à tenir des registres en 1972.


Au Soudan, les paramilitaires annoncent une trêve unilatérale de trois mois

L'émissaire du président américain pour l'Afrique, Massad Boulos, a présenté récemment une proposition de trêve au nom des Etats-Unis, des Emirats arabes unis, de l'Arabie saoudite et de l'Egypte, pays médiateurs, dont les détails n'ont pas été divulgués. (AFP)
L'émissaire du président américain pour l'Afrique, Massad Boulos, a présenté récemment une proposition de trêve au nom des Etats-Unis, des Emirats arabes unis, de l'Arabie saoudite et de l'Egypte, pays médiateurs, dont les détails n'ont pas été divulgués. (AFP)
Short Url
  • L'émissaire du président américain pour l'Afrique, Massad Boulos, a présenté récemment une proposition de trêve au nom des Etats-Unis, des Emirats arabes unis, de l'Arabie saoudite et de l'Egypte, pays médiateurs, dont les détails n'ont pas été divulgués
  • "En réponse aux efforts internationaux, notamment à l'initiative du président américain Donald Trump et des médiateurs (...), nous annonçons une trêve humanitaire prévoyant une cessation des hostilités pour trois mois", a déclaré lundi Mohamed Daglo

PORT-SOUDAN: Les paramilitaires soudanais des Forces de soutien rapide (FSR) ont annoncé lundi une trêve humanitaire unilatérale de trois mois, au lendemain du rejet par l'armée rivale d'une proposition internationale de cessez-le-feu dans le pays ravagé par plus de deux ans d'un conflit meurtrier.

Le Soudan est le théâtre depuis avril 2023 d'une guerre pour le pouvoir, opposant l'armée du général Abdel Fattah al-Burhane, dirigeant de facto du pays, aux FSR de son ancien bras droit Mohamed Hamdane Daglo.

Le conflit, marqué par des exactions dans les deux camps et auquel plusieurs médiateurs internationaux tentent de mettre un terme, a fait plusieurs dizaines milliers de morts et forcé le déplacement de millions de personnes, plongeant le pays dans ce que l'ONU qualifie de "pire crise humanitaire" au monde.

L'émissaire du président américain pour l'Afrique, Massad Boulos, a présenté récemment une proposition de trêve au nom des Etats-Unis, des Emirats arabes unis, de l'Arabie saoudite et de l'Egypte, pays médiateurs, dont les détails n'ont pas été divulgués.

"En réponse aux efforts internationaux, notamment à l'initiative du président américain Donald Trump et des médiateurs (...), nous annonçons une trêve humanitaire prévoyant une cessation des hostilités pour trois mois", a déclaré lundi Mohamed Hamdane Daglo, dans une allocution vidéo enregistrée.

Les paramilitaires avaient indiqué début novembre accepter le principe d'une trêve humanitaire proposée par les médiateurs, à laquelle l'armée n'avait pas répondu, et les combats entre les deux camps n'ont pas cessé depuis.

Le chef de l'armée a lui jugé dimanche "inacceptable" la nouvelle proposition de trêve, appelé les citoyens désireux de défendre leur pays à "rejoindre immédiatement les lignes de front" et accusé la médiation de partialité.

Frères musulmans? 

"Encore une fois, le général (Abdel Fattah) al-Burhane refuse les offres de paix. Dans son rejet de la proposition américaine pour le Soudan, dans son refus obstiné d'un cessez-le-feu, il fait sans cesse preuve d'un comportement d'obstruction", a réagi lundi la ministre d'Etat à la coopération internationale des Emirats, Reem al Hashimy.

Le général Burhane a estimé que la dernière proposition envoyée par l'émissaire américain était "la pire", car, selon lui elle "élimine les forces armées, dissout les agences de sécurité et maintient les milices là où elles sont" au lieu de les désarmer.

Il a également rejeté les "récits" selon lesquels les islamistes des Frères musulmans contrôleraient l'armée, accusant M. Boulos de reprendre les éléments de langage des Emirats.

"Où sont ces soi-disant membres des Frères musulmans au sein de l'armée soudanaise? Nous ne les connaissons pas. Nous entendons seulement de telles affirmations dans les médias", a-t-il dit.

Dans son discours diffusé lundi, le chef des FSR a réaffirmé son "engagement en faveur d'un processus politique auquel participent tous les acteurs, à l'exception du mouvement islamiste terroriste des Frères musulmans et du Congrès national (parti désormais interdit du général Omar el-Béchir au pouvoir de 1989 à 2019, NDLR), car ils sont responsables de toute la tragédie que vit notre peuple depuis trois décennies".

Au cours des deux dernières années, les parties belligérantes au Soudan ont violé tous les accords de cessez-le-feu, entraînant l'échec des efforts de négociation.