Un génie saoudien de la tech bat les hackers à leur propre jeu

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions », explique Marwan Al-Bahr. (Photo, Shutterstock)
Short Url
Publié le Mardi 09 février 2021

Un génie saoudien de la tech bat les hackers à leur propre jeu

  • «De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones»
  • Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle et six dans Google

MAKKAH: Dans un monde où la technologie évolue à une vitesse fulgurante, les entreprises et les organisations confrontées à la perpétuelle menace des failles de sécurité trouvent de l'aide auprès des personnes les plus improbables.

Marwan Al-Bahr, enseignant au département d'informatique et d'information à l'Université Oum Al-Qura, travaillait sur son rapport de recherche postdoctorale lorsqu’il a découvert des failles de sécurité qui menacent les données confidentielles de quelques-unes des plus grandes entreprises au monde.

«J’ai fait cette découverte grâce à des recherches sur la sécurité de l'information entreprises au début de mon doctorat, au sujet du Bluetooth et ses protocoles », a déclaré Al-Bahr à Arab News.

«Pendant la phase postdoctorale, j'ai travaillé sur des sites Web et des applications mobiles, et je me suis concentré sur les niveaux de confidentialité et de sécurité de l'utilisateur. J'ai pu comprendre comment les développeurs travaillent, comment les données sont fournies et transférées d'une page à une autre», a-t-il déclaré, «ce qui m'a permis de procéder à des lancements d’attaques simulées directes pour tester les niveaux de sécurité existants. C’est ainsi que j’ai réussi à violer la confidentialité de la cible et de modifier les informations dans leur périmètre défini».

Les découvertes d’Al-Bahr l’ont conduit à découvrir 14 vulnérabilités de réseaux à l’université de Harvard, huit dans la société de bases de données Oracle, six dans Google, trois dans la société d’antivirus Avast, une chez Siemens et une dans la société de services cloud Cloudera.

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités. (Image fournie)

Les entreprises ont exprimé leur gratitude à Al-Bahr pour les avoir avertis au sujet des vulnérabilités.

«Mes recherches cumulatives ont abouti à la formation d'une carte mentale du fonctionnement des sites Web, et j'ai développé une compréhension des technologies utilisées, de leurs défauts les plus importants et des erreurs les plus courantes des développeurs Web», a déclaré Al-Bahr.

 

en bref

  • Des lois sont actuellement adoptées dans le Royaume pour renforcer la cybersécurité.
  • De nouvelles agences sont en voie de création comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones, qui a publié des codes pour rationaliser les procédures.

«Les sites Web arabes souffrent énormément du piratage en raison d’un manque de sensibilisation en matière de cybersécurité et de confidentialité des utilisateurs. Au moins un site Web arabe est piraté chaque jour. J'ai même envoyé à ces sites des rapports concernant leurs vulnérabilités», a-t-il ajouté.

Al-Bahr a déclaré qu'une société de télécommunications de premier plan qui utilisait un ancien programme d’Oracle, a été récemment ciblée par des pirates internationaux. Il précise que les cybercriminels ont pu contourner le système de sécurité en raison du système obsolète.

«De nouvelles législations sont en cours d’adoption, parallèlement avec la création de nouveaux organes, comme la Fédération saoudienne pour la cybersécurité, la programmation et les drones», ajoute-t-il. La fédération a publié des règlements qui contraignent les entreprises à adopter la transparence et la gouvernance. Malgré la lenteur des progrès, certains de ces sites montrent des signes prometteurs, et nous nous efforcerons de les préparer pleinement dans l’avenir prochain», a-t-il déclaré.

Grâce à son travail, Al-Bahr a pu découvrir ces failles de sécurité. Il a déclaré que les débutants dans le même secteur d'activité bénéficient de la même opportunité. Les demandeurs d'emploi peuvent développer leurs compétences et présenter aux entreprises ciblées des données pour étayer leurs conclusions. Ceci pourrait conduire à des contrats de recrutement ou de consultation, explique-t-il.

Bien qu'il y ait des signes positifs d'un intérêt croissant parmi les diplômés des collèges, il reste encore beaucoup à faire. Les universités devraient offrir un enseignement mieux adapté et un environnement approprié pour stimuler la réflexion «en dehors des sentiers battus», afin de permettre aux étudiants de développer leurs compétences et de trouver un emploi après l'obtention de leur diplôme.

«Les étudiants obtiennent leurs diplômes universitaires avec des connaissances de base, sans plus. Les meilleurs d’entre eux mémorisent pour la plupart les programmes et manquent de compréhension et d’application pratique de ce qu’ils ont appris», a-t-il déclaré.

«Les diplômés en cybersécurité ont besoin, en plus des connaissances théoriques, d’une expérience sur le terrain, car les pirates informatiques exploitent les procédures et les calculs mentaux prises par des individus ou des institutions. Il est important de s'appuyer sur la réflexion, l'analyse et l'auto-développement en procédant par tâtonnement, et d'obtenir des certificats professionnels», a déclaré Al-Bahr.

«Il y a un dysfonctionnement manifeste dans le processus d'évaluation des étudiants. C’est un mécanisme inefficace qui comprend des questions théoriques pour les sujets appliqués, et des examens pratiques du style vrai ou faux».

«L’environnement de l’université est une simulation de l’environnement du marché, car il permet aux étudiants de mieux comprendre les exigences de l’industrie et leur permet d’obtenir une formation concrète. Il est par conséquent nécessaire de prendre en considération la particularité de ces spécialisations, et de mieux préparer les générations futures», a-t-il déclaré.

Ce texte est la traduction d’un article paru sur Arabnews.com


Le chef d'état-major libyen est mort dans un "accident" d'avion en Turquie (officiel)

Photo prise et diffusée par le ministère turc de la Défense le 23 décembre 2025, montrant le chef d'état-major libyen, le général Muhammad Ali Ahmad Al-Haddad. (AFP/ministère turc de la Défense)
Photo prise et diffusée par le ministère turc de la Défense le 23 décembre 2025, montrant le chef d'état-major libyen, le général Muhammad Ali Ahmad Al-Haddad. (AFP/ministère turc de la Défense)
Short Url
  • Le chef d’état-major libyen Mohamed al-Haddad et plusieurs hauts responsables militaires sont morts dans un accident d’avion après leur départ d’Ankara
  • Les autorités turques évoquent une urgence liée à un dysfonctionnement électrique ; la Libye observe trois jours de deuil national et a dépêché une délégation pour enquêter

TRIPOLI: Le chef d'état-major libyen et plusieurs autres responsables militaires sont morts dans un "accident" d'avion après avoir quitté la capitale turque Ankara, où ils étaient en visite, a annoncé mardi soir le Premier ministre libyen, Abdelhamid Dbeibah.

"C'est avec une profonde tristesse et une grande affliction que nous avons appris la nouvelle du décès du chef d'état-major général de l'armée libyenne, le général de corps d'armée Mohamed Al-Haddad (...), à la suite d'une tragédie et d'un accident douloureux lors de (son) retour d'une mission officielle dans la ville turque d'Ankara", a déclaré M. Dbeibah sur sa page officielle sur Facebook.

Les autorités turques ont annoncé que l'épave de l'avion qui le transportait avait été retrouvée. Elles avaient auparavant indiqué que le contact avait été perdu avec l'appareil moins de 40 minutes après son décollage d'Ankara.

Le général Mohamad al-Haddad, originaire de Misrata (ouest), avait été nommé à ce poste en août 2020 par l'ancien chef du gouvernement Fayez al-Sarraj.

Plusieurs autres responsables militaires se trouvaient à bord selon le Premier ministre libyen: le chef d'état-major de l'armée de terre, le général Al-Fitouri Ghraybel, le directeur de l'Autorité de l'industrie militaire, Mahmoud Al-Qatioui, et le conseiller du chef d'état-major, Mohamed Al-Assaoui Diab.

Un photographe, Mohamed Omar Ahmed Mahjoub, les accompagnait.

M. Dbeibah a déploré une "grande perte pour la patrie"". "Nous avons perdu des hommes qui ont servi leur pays avec loyauté et dévouement", a-t-il noté.

Le gouvernement d'union nationale (GNU) de M. Dbeibah, basé à Tripoli et reconnu par la communauté internationale, a décrété un deuil national de trois jours.

Il a aussi demandé au ministère de la Défense d'envoyer une délégation officielle à Ankara pour faire la lumière sur les circonstances de l'incident, selon un communiqué du gouvernement.

L'appareil "a signalé une urgence due à un dysfonctionnement électrique au contrôle aérien et a demandé un atterrissage d'urgence", a précisé la présidence turque.

Le maréchal Khalifa Haftar, l'homme fort de l'Est libyen, a de son côté présenté ses condoléances et dit sa "profonde tristesse".


Le ministre israélien de la Défense promet de ne "jamais quitter" Gaza

Des enfants jouent dans le camp de Nuseirat pour Palestiniens déplacés, dans le centre de la bande de Gaza, le 22 décembre 2025. (Photo : Eyad Baba / AFP)
Des enfants jouent dans le camp de Nuseirat pour Palestiniens déplacés, dans le centre de la bande de Gaza, le 22 décembre 2025. (Photo : Eyad Baba / AFP)
Short Url
  • Le ministre israélien de la Défense, Israël Katz, a déclaré qu’Israël « ne quitterait jamais Gaza » et évoqué la création d’avant-postes, avant que son ministère ne précise qu’il n’y a aucune intention de recolonisation
  • Ces propos interviennent alors qu’une trêve fragile est en vigueur et que les médiateurs appellent à la mise en œuvre du plan Trump, qui prévoit un retrait complet israélien de Gaza

JERUSALEM: Le ministre de la Défense israélien Israël Katz a affirmé mardi qu'Israël "ne quitterait jamais Gaza", évoquant la possible création d'avant-postes dans le territoire palestinien ravagé par la guerre, avant que ses services ne modèrent ses propos.

"Nous sommes au cœur de Gaza et nous ne quitterons jamais Gaza", a déclaré M. Katz en déplacement dans la colonie de Beit-El en Cisjordanie occupée, lors d'un discours filmé par des médias israéliens.

"Nous sommes là-bas pour empêcher ce qui s'est passé" de se reproduire, a-t-il ajouté, en référence à l'attaque meurtrière du Hamas palestinien en Israël le 7 octobre 2023.

M. Katz a évoqué l'installation d'avant-postes dans le nord de Gaza, pour remplacer des colonies évacuées par Israël lors de son retrait unilatéral de 2005, citant le modèle de "Nahal", associant présence militaire et implantation agricole.

"Au moment opportun (...) nous établirons dans le nord de Gaza, des avant-postes Nahal à la place des communautés (des anciennes colonies) qui ont été déracinées", a-t-il dit.

Ses services ont rapidement tempéré ses propos, assurant qu'ils "s'inscrivaient exclusivement dans un contexte sécuritaire."

"Le gouvernement n'a aucune intention d'établir des colonies dans la bande de Gaza", selon un communiqué.

Les déclarations du ministre interviennent dans le contexte d'une fragile trêve entrée en vigueur le 10 octobre entre Israël et le Hamas, sous l'égide de Washington et de médiateurs régionaux.

Les pays médiateurs --Qatar et Égypte-- appellent à la mise en œuvre de la deuxième phase du plan de paix du président américain Donald Trump. Cette étape prévoit notamment un retrait complet des forces israéliennes de la bande de Gaza, et le plan stipule qu'"Israël ne va ni occuper ni annexer Gaza."

Les propos de M. Katz ont suscité de vives critiques dans l'opposition.

"Le gouvernement vote d'une main en faveur du plan Trump, et de l'autre il vend des fables sur des centres de peuplement isolés à Gaza", a assené sur X Gadi Eizenkot, ancien ministre et ancien chef d'état-major.

Jeudi dernier, quelques dizaines d'Israéliens ont pénétré illégalement dans la bande de Gaza, en violation des consignes de l'armée, et y ont planté symboliquement un drapeau israélien, pour appeler à la réoccupation et à la recolonisation du territoire palestinien, réclamée notamment par les ministres d'extrême droite du gouvernement Netanyahu.


Liban: l'Italie souhaite maintenir sa présence militaire après le départ de la force de l'ONU

L'Italie est le deuxième pays contributeur à la force de maintien de la paix de la FINUL dans le sud du Liban. (AFP/Archives)
L'Italie est le deuxième pays contributeur à la force de maintien de la paix de la FINUL dans le sud du Liban. (AFP/Archives)
Short Url
  • L’Italie confirme qu’elle maintiendra une présence militaire au Liban même après le retrait progressif de la Finul à partir du 31 décembre 2026
  • Rome met en avant le rôle clé des forces armées libanaises pour la stabilité du Liban et de la région, et appelle à des résultats concrets pour éviter toute exploitation de l’instabilité

ROME: L'Italie souhaite maintenir sa présence militaire au Liban, après le départ des Casques bleus de l'ONU qui commence le 31 décembre 2026, a indiqué lundi le ministère italien de la Défense.

"Même après" le départ de la force de maintien de la paix dans le sud du Liban (Finul) de l'ONU, l'Italie continuera à jouer son rôle soutenant avec conviction la présence internationale" dans ce pays, selon les propos du ministre de la Défense Guido Crosetto sur X.

Interrogé par l'AFP pour savoir si cela signifiait une "présence militaire" italienne, un porte-parole du ministère a confirmé que oui.

M. Crosetto a également souligné "le rôle fondamental" des forces armées libanaises "pour garantir la stabilité non seulement au Liban mais dans toute la région".

Le ministre a en outre assuré que Rome œuvrait à ce que les discussions en cours dans la région se traduisent par "des résultats concrets et que personne ne puisse tirer des avantages d'une situation d'instabilité dans le sud du Liban".

L'Italie est, avec 1.099 militaires, le deuxième contributeur de la Finul, derrière l'Indonésie (1.232) et cinq généraux italiens ont été parmi les chefs des Casques bleus au cours des 20 dernières années.