Renouveau diplomatique : Abdelghani Youmni salue un avenir commun entre la France et le Maroc    Botola Pro D1 (8è journée): Résultats, programme et classement    CAN Beach Soccer 24: Le Maroc en Bronze, la Mauritanie en Argent, le Sénégal en Or !    CDM Féminine U17 2024: Le Nigéria éliminé    Sports. Le Lacathon Challenge 2024 réussit son lancement et veut grandir «petit à petit»    La Fondation marocaine MAScIR de l'UM6P primée pour ses innovations médicales au service de l'Afrique    Saisie Plus de 72 kg de cocaïne à Tanger Med et El Guergarat    "Les Meutes" de Kamal Lazraq remporte le Grand Prix du 24è FNF    L'Émirati Mohammed Ahmed Al Yamahi nouveau président du Parlement arabe    Températures prévues pour le dimanche 27 octobre 2024    Emmanuel Dupuy : « La possibilité d'ouverture d'un consulat français à Dakhla pourrait être un « game changer »    Endurance : le backyard ultra, ça vous parle ?    CAN 2025 : le Nigéria déclaré vainqueur par forfait en Libye    Sommet du Commonwealth : des pays veulent aborder la question des réparations    Cinéma : John Woo revisite "The Killer"    Moumen Smihi : "Mes films cherchent à travailler notre identité, notre marocanité"    Espagne: Trois morts dans l'effondrement d'un immeuble à Santander    Princess Lalla Hasnaa and Sheikha Al Mayassa chair Fashion Trust Arabia Gala in Marrakech    SM le Roi félicite le président autrichien à l'occasion de la fête nationale de son pays    Marrakech Air Show 2024 : Le Maroc, carrefour mondial de l'innovation et des partenariats aéronautique    Rôle de la logistique dans l'unité de l'Afrique    Alerte météo : pluies localement fortes samedi et dimanche dans plusieurs régions    Spanish Minister visits Rabat to reinforce EU-Morocco ties following CJEU ruling    Création des entreprises : ce que dévoile le baromètre de l'OMPIC    La créatinine, le sodium et le potassium, des sentinelles biologiques des reins    Bien au-delà de El Midaoui et Miraoui    AUSIM. Le nouveau moteur de la compétitivité au Maroc au cœur des Assises 2024    Sénégal/législatives: Le président Bassirou Faye appelle les acteurs politiques à « faire preuve de responsabilité et de retenue »    Grand Prix de la Photographie : Honneur aux talents qui immortalisent l'âme marocaine    Le Maroc expose son Caftan Marocain à Addis-Abeba    La coopération décentralisée au cœur d'entretiens maroco-italiens    Qualifs CAN Maroc : On connait les arbitres du Gabon -Maroc et Maroc-Lesotho    Le temps qu'il fera ce samedi 26 octobre 2024    Maroc-Mauritanie : coopération porteuse en quête de renouveau    PLF 2025 : L'opposition monte au créneau à la Chambre des représentants    Rabat-Salé-Kénitra : le tissu économique s'enrichit de plus de 6 300 nouvelles entreprises    Les 500 Global 2024 : voici le Top 20 des plus grandes entreprises au Maroc    Le Hezbollah libanais revendique une attaque de drones près de Tel-Aviv    Sahara marocain. La France ouvrira un consulat général et un Institut français à Laâyoune    PLF-2025 : l'opposition contre-attaque et remet en cause les projections du gouvernement    Inscription de l'Algérie sur la «liste grise» du GAFI : les milliards de dollars alloués au Polisario seront-ils finalement retracés ?    Remaniement, pouvoir d'achat, emploi, réformes… Aziz Akhannouch livre sa vision    Les Ateliers de l'Atlas : Le laboratoire des futurs cinéastes    Visa For Music : 11e édition, un passeport pour le monde    Macron au Maroc: Voici les accords stratégiques qui devraient être conclus    PLF 2025 : 2,2 milliards de dirhams injectés dans les médias publics en 2023    Blanchiment d'argent: Le GAFI ajoute l'Algérie et 3 autres pays à sa liste grise    France : La justice annule l'exclusion d'un policier au front marqué par la prière musulmane    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.