Agadir: Commémoration du 67ème anniversaire du soulèvement des tribus Ait Baâmrane    Accords UE-Maroc : La Commission européenne examine les décisions de la Cour    Le Commissaire européen Várhelyi en visite au Maroc    Assurances : Les primes émises en hausse de 4,8% à fin septembre 2024    Cours des devises du lundi 25 novembre 2024    Stellantis jette son dévolu sur le Maroc pour produire la prochaine génération du Citroën C4 à partir de 2027    Piratage : Le HCP, victime sur le réseau social X    Royaume-Uni : Les intempéries se poursuivent après le passage de la tempête Bret    L'ancienne présidente du parlement sud-africain affirme être dans le mal suite à l'enquête sur le Président Ramaphosa    Foot: la sélection marocaine U15 prend part à un tournoi international en Espagne    Ayyoub Bouaddi penche pour les Lions de l'Atlas    Olympiakos : Ayoub El Kaabi claque un hat-trick et devient le meilleur buteur du championnat    Real Madrid : Brahim Diaz, un joueur convoité en Premier League    Températures prévues pour le mardi 26 novembre 2024    Le procès d'Abdelali Hamieddine à Fès reporté au 27 janvier 2025    Arrestation de deux personnes à Salé pour trafic de substances illicites    CV, c'est vous ! EP – 77. Nasry Aboujihade, un chirurgien au service de votre sourire    M Avenue et le FIFM : Une collaboration qui illumine Marrakech    Des instruments et des histoires : L'Afrique à l'écoute de ses racines    Algérie : Condamnation d'un artisan marocain à 15 ans de prison pour organisation d'immigration clandestine    Libye: L'union africaine réitère la pertinence des processus de Skhirat et de Bouznika    Le Sahara a augmenté de 10% sa superficie en moins d'un siècle    Ahmed Aboul Gheit appelle à une feuille de route pour le développement durable dans la région arabe    Italie : Les trottinettes électriques bientôt munies d'une plaque d'immatriculation    Sahara desert expands by 10% in under a century    Taznakht : The Grand finale of the Aït Ouaouzguit carpet festival    Maroc : Pour que la technologie ne devienne pas une arme contre les femmes    Investissements : Karim Zidane VRP du Maroc en Corée et au Japon    Coopération sino-marocaine : Le Maroc, « un partenaire clé au sein de la BRI »    Rabat : Manifestation nationale des retraités contre le gel des pensions    Taznakht : Clôture en beauté pour le Festival du tapis d'Aït Ouaouzguit    Les prévisions du lundi 25 novembre    Algérie : Un média accuse Lekjaa de «prendre en otage la CAF avec Pegasus»    COP29 : Un engagement financier de 300 MM$ jugé insuffisant par les pays en développement    Israël nomme un grand défenseur de la souveraineté du Maroc sur le Sahara et proche du parti républicain ambassadeur aux Etats-Unis    Inondations à Valence : Karima Benyaich réaffirme les liens de solidarité entre Rabat et l'Espagne    Ahmed Spins : L'étoile marocaine à l'affiche du Coachella 2025    COP29 : Le Maroc signe une participation remarquable    Rabat : Visa For Music, une clôture au diapason des cultures du monde    MAGAZINE : Starlight, des jurés à juger    Cinéma : Mohamed Khouyi, un éclat marocain au Festival du Caire    SAR le Prince Héritier Moulay El Hassan reçoit à Casablanca le Président chinois    Coup d'envoi de 5 centres de santé dans la région de Dakhla-Oued Eddahab    M. Motsepe se prononce sur le football féminin et le rôle du Maroc dans le développement du football en Afrique    Création d'un réseau Maroc-Mauritanie de centres d'études et de recherches    La justice allemande confirme que Berlin a divulgué à Mohamed Hajib, un ancien terroriste, des renseignements sensibles transmises par les services sécuritaires marocains    Plus de 50 morts au Liban, Biden s'oppose à la CPI et soutient les criminels sionistes    CAN U20 : Le Maroc bat la Libye (4-0), valide son billet    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.