Le renforcement de la coopération économique et financière au centre d'entretiens maroco-mauritaniens    Royaume-Uni : Le trafic aérien perturbé par le brouillard    Port de Laâyoune: Les débarquements de la pêche en baisse de 29% à fin novembre (ONP)    Mauritanie : L'ambassadeur marocain enchaine les réunions avec des ministres    Le marché monétaire maintient son équilibre du 20 au 26 décembre    Internet : Trois décennies d'un Maroc connecté [INTEGRAL]    Botola DII. J11 / MCO-USMO, en affiche cet après midi !    Revue de presse de ce samedi 28 décembre 2024    Botola D1. J16 / WAC-MAS en affiche ce soir    Code de la famille: Test de paternité, majorité pour le mariage... certaines dispositions font débat    Frappe de drone à l'ouest de Tindouf, soldats algériens égarés : le site «Yabiladi» multiplie les informations hypothétiques    Immigration clandestine : 10.400 morts ou disparus en 2024    Allemagne : Vers des élections anticipées le 23 février après la dissolution du Bundestag    Football. Bouchra Karboubi, la fierté de l'arbitrage marocain    Qatar-Maroc : 2024, une année riche en échanges culturels    SMIG et SMAG. Des augmentations actées pour 2025    Azerbaijan Airlines : Le crash d'avion lié à une "interférence externe, physique et technique"    ADII : lancement du programme AfriDou@ne pour renforcer la coopération douanière en Afrique    L'Assemblée nationale de l'Azerbaïdjan ratifie à l'unanimité l'accord de coopération militaire avec le Maroc    Alerte météo : La tempête amènera jusqu'à 40 cm de neige dans certaines régions    À Rabat, cinq conducteurs interpellés pour mise en péril de la sécurité routière    Zineb Drissi Kaitouni : "Le digital réduit les barrières à l'accès aux soins pour des millions de citoyens"    Service militaire : Le 39ème contingent des appelés prête serment à l'issue de la formation de base    Carlos Justiniani Ugarte: "La transformation numérique est une opportunité unique pour élargir l'accès aux diagnostics"    Rabat : Les autorités interviennent suite à une course dangereuse de taxis contre un conducteur VTC    Les relations entre la France et l'Algérie au point de rupture, les services sécuritaires des deux pays n'échangent presque plus    Maroc : Le charbon domine le mix énergétique, les énergies renouvelables atteignent 21,7%    Nostalgie : Les quatre incontournables des fêtes de fin d'année au Maroc    Syrie : Interpellation d'un ancien responsable sous le régime déchu de Bachar al-Assad    Corée : le président par intérim à son tour destitué par les députés    Al Ahly: Premier but '' égyptien'' d'Attiat Allah!    Al Shabab : Abderrazak Hamdallah buteur face à Al Kuwait    Activités liées au cannabis: Aucune infraction enregistrée en 2024 en matière de non-conformité    Le Maroc et le Bahreïn déterminés à renforcer leur coopération en matière de développement social    Football : le New York Times sacre le Maroc superpuissance du ballon rond    Cyclone Chido. Le Mozambique est dévasté    Afrique du Sud. Plus 17.000 kidnapping en un an    Maroc : Un projet de décret sur l'indemnité d'encadrement de formation continue dans l'Education nationale    Ecoles pionnières : Casablanca-Settat compte atteindre le taux de 52% en 2025    À Tanger, création de la Fédération régionale des coopératives féminines    Tarik Talbi nommé directeur général de l'aviation civile    «La Perle Noire» : Ayoub Qanir signe un nouveau long-métrage captivant    Les Années de la Culture Qatar-Maroc 2024 : Célébration d'une année d'échanges culturels sans précédent    ICESCO : Lancement de "Montre-moi ton sourire", une bande dessinée pour lutter contre le harcèlement scolaire    Des initiatives renouvelées au service du rayonnement culturel du Royaume    Maroc : Le poète Mohamed Aniba Al Hamri tire sa révérence    Un pont de création, de dialogue et d'échanges entre artistes, étudiants et critiques    L'artisanat, une passerelle vertueuse rassemblant dans son savoir-faire toute la diversité du Royaume    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.