69e anniversaire de la création des FAR. SM le Roi adresse un Ordre du jour aux Forces Armées Royales    L'INPPLC et son homologue sud-coréenne scellent un accord de coopération en matière de probité    Gestion du contentieux de l'Etat : près de 16,2 MMDH épargnés au Trésor en 2024    Revue de presse de ce mercredi 14 mai 2025    Maroc/Espagne: Les villes de Laâyoune et La Oliva renforcent leur coopération    Mauritanie : Le ministre de l'Intérieur reçoit les ambassadeurs du Maroc et de l'Algérie    Guterres appelle à «repenser» toutes les missions maintien de la paix de l'ONU    La filière agrumicole au Maroc face aux défis climatiques    Chambre des représentants: Le projet de loi relatif aux OPCVM présenté en commission    Edelman confie à Stratëus Group la direction de son offre régionale en Afrique du Nord    Etablissements et entreprises publics : L'ANGSPE met de l'ordre dans la gouvernance    Le Maroc réussit une équation difficile : le coût de production automobile le plus bas au monde, avec seulement 106 dollars par travailleur    Automobile : Stellantis assemble désormais la pièce noble de ses véhicules au Maroc    Cours des devises du mercredi 14 mai 2025    Grèce: un séisme de magnitude 6,1 frappe au large de l'île de Kassos    Trump a demandé au président syrien de normaliser la relation avec Israël    Panathinaïkos veut négocier le prix d'Azzedine Ounahi, l'OM étudie d'autres pistes de prêt    FRMF / Beach Soccer : Une session de formation diplômante est en cours    Botola DII / J29 : Le finish est déclenché dès cet après-midi !    Coupe du Trône 23-24 : Marrakech abrite les demi-finales féminines, cet après midi    Les prévisions du mercredi 14 mai    Islamophobie en France : Entre préjugés fréristes et discriminations spécifiques    Leïla Benali annonce l'achèvement des études préparatoires du gazoduc entre le Nigeria et le Maroc    Achraf Hakimi rachète un club de football en Espagne    Analyse économique du décret de Donald Trump visant à réduire les prix des médicaments selon le principe de la « nation la plus favorisée » (NPF)    Marruecos: Soufiane El Bakkali elegido presidente de la comisión de atletas del CNOM [vídeo]    Marruecos: La documentalista franco-marroquí Dalila Ennadre homenajeada en Rabat    Marruecos confirma su participación en la búsqueda del adolescente desaparecido camino a España    Troubles d'attention chez l'enfant: La détresse des familles face à l'indisponibilité des traitements    Entretien-Driss Louaradi : Faire de la culture scientifique un levier du développement durable    Festivals de l'été 2025 au Maroc : Dates, têtes d'affiche et moments forts    Maroc : La documentariste franco-marocaine Dalila Ennadre hommagée à Rabat    Pause'Art: L'Ecole Hassania des Travaux Publics célèbre la richesse des formes artistiques    Scandale de l'enlèvement d'un opposant en France : le régime algérien ébranlé, cinq arrestations et l'enquête remonte jusqu'à Tebboune    La chaîne "France 24" change de ton : une reconnaissance sans précédent de la marocanité du Sahara    Real Sociedad : Nayef Aguerd ne veut pas retourner à West Ham    À Rabat, un dispositif structurant pour l'émergence d'une industrie nationale du jeu vidéo lancé    Trump en Arabie Saoudite. Intensifier les investissements croisés    Rabat : La 24ème édition du Trophée Hassan II de "Tbourida" du 26 mai au 1er juin 2025    Le Gravity Comedy Show revient à Marrakech avec une nouvelle édition mêlant satire, spontanéité et voix montantes du stand-up    La poésie hassanie féminine, présente à la 18e édition de la saison de Tan-Tan 2025    Tan-Tan abrite, le 18 mai 2025, la Green Invest Conference    Fortes averses orageuses avec grêle locale mardi et mercredi dans plusieurs provinces    Les prévisions du mardi 13 mai    Vidéo. African Lion 2025 : Le Maroc au cœur du plus grand exercice militaire d'Afrique    Tensions sécuritaires à Tripoli : un haut responsable tué et appels internationaux à la désescalade    Pékin et Washington s'accordent sur un mécanisme de dialogue économique pour éviter l'escalade    L'Orchestre des Jeunes Mazaya présente «Pierre et le Loup» en darija à Rabat et Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.