Rabat: Ouverture du 5e Forum parlementaire Maroc-France    Partenariat Maroc – UE : la 15ème session du Conseil d'Association s'ouvre aujourd'hui à Bruxelles    Immigration en France : le Maroc en tête des premiers titres de séjour en 2025    Diplomatie régionale : le Maroc et l'Egypte renforcent un rapprochement stratégique    Douanes : plus de 100,7 MMDH de recettes en 2025    Bassin hydraulique du Loukkos: le taux de remplissage des barrages dépasse 75%    Huile d'olive : la chute des prix redonne de l'air aux ménages marocains    Maltem Africa : une nouvelle phase de croissance à dimension internationale    Retail Holding et Améthis acquièrent les activités d'OCS au Maroc et au Sénégal    Agriculture solidaire. Objectif : renforcer l'inclusion    COTY 2026 : Un triomphe inédit pour Lynk & Co    Lomé renforce ses relations économiques avec Washington    Akhannouch reçoit les présidents du Parlement français    Crise alimentaire en Afrique de l'Ouest et au Sahel : la FAO alerte    L'armée algérienne annonce avoir tué trois Marocains à Béchar    Rabat: Ouverture du 5e Forum parlementaire Maroc-France    Démolition du siège de l'UNRWA : onze capitales demandent la protection des installations de l'ONU à Jérusalem-Est    Finale de la CAN : La CAF sanctionne le Sénégal et le Maroc en coupant la poire en deux    CAN Maroc 2025. plus de 6 milliards de vues sur les réseaux sociaux    CAF sous pression : des sanctions symboliques pour masquer le malaise    La Ligue offre une récompense de 50 euros pour tout signalement de diffusions illégales de matchs    Après le Sénégal, la CAF inflige une deuxième claque au Maroc [Edito]    CAN 2025 : le verdict disciplinaire et les sanctions de la CAF au cœur de la polémique au Maroc    Soin, emploi et égalité : le CESE alerte sur un secteur encore invisible    Amine Tahraoui préside la session ordinaire du CA du Centre des sérums et vaccins    Inundaciones en Ksar el-Kebir: estado de alerta tras el desbordamiento del río Loukkos    After Senegal, CAF hands Morocco a second blow    Después de Senegal, la CAF da una segunda bofetada a Marruecos [Edito]    Cannabis légal : 109 produits à base de CBD fabriqués au Maroc    Inclusion : Tehraoui reçoit la 5e promotion des fonctionnaires en situation de handicap    Températures prévues pour le vendredi 30 janvier 2026    Réhabilitation du site de Sijilmassa : Jet Contractors décroche un marché de 156 MDH    Jazzablanca: Robbie Williams en concert pour la première fois en Afrique du Nord    CASA WE ART 2025 : clôture en apothéose de la 2ème édition    Amazighe : un dictionnaire de 7.900 termes pour l'administration    Eclosion, ou l'art d'explorer l'indomptable    Sahara : le Polisario rejette l'offre de l'administration Trump [média]    Produits du Sahara : l'UE intègre le Maroc dans le mécanisme de suivi des aides à la population de Tindouf    Témoin de mariage : une comédie contemporaine sur l'amitié, le couple et les non-dits    La CAN 2025 au Maroc devient l'édition la plus visionnée avec 6 milliards de vues    Forum interparlementaire franco-marocain : Gérard Larcher et Yaël Braun-Pivet en visite conjointe à Rabat    Après le retrait d'Akhannouch, Mohamed Chaouki candidat unique à la tête du RNI    Espagne : près de 500 000 migrants en situation irrégulière bientôt régularisés    Finale de la CAN : la CAF se prononcera dans les prochaines heures    La Chine enregistre 697 millions d'entrées et de sorties en 2025    Rabat, capitale du partenariat maroco-sénégalais    CV c'est vous ! Ep 89. Mohammed Amine Jemoumkh, le marketing manager à plusieurs casquettes    Kech El Oudaïa accueille une soirée de dégustation chinoise avec le soutien de l'OFPPT    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.