Talbi Alami exhorte l'Afrique à rompre avec les logiques de fragmentation    Lancement de la 1re édition du Forum économique et culturel « Le Sénégal sur la baie de Dakhla »    Bouaida : « Les régions pleinement engagées dans la mise en œuvre de la nouvelle génération de PDTI »    Collectivités : Laftit ordonne l'installation de 92 receveurs pour accélérer le recouvrement    Le PAM dénonce « l'exploitation » de la tragédie et appelle à protéger les citoyens    Marsa Maroc et 5 syndicats scellent «un accord de paix sociale» valable jusqu'en 2030    BNP Paribas en négociations exclusives avec Holmarcom pour la vente de BMCI au Maroc    Maroc : 270 M€ de la BAD pour moderniser les infrastructures aéroportuaires    Maroc : La BERD alloue 150 M€ à la phase finale du projet hydraulique de Saïss    Bourse de Casablanca : clôture en hausse    Roadshow « Morocco Now »: le Maroc met en avant ses atouts à Stuttgart    Message de solidarité libyen avec la déclaration d'indépendance de la Kabylie    Trump annonce un cessez-le-feu entre la Thaïlande et le Cambodge    Armement : Après le fiasco des Caesar, les FAR lorgnent la technologie française    SM le Roi félicite le Président de la République du Kenya à l'occasion de la fête d'indépendance de son pays    Caftan : quand la diplomatie algérienne transforme une défaite en "victoire"    Maroc - France : Les forces navales concluent l'exercice conjoint «Chebec 25»    Forum ZLECAf : 16 ministres de l'Afrique abordent la réforme de l'OMC    Mondial 2026 : des associations de supporters réclament l'arrêt de la vente des billets jugés « excessivement chers »    Regragui : « Je me suis basé sur des critères objectifs dans le choix des joueurs »    Futsal/Classement FIFA: le Maroc gagne 7 places chez les dames, toujours 6e chez les hommes    Les aéroports du Maroc prêts à accueillir les fans de la CAN 2025    SAR la Princesse Lalla Asmaa préside l'ouverture du 1er Congrès africain sur l'implantation cochléaire de l'enfant    CAN 2025 : El Karouani ne digère pas son absence, entre frustration et résilience    CAN 2025 – Groupe A : présentation complète des listes    Maroc : Un nouveau cadre pénal pour faire face à la criminalité numérique contre les mineurs    Maroc : à quoi s'attendre avec la circulation du nouveau variant de la "super-grippe" dans le monde?    De la danse martiale à l'argan et au caftan : Les trésors du Maroc inscrits à l'UNESCO    Maroc : Les 31e Semaines du film européen s'invitent dans trois villes    « Les Invisibles » : Le film-plaidoyer de l'ADFM qui expose les violences juridiques faites aux femmes    UNESCO: Le Maroc élu au Conseil du Centre international d'études pour la conservation des biens culturels    Rabat International Fashion Fair : Voyager le monde à travers la mode    Morocco: Orange Alert, Snow and Thunderstorms from Friday to Sunday    Maroc : Fusillade et course-poursuite sur 250 km contre des trafiquants de drogue    Ceuta : Un Marocain expulsé après sa condamnation pour vol avec violence    Prévisions météorologiques pour vendredi 12 décembre 2025    Rabat : Ouverture du Premier Congrès Africain de Médecine et Sciences du Sport    Biodiversité: Bientôt la création du parc national de Dakhla-Oued Ed-Dahab    L'UM6P étend son écosystème entrepreneurial avec l'ouverture de StartGate Rabat    Coopération antiterroriste : réunion des procureurs du pacte quadripartite à Rabat    La demi-finale approche... voici la date du prochain match du Maroc A'    Production céréalière record en Chine renforçant la sécurité alimentaire et la reprise agricole    Elu Service Client de l'Année au Maroc: la liste complète des lauréats 2026    Rabat : Ouverture de la 3e édition du Forum Marocain des Industries Culturelles et Créatives    El Jadida/Sidi Bennour : la stratégie culturelle présentée aux médias régionaux    Timitar 20 ans : Agadir, capitale musicale avant la CAN    La ZLECAF, un projet ambitieux, dont la mise en œuvre exige du temps    Le gouvernement prépare le lancement des groupements territoriaux de la santé avec 11 décrets    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.