bourita: le maroc sous la conduite de sm le roi poursuit sa politique constante de solidarité avec les frères arabes au service de la stabilité de la région    Motsepe : Les incidents de la finale de la CAN 2025 ont accéléré les décisions, le dossier désormais entre les mains du TAS    La FMEJ critique la gestion gouvernementale du projet de loi sur le CNP retoqué par la Cour Constitutionnelle    Les Marocains en tête des bénéficiaires de nationalités de l'UE en 2024 après les Syriens selon Eurostat    Malabo. Bourita met en avant la Vision Royale de la coopération Sud-Sud au premier Sommet de l'OEACP    CAN 2025 : Patrice Motsepe réagit et annonce des réformes majeures    Thiago Pitarch choisit l'équipe nationale espagnole plutôt que le Maroc    Maroc – Paraguay : nouveau test, nouvelles réponses attendues pour Ouahbi    Un 3ème sélectionneur marocain au Mondial 2026 ? Le scénario prend forme    Moroccan newspaper publishers criticize draft law on National Press Council restructuring    Moroccans rank second in acquiring EU nationalities in 2024    Los marroquíes encabezan la lista de beneficiarios de nacionalidades de la UE en 2024 después de los sirios, según Eurostat    Festival [IN]VISIBLE 2027 : le Maroc au cœur de l'innovation immersive et mémorielle    Macky Sall maintient sa candidature au poste de secrétaire général de l'ONU    Tarfaya : la lagune de Naïla, un havre prisé des camping-caristes étrangers    Cadmium : OCP Nutricrops anticipe les standards européens et s'inscrit dans la trajectoire recommandée par l'ANSES    Autriche : Un consulat honoraire marocain inauguré en Carinthie    Barid Al-Maghrib émet un timbre-poste pour la 58è session de la CEA    Politique : Le RNI donne l'opportunité aux jeunes d'assumer leurs responsabilités    Hampton by Hilton s'implante à Ben Guerir    Entrepreneuriat. Près de 7.900 créations en un mois    Diaspo #434 : En France, Amine Le Conquérant se réapproprie l'Histoire des châteaux    Morocco reaffirmed, on Saturday in Malabo, its unwavering commitment to renewed South-South cooperation, based on partnership and concrete solidarity, in line with the enlightened Vision of His Majesty King Mohammed VI, may God assist Him.    Un nul porteur d'enseignements : ouahbi fait le point après le match face à l'Equateur    L'économie chinoise renforce sa position grâce à un important excédent des transactions extérieures    Géopolitique : face aux chocs, la céréaliculture française cherche sa résilience    Bachir Mustapha Sayed se rapproche de la tête du Polisario    Yassine Oukacha succède à Chouki à la tête du groupe parlementaire du RNI    Nasser Bourita représente Sa Majesté le Roi au 11e Sommet de l'OEACP à Malabo    Espagne–Maroc : Thiago Pitarch a fait son choix de sélection    Maroc-Sénégal : offensive juridique à la FIFA contre une célébration au Stade de France    Cinq blessés suite à la chute de débris d'un missile balistique à Abou Dhabi    Paris : enquête après un attentat déjoué devant le siège de Bank of America    Pétrole vénézuélien : les majors tentées mais prudentes    Royaume-Uni : Starmer «désireux» de limiter certaines fonctionnalités addictives des réseaux sociaux    Polluants éternels : les experts européens préconisent une "large restriction"    Climat extrême : face au changement climatique, le Maroc accélère sa révolution météorologique    USFP : Lachgar alerte sur une pression accrue sur le pouvoir d'achat des ménages    HPS : un RNPG de 106 MDH en 2025, en hausse de 40,5%    France : Gims mis en examen pour blanchiment aggravé    Journée mondiale du Théâtre : Willem Dafoe rappelle la puissance unique de la scène    Musée national de Rabat : "Let's Play – Réenchanter le monde", quand la photographie invite à rêver    The Kingdom of Morocco and the Republic of Costa Rica reaffirmed on Friday in Rabat their commitment to giving their bilateral relations new momentum based on structured political dialogue and strengthened cooperation.    Ifquirn : Du Maroc à la France, les chibanis se racontent à Gennevilliers    Chutes de neige et averses orageuses accompagnées de grêle, vendredi et samedi, dans plusieurs provinces    « K1 », la nouvelle série policière sur 2M, dès le 31 mars 2026    La Chine envoie un nouveau satellite test dans l'espace    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.