La République de Macédoine du Nord reconnaît la souveraineté du Maroc sur le Sahara    Ouahbigate : le Parti marocain libéral pourfend l'impunité fiscale, politique et institutionnelle sous Aziz Akhannouch    «Le Monde» accusé de collusion rédactionnelle avec Mehdi Hijaouy, impliqué dans de graves délits    Un nouveau service digital signé RAM et Al Barid Bank à l'aéroport de Casablanca    Alerte SharePoint : Microsoft sonne l'alarme face à des cyberattaques ciblées    Dongfeng mise sur le Maroc : une vision électrique et accessible de la mobilité    Les défis et l'avenir de l'Europe : une vision stratégique    Fissure dans le bloc sud-africain    Agriculture: La BAD approuve un financement de 100 millions d'euros au Maroc    Gaz et hélium à Guercif : Predator passe aux tests sur MOU-3    Ouahbi brise le silence sur la Moudawana et tacle Benkirane    Revue de presse de ce lundi 21 juillet 2025    Gaza : troisième phase de la campagne marocaine d'aide humanitaire    Tanger Med : 25 kilos de cocaïne interceptés dans un conteneur frigorifique    Les prévisions du lundi 21 juillet    Maroc : Après les fuites de Jabaroot, Benkirane exige la démission du ministre de la Justice    Officiel : Neil El Aynaoui rejoint l'AS Roma    Polisario: Los opositores denuncian el veto de Brahim Ghali para un congreso extraordinario    Argentina invites economic leaders to join trade mission in Casablanca    Polisario leadership rift deepens as Brahim Ghali blocks extraordinary congress    Argentine : Une mission commerciale attendue au Maroc    Polisario : Les opposants dénoncent le véto de Brahim Ghali pour un congrès extraordinaire    Produit haineux de Boukharrouba , Chengriha et Tebboune, le « Nouvel homme algérien »    Chypre: Erdogan insiste sur une solution à deux Etats pour l'île divisée    Le régime algérien incendie délibérément la Kabylie, encore une fois    MadfooatCom conclut un accord stratégique avec Attijariwafa Bank pour déployer des solutions de paiement électronique    Basket/Division Excellence hommes : L'AS Salé rejoint le FUS Rabat en finale    Les autorités marocaines contiennent un incendie forestier aux abords de Tétouan    Superman de nouveau en tête du box-office nord-américain    C'est officiel : Neil El Aynaoui rejoint l'AS Roma avec un contrat jusqu'en 2030    Basket / Finale .Première division : Aujourd'hui , ''CODM - Rabita'' pour le sacre dès 18h00 à Salé    Basket / DEX(h) : Le FUS surclasse le MAS pour une place en finale des play-offs    Des milliers de Marocains dans les rues de Rabat en soutien à Gaza    Deux puissants séismes au large de l'Extrême-orient russe, alerte au tsunami    Justice, corruption et polémique : Ouahbi se confie en exclusivité à Hespress    Brahim Díaz à Malaga pour la 2ème édition de son campus « Mentalidad Brahim »    Foot: La sélection marocaine des joueurs locaux s'impose face au Burkina Faso    Gaza : Troisième phase de la campagne marocaine d'aide humanitaire    Accident mortel à Casablanca : La Justice dément le vol d'organes de la victime    MAGAZINE - Souheil Ben Barka : fluide planséquence    Diaspo #398 : De la Belgique au Maroc, Sarra El Massaoudi célèbre Nos Héritages migratoires    Le temps qu'il fera ce dimanche 20 juillet 2025    CAN de rugby à XV (Ouganda-2025) : le Maroc termine à la 6è place    Cinéma : Voici les projets admis à l'avance sur recettes au titre de la 2e session de 2025    Cinéma: La Commission d'aide dévoile sa liste    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Maroc : Un étudiant félicité par Microsoft pour lui avoir signalé une grosse faille de sécurité [Interview]
Publié dans Yabiladi le 14 - 02 - 2013

Il n'a que 18 ans seulement, parle couramment l'anglais et a un formidable avenir qui l'attend devant lui dans le domaine informatique. Lui, c'est Souhail Hammou. Lycéen à Agadir, sa grande passion est le piratage informatique. Mais détrompez-vous, Souhail est un «gentil pirate», ce que l'on appelle dans le jargon un «white hacker», militant pour qu'internet soit un espace sûr pour ses usagers. Lorsqu'il n'est pas au lycée, il passe tout son temps de libre devant son ordinateur, à la recherche des failles de sécurité chez les grands groupes informatiques. Dernièrement, il a découvert une importante vulnérabilité chez Microsoft (cf article). Le groupe américain l'a d'ailleurs félicité et remercié pour l'avoir aidé à résoudre un problème que, lui-même n'avait pas décelé. Interview.
Yabiladi : D'où vous vient cette passion pour le piratage l'informatique ?
Souhail Hammou : J'ai commencé à m'intéresser au piratage dès l'âge de 12 ans. C'est à ce moment que j'ai commencé à pirater des sites internet et des serveurs. Cependant, il y a deux ans, j'ai constaté que la sécurité sur internet est un domaine dans lequel je pouvais approfondir mes connaissances. Je me suis rendu compte que rechercher des failles de sécurité dans un site internet demandait plus de compétences et de savoir que de simplement le pirater. J'ai donc commencé à étudier cet aspect sécuritaire en suivant des cours délivrés sur le web. L'été dernier, j'ai découvert des failles de sécurité dans le logiciel de modem d'Huawei 3G que Méditel, Maroc Telecom ou encore Vodafone utilisent. J'ai ensuite crée un site internet Dark Puzzle pour publier les résultats de mes recherches.
Parmi les grands groupes chez qui vous avez découvert des failles de sécurité, il y a tout récemment le géant américain Microsoft. Il vous a d'ailleurs remercié. Mais qu'avez-découvert précisément ?
SH : La vulnérabilité que j'ai découverte dans différents sites internet de Microsoft, faisait croire aux personnes qui téléchargeaient, par exemple un dossier, qu'elles le faisaient en toute sécurité. Mais en fait, elles téléchargeaient un virus déposé dans le lien par des pirates. Comme ces personnes ont confiance dans les sites MSN, elles ne se doutaient pas qu'elles téléchargeaient un virus. Pour moi cette faille en particulier est extrêmement dangereuse parce que les sites infectés par le virus sont visités par des milliers d'utilisateurs. Ce genre de failles ont des répercussions néfastes sur les affaires ou la confiance qu'ont les clients envers le groupe. Après lui avoir signalé, Microsoft a réagi rapidement en réparant ces failles qui touchaient au total près de 25 sites.
Comment le groupe vous-a-t-il remercié ? Vous a-t-il offert un super cadeau, de l'argent ou vous-a-t-il proposé un travail chez le groupe ?
SH : D'une part, Microsoft a été reconnaissant pour ce que j'ai fait, car je n'ai jamais publié les détails de sa faille de sécurité sur le net. Par ailleurs, Microsoft a l'habitude de remercier les hackers comme moi en publiant leur nom dans ce qui s'appelle le Hall of Fame, un site dans lequel chaque mois les noms des hackers qui ont aidé le groupe à trouver une vulnérabilité est affiché. Mon nom y a été inscrit en janvier dernier. Depuis, je travaille comme un «security researcher» en tant qu'indépendant. Pour moi, chaque rapport que je vais écrire et leur envoyer est un moyen de rendre internet beaucoup plus sûr pour ses usagers. C'est aussi un boulot en dehors de mes études.
La faille que vous avez découverte dans les sites de Microsoft nous rappelle le célèbre Zotop, jeune marocain comme vous qui lui, par contre avait réussi à pirater des sites hautement protégés comme par exemple, celui de la CIA aux USA. Comment expliquez-vous aujourd'hui que de jeunes marocains ont de telles compétences alors que le Maroc n'est pas la Silicon Valley ?
SH : Je suis d'accord avec vous. Beaucoup de jeunes adolescents marocains aujourd'hui ont des compétences pour ce qui est du piratage informatique. Ces jeunes marocains sont des autodidactes. Ils ont acquis ce savoir-faire seul, sur le net, comme j'ai pu le faire. Par contre, parmi tous ces jeunes, il y en a très peu qui peuvent justement faire ce qu'a fait Zotop. Lui est extrêmement intelligent car il a su créé des logiciels qui ont contourné et pénétré dans des sites hautement protégés. Et pourquoi pas ? Peut-être qu'un jour le Maroc deviendra un pays comme la Silicon Valley dans le futur ! Ces dernières années, le pays accorde plus d'importance au piratage informatique et au travail des «white hackers». Le pays a organisé plus de conférences sur la sécurité du web et même des compétitions. Tous ces évènements vont, à mon avis, influencer les experts du domaine et faire passer les «méchants hackers» qui se font de l'argent en piratant illégalement des sites, du côté du piratage préconisant une sécurité sur le web.


Cliquez ici pour lire l'article depuis sa source.