Vendredi 19 Avril, 2024 á Dakar
Vendredi 01 Juin, 2018 +33
International

Le Sénégalais Amat Cama, étoile montante de la sphère des hackers

Single Post
Amat Cama non loin de chez lui à Dakar, au Sénégal, le 22 mai 2019. Matteo Maillard

Lors d'une compétition mondiale de recherche de failles informatiques, le jeune homme a réussi à craquer une Tesla 3, le dernier modèle de la marque automobile d'Elon Musk.

À première vue, il pourrait être l'un des nombreux surfeurs sénégalais qui peuplent les plages de Dakar. Une carrure athlétique et des épaules larges taillées pour les vagues le font passer inaperçu dans ce restaurant de bord de mer. Pourtant, à 27 ans, Amat Cama préfère les claviers aux planches de surf. Cette étoile montante de la sphère exclusive des hackers compte parmi les premiers à réussir l'exploit de pirater une Tesla, la voiture électrique d'Elon Musk.

C'est lors du dernier Pwn2Own (prononcer pône tout aune), la plus importante compétition dans le domaine de la recherche de failles informatiques, en mars 2019, qu'Amat Cama et son ami Richard Zhu ont réussi à hacker, en moins de quinze minutes, le navigateur intégré de la Tesla 3, dernier modèle de la marque. "Une première étape qui permettra ensuite de chercher d'autres bugs dans la voiture", explique Amat. Ils espèrent réussir bientôt un piratage complet afin de contrôler le véhicule. "Nous y travaillons", assure-t-il, malicieux.

Pourtant, ces deux pirates, formant l'équipe Fluoroacetate, sont loin d'être mus par une volonté de nuire, bien au contraire. "Nous sommes des White Hats [chapeaux blancs], des hackers éthiques avec une expertise informatique. Notre but est de révéler des failles technologiques afin de permettre aux entreprises de les combler avant qu'elles soient exploitées par des gens malintentionnés", affirme Amat. La compétition Pwn2Own est d'ailleurs sponsorisée par Tesla Motors et Microsoft, qui y voient une manière efficace de tester la sécurité de leurs produits.

De Dakar à Boston

Organisée deux fois par an, en novembre à Tokyo et en mars à Vancouver, cette compétition de hacking oppose des équipes venues du monde entier. "Nous nous sommes entraînés deux mois sur le logiciel de la Tesla pour trouver des failles, poursuit-il. Dix heures par jour, à lire du code et à avancer à tâtons. Il y a beaucoup d'essais et d'échecs avant de trouver un bug exploitable. Mais avec l'expérience, tu sais dans quelles parties du code peuvent se nicher les erreurs."

L'aventure d'Amat débute en 2010, lorsqu'il décide de quitter son Sénégal natal afin de poursuivre des études informatiques à l'université Northeastern de Boston. A la fin de sa première année, un camarade l'initie au hacking par le biais de War Games. Des jeux de rétro-ingénierie et de résolution d'énigmes. "J'ai appris comment fonctionnait un code informatique", soutient-il.

La révélation viendra de son professeur William Robertson, spécialiste en sécurité informatique. "Nous sommes devenus amis et j'ai rejoint son club de passionnés. Il nous a initiés à la compétition de Capture The Flag, des simulations où il faut retrouver le plus rapidement possible un fichier appelé Flag, caché dans le code d'un site Web ou d'un serveur", précise-t-il. De week-ends ponctuels, Amat commence à y consacrer des semaines, séchant les cours. Cette "passion dévorante" le pousse à apprendre plusieurs langages : du DrRacket au C ++. "La technologie est partout et, pour être un bon hacker, il faut savoir apprendre vite tout en étant patient. Ne pas être intimidé par ce qu'on ne connaît pas", conseille-t-il.

"Tout est piratable"

Sa première grande victoire de pirate est un abordage. Via des bugs dans deux jeux vidéo, il prend le contrôle d'un ordinateur lors d'une compétition en 2016 à Shanghaï. Mais sa transition vers ce qu'il appelle "le piratage réel" se fera grâce à un ami chinois rencontré en ligne qui le motive à participer à Pwn2Own : "Je ne pensais pas avoir le niveau. Pour moi, ces types étaient des sorciers !" Il réussit pourtant à accéder aux SMS et aux appels d'un Samsung Galaxy S7. La compétition suivante, avec son ami Richard, il réitère le piratage sur un iPhone "bien plus sécurisé".

S'il estime que la sécurité d'un téléphone est "un luxe", les failles informatiques dans les logiciels des voitures autonomes, des avions, des ponts, des centrales électriques ou nucléaires lui font froid dans le dos. "On se rend rapidement compte que c'est souvent les infrastructures les plus importantes qui sont les moins bien protégées. Aujourd'hui, il faut partir du principe que tout est piratable."

De retour en Afrique depuis deux ans, il a lancé sa firme de sécurité informatique, Securin Technology. Il dispense conseils et formations aux compagnies qui souhaitent protéger leurs produits. "Le continent a besoin d'améliorer sa lutte contre les intrusions informatiques. Ici, il n'y a pas de loi qui oblige les compagnies à faire des audits réguliers de sécurité pour protéger les données de leurs clients, contrairement aux États-Unis", avance-t-il. Cette année encore, des pirates ont réussi à voler 17 milliards de francs CFA (26 millions d'euros) à des banques de la sous-région.

Au Sénégal, il veut créer un club de hackers avec l'appui d'une université à Dakar et diffuser sa culture du piratage éthique. En s'implantant en Afrique, Amat a fait le même pari que de nombreux géants des nouvelles technologies. En février, Google a ouvert au Ghana son laboratoire en intelligence artificielle. Microsoft prévoit de lancer en 2019 deux centres de développement logiciel au Nigeria et au Kenya. Quant à Dakar, il s'y établira prochainement le futur centre régional de cybersécurité appuyé par le gouvernement français.

En piratant la Tesla, les navigateurs Safari d'Apple et Edge de Microsoft lors du dernier Pwn2Own, les deux compères ont remporté le premier prix. Ils sont repartis avec 375 000 dollars (336 000 euros) et la voiture. "Les routes sénégalaises ne sont pas assez bonnes pour la faire rouler ici, s'amuse Amat. Alors je l'ai laissée aux États-Unis". Mais pas question d'en faire un loisir. C'est un objet d'études, un puzzle informatique géant pour ces deux pirates déterminés à trouver toutes ses failles avant qu'un Etat ou un groupe malintentionné n'y parvienne.



15 Commentaires

  1. Auteur

    En Mai, 2019 (19:12 PM)
    Grande fierte pour l'Afrique . A l'image de

    Ton pere Mansour Kama / un homme bien
    Top Banner
  2. Auteur

    Talpiot Program

    En Mai, 2019 (19:22 PM)
    En Israël ce jeune homme allait être inscrit chez le 8200 unit israéliens/ Candiru. Lol

    Mais au Sénégal il risque d’être envoyé en prison comme Ouseynou Fall.

    Khana vous n’avez pas entendu king bibi dire que le cyber est la puissance actuelle lors du sommet cyber international.

    Des pays peuvent voir leur électricité coupée

    Des avions commerciaux peuvent être contrôlés loin des pilotes à l’intérieur par des gens qui sont au sol (911)

    Le conducteur d’une nouvelle voiture peut perdre le contrôle de sa propre voiteur

    Votre banque account peut être vidée lol

    Voilà pourquoi Israël est le pays le redouté dans le monde car unité 8200 est le maître en tout ça lol

    Je me rappelle à force de les taquiner ils avaient affiché ici à seneweb mon numéro SS et mon nom. Bandes de voyous lol
    {comment_ads}
    Auteur

    En Mai, 2019 (19:28 PM)
    ahhh voilà li moo tanée léeebu iran ndaw yawoon demb. Nétalli badr bo xamni xamoosi tous.
    {comment_ads}
    Auteur

    En Mai, 2019 (19:28 PM)
    grande fierté pour ce diambar
    {comment_ads}
    Auteur

    Talpiot Senegal

    En Mai, 2019 (19:29 PM)
    A quand un talpiot sénégalais.

    Israel est devenu le pays le puissant et le plus redouté au monde a cause du cyber et du candiru lol

    Il coupe ton électricité depuis Tel Aviv et te laisse dans l’obscurité pendant longtemps lol

    Le Macky s’est d’eux sur Facebook lors des dernières élections présidentielles.
    Top Banner
    Auteur

    En Mai, 2019 (19:36 PM)
    L’état doit penser à protéger ses citoyens intelligents car il y des vampires dans le monde qui veulent être les maîtres et propriétaires de toute l’intelligence humaine.

    C’est le cas docteur Adama Ly qui avait découvert la solution contre le cancer et qui est mystérieusement mort dans sa chambre en France il y a kelk mois.
    {comment_ads}
    Auteur

    Eskey

    En Mai, 2019 (20:04 PM)
    "L'Etat doit proteger ses citoyens intelligents" dans un pays où toute l'energie est gaspillée dans la politique avec des institutions inutiles et budgetivores. L'Etat n'a pas encore ce temps et prefere consacrer nos megres sous à la politique politicienne. Dialogue politique de merde oui. La politique toute l'année et le développement attendra car rien ou peu est fait pour soutenir l'intelligence et les cracks et la crétivité.
    {comment_ads}
    Auteur

    Setalement Lii Rek

    En Mai, 2019 (20:32 PM)
    “Quant à Dakar, il s'y établira prochainement le futur centre régional de cybersécurité appuyé par le gouvernement français.”

    Voilà la France qui vient puiser des cerveaux comme d’habitude dans ses colonies.



    Cette France qui s’est réveillée tardivement de la puissance dominatrice d’Israel sur le cyber sécurité internationale avait donné l’ordre à ses forces armées de créer des unités de cyber sécurité.

    Voilà la France donc qui vient encore dans son grenier colonial pour prendre les sénégalais intelligents.



    Quand est-ce que l’Afrique aura des leaders sans complexe et sans peur pour dire au colon insatiable que trop c’ est trop

    Kou xamoul bour deneu wara xam bour .......lol
    {comment_ads}
    Auteur

    Pirate

    En Mai, 2019 (20:42 PM)
    Vive les voleurs. On ne fabrique rien, on s’accroche aux biens des autres. Bravo...
    Top Banner
    Auteur

    Diop

    En Mai, 2019 (20:43 PM)
    C’est un petit Papa Gora Samb, l’informaticien derrière le software de l’etat Civil. C’est un génie lui. J’ai regardé son interview sur mais le gars est un craque. Franchement l’état doit encourager ces gens
    {comment_ads}
    Auteur

    Congrat

    En Mai, 2019 (21:00 PM)
    ......................."...Quant à Dakar, il s'y établira prochainement le futur centre régional de cybersécurité appuyé par le gouvernement français."........

    Non,merci si c'est le colon qui va mettre son argent..il va controler et voler tot ce que l'africain va decouvrir..et pannnnn! le brevet sera french..

    Vive l'independance totale..coupons le lien qui nous lie avec les colons...
    {comment_ads}
    Auteur

    France Dga

    En Mai, 2019 (21:38 PM)
    DGA française





    Cyberdéfense – cybersécurité : DGA Maîtrise de l’information recrute plus de 200 experts de haut niveau



    Quand Israël créait son unité 8200, la France dormait lol
    {comment_ads}
    Auteur

    Eskey

    En Mai, 2019 (21:41 PM)
    L'ex colon ne fait jamais rien pour rien. Ils pensent qu'en implantant des écoles chez nous, nos jeunes n'irons plus chez eux. Tant que vous continuerez à conspirer avec les dirigeants africsins pour voler nos ressources, les jeunes africains immigrerons en masse chez vous.
    Top Banner
    Auteur

    En Mai, 2019 (22:14 PM)
    Mais esck eschk woorouma nak, mais esch ki dou Kocc. Sinon pourquoi tu n'as pas aider l'etat a faire arreter Kocc?
    {comment_ads}
    Auteur

    Lemou

    En Mai, 2019 (22:47 PM)
    Vous critiquez les politiciens et alors que chaque article, vos commentaires ne parlent que de la politique..Ce jeune ne parle pas de politique mais d'informatique...
    {comment_ads}

Participer à la Discussion

  • Nous vous prions d'etre courtois.
  • N'envoyez pas de message ayant un ton agressif ou insultant.
  • N'envoyez pas de message inutile.
  • Pas de messages répétitifs, ou de hors sujéts.
  • Attaques personnelles. Vous pouvez critiquer une idée, mais pas d'attaques personnelles SVP. Ceci inclut tout message à contenu diffamatoire, vulgaire, violent, ne respectant pas la vie privée, sexuel ou en violation avec la loi. Ces messages seront supprimés.
  • Pas de publicité. Ce forum n'est pas un espace publicitaire gratuit.
  • Pas de majuscules. Tout message inscrit entièrement en majuscule sera supprimé.
Auteur: Commentaire : Poster mon commentaire

Repondre á un commentaire...

Auteur Commentaire : Poster ma reponse

ON EN PARLE

Banner 01

Seneweb Radio

  • RFM Radio
    Ecoutez le meilleur de la radio
  • SUD FM
    Ecoutez le meilleur de la radio
  • Zik-FM
    Ecoutez le meilleur de la radio

Newsletter Subscribe

Get the Latest Posts & Articles in Your Email