L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    CAN 2025 : suspense et émotions au rendez-vous ce samedi    SNCFT : 575 postes à pourvoir dans divers domaines    Tunis se prépare à accueillir 461 nouveaux bus venus de Chine    Douane : dernier délai pour régulariser voitures et motos le 30 décembre    L'ATB et Visa International célèbrent les grands gagnants du jeu-concours ATB & Visa à l'occasion de la CAN Maroc 2025    Diaspora tunisienne : comment la Tunisie peut-elle séduire à nouveau ses talents expatriés?    Salon de l'Entrepreneuriat RIYEDA : autonomiser pour entreprendre et inclure    QNB organise des ateliers financiers pour les élèves de l'école primaire «El Chedly Khaznadar» à Ezzahra    Grand concert du nouvel An à Tunis : l'Orchestre symphonique Tunisien au théâtre de l'opéra (Programme)    IQOS ILUMA i lancée en Tunisie par Philip Morris International : transition vers un avenir sans fumée    Festival international du Sahara 2025 à Douz : tourisme et artisanat au cœur de la 57e édition    Vendredi sportif : suivez le CAN, la Premier League en direct !    Météo en Tunisie : pluies orageuses sur le Nord et localement sur le Centre    De la harissa familiale aux étals du monde : l'incroyable épopée de Sam Lamiri    CAN 2025 : programme des matchs de vendredi    Fin de la vignette : payez vos droits de circulation autrement dès 2026    IACE - Premier rapport national sur l'Entreprise: Pour un nouveau pacte productif    De l'invisibilité à l'hyper-visibilité: le voile dans l'imaginaire onusien    Les couleurs du vivant: Quand la biologie et l'art se rencontrent    Tunisie-Japon : SAITO Jun prend ses fonctions et promet un nouvel élan aux relations bilatérales    Festival Saliha de la musique tunisienne à la ville du Kef : ateliers, concerts et spectacles (programme)    Météo en Tunisie : mer agitée, températures en légère hausse    Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Crash près d'Ankara : le chef d'état-major libyen tué    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Choc syndical : Noureddine Taboubi démissionne de l'UGTT    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Décès de Somaya El Alfy, icône du cinéma et du théâtre égyptiens    Le carcadé: Une agréable boisson apaisante et bienfaisante    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



la société HLP collabore avec le côté obscur du net tunisien
Publié dans WMC actualités le 03 - 11 - 2008

Dans le monde de la sécurité informatique tout n'est pas «rose» : les éditeurs de logiciels et les développeurs web sont en combat permanent avec les pirates, appelés aussi «hackers». Ces derniers traquent l'existence de portes dérobées (les failles de sécurité) pour pouvoir les utiliser à leurs fins, s'ils sont mal intentionnés (*).
Ce genre de pratique est, généralement, utilisé pour un but mal saint comme la prise de contrôle à distance de l'ordinateur, altérer son intégrité ou carrément provoquer une panne matérielle irréversible. De ce fait, les éditeurs de logiciels et les développeurs web veillent à combler les failles dès leur découverte par ces hackers.
«Je t'aime… moi non plus !»
Au fil des années, une relation de symbiose s'est établie entre les deux camps : les éditeurs de logiciels comblent les failles de sécurité détectées par les hackers et ces derniers se positionnent en challengers pour en trouver davantage. Avec un peu de recul, on peut affirmer que sans les hackers, les éditeurs de logiciel ne sauront probablement jamais l'existence de failles dans leurs codes. Aussi burlesque que ça puisse paraître, ces nouveaux pirates des temps modernes sont en train d'améliorer notre propre sécurité… d'une façon indirecte du moins !
M. Hafedh Trimeche, directeur technique de la société High Level Programming (HLP), a bien compris le concept et a fait appel à ces compétences hors normes de l'underground tunisien.
Pour un max de tranquillité, il faut bien se faire attaquer !
Récemment, la société HLP a mis en service plusieurs serveurs qui ont réussi avec succès plusieurs tests d'audit de sécurité. Mais dans le souci d'assurer un maximum de sécurité à ses clients, M. Hafedh Trimeche a eu l'idée de lancer un défi aux hackers tunisiens (les white hats et les black hats *) en les invitant publiquement à s'infiltrer dans ces serveurs.
Pour ce faire, M. Hafedh Trimeche s'est rallié à un forum tunisien à vocation technologique. Nous lui avons demandé qu'est-ce qui motive ce choix : «Vu l'audience de ce forum, il m'était plus logique que le bouche-à-oreille soit plus efficient pour faire parvenir l'information à ces testeurs de sécurité, qui, je vous le rappelle, sont la cible de ce concours. Or, ce bouche-à-oreille ne fonctionnerait probablement pas si on a officialisé notre demande dans les medias tunisiens. Pourquoi ? Parce qu'il faut savoir que beaucoup d'internautes de l'underground tunisien ne lisent guère nos journaux d'information (électroniques ou papiers). Ils ont un mode de vie très spécial par rapport au commun des mortels !».
Le concours a été lancé samedi 26 octobre et M. Trimeche a donné carte blanche pour altérer la sécurité de ces serveurs qui sont hébergés en Tunisie. La personne qui arrivera à casser la sécurité établie devra faire un «Deface» (défigurer la page d'accueil) pour prouver qu'une ou plusieurs vulnérabilités ont été détectées.
La société HLP demande en contrepartie que tous les participants envoient, sous réserve d'anonymat s'ils le souhaitent, un rapport non exhaustif et clair sur la démarche technique qu'a suivie le hacker pour s'infiltrer.
Ce concours est ouvert au grand public et sans inscription préalable.
Bien qu'elles soient nombreuses, M. Trimeche nous a signalé qu'aucune tentative d'infiltration n'a pu aboutir à ce jour. Ceci confirme les résultats des rapports d'audit que sa société a reçus.
* Dans le camp des hackers, il existe deux groupes : les black hats (chapeaux noirs») et les white hats («chapeaux blancs»). Les white hats contribuent à l'amélioration du code en communiquant les failles à l'éditeur du programme. Par contre, les black hats ne divulguent pas la faille afin d'en tirer profit (exploitation mal intentionnée).
-----------------------------------------------------------------------------
A propos de High Level Programming
High Level Programming (HLP) est une société spécialisée dans le domaine de l'édition et du développement des logiciels. Elle se présente comme fournisseur de serveur d'applications, offrant aux entreprises les solutions informatiques temps réel dans les domaines de la mobilité, le libre service et les transactions sécurisées. Les solutions informatiques temps réel fournies par HLP couvrent les champs des transactions électroniques avec ses trois branches: HLP e-pay (paiement électronique en ligne avec cartes de crédit et cartes de débit via internet (e-commerce), guichets (POS) et bornes interactives), HLP e-sign (virement de masse avec signature électronique) et HLP e-check (télécompensation des chèques). HLP implante les réseaux sécurisés et assiste les entreprises à concevoir et installer des solutions fiables pour leurs systèmes d'informations.
Vous pouvez visiter la page de la société dans notre galerie d'entreprise en cliquant ici.


Cliquez ici pour lire l'article depuis sa source.