OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2021 > Janvier 2021 > Cyber-Interview avec le Hacker Franco-Sénégalais Clément DOMINGO, alias SaxX

Cyber-Interview avec le Hacker Franco-Sénégalais Clément DOMINGO, alias SaxX

jeudi 28 janvier 2021

Portrait/Entretien

Clément DOMINGO, “Hacker” Franco-Sénégalais livre à Africa CyberSecurity Mag son analyse sur les défis et enjeux cyber qui menacent actuellement l’Afrique. Il donne également son avis sur les opportunités afin que le continent soit un acteur majeur du domaine Cyber.

Qui est réellement Clément DOMINGO ?

Clément DOMINGO, alias SaxX est un Hacker professionnel et surtout un “bug Bounty” hunter. Ce qui veut dire littéralement un chasseur de bugs informatiques. Extrêmement curieux et avec une soif constante d’apprendre, il devient l’un des hackers à col blanc les plus populaires de l’écosystème du bug Bounty.

Il a travaillé et accompagné de prestigieuses institutions en Europe, notamment en France et en Afrique pour identifier leurs failles de sécurité, mettre en place des solutions de protection. Clément évolue aujourd’hui au sein d’une équipe de Hackers français qui s’appelle HEXPRESSO. Équipe avec laquelle il participe à plusieurs compétitions de cybersécurité à travers le monde et a pu affronter les meilleurs hackers dans leur domaine.

Il évoque dans cet entretien les menaces Cyber qui pèsent sur la démocratie, la paix, l’influence des rapports géopolitiques et la désinformation qui guettent l’Afrique.

ACM : Quelle est votre lecture des menaces Cyber sur L’Afrique par rapport au reste du monde ?

L’Afrique est le prochain eldorado numérique des 10 prochaines années. Tous les autres continents ont connu presque leur apogée en terme de numérique. L’Afrique à son tour y vient. Mais cette transformation numérique se fait dans la douleur vu que l’aspect « CYBERSÉCURITÉ » de la chose est très peu à l’ordre du jour.

J’en prends pour preuve la convention de Malabo qui date de 2014, 7 ans plus tard, je pense que l’on peut compter du bout des doigts de la main les pays africains qui ont mis en place une « cellule de cybersécurité » à défaut de l’avoir inclus dans leur politique.

Aussi, ma lecture est quelque peu pessimiste même si j’essaie de voir le verre à moitié plein. Mais c’est compliqué, très compliqué. Rien que sur le dernier semestre 2020, j’ai eu écho de 15 gros leaks d’entreprises stratégiques en Afrique, parmi ces leaks, j’en ai découvert 8.

Là, se pose la question éthique de comment contacter et reporter rapidement le pot-au-roses aux bonnes personnes avant que des personnes malveillantes ne mettent la main dessus et en fassent mauvais usage. Et bien, la sentence est sans appel... compliqué pour ne pas dire dantesque est le processus d’alerte. On pourrait facilement l’assimiler aux 12 travaux d’Hercule ! On trouve difficilement les bons interlocuteurs et quand bien même on finit par les trouver, c’est la déception. Soit la vulnérabilité n’est pas corrigée et est poussée sous le tapis, soit les personnes ne comprennent pas trop étant eux-mêmes peu ou pas sensibles au sujet de la cybersécurité.

L’Afrique est bien plus exposée sur Internet par rapport au reste du monde. On parle d’un taux d’exposition à hauteur de 80 %. J’en prends pour preuve tout ce que l’on peut trouver après 1 heure de recherches sur Internet et sur certains moteurs spécialisés. Mais pour le moment, ce joug n’est pas oppressant, dirais-je. Des attaquants, pays amis voisins ou ennemis ou encore des groupes cyber-mafieux attendant le bon moment pour appuyer sur le dernier bouton qui paralysera des entreprises jusqu’à l’entièreté d’un pays.

J’ai eu trois cas d’entreprises nationales africaines en 2020 qui ont subi des cyberattaques et étaient incapables de savoir comment réagir. Ma sidération a été plus grande lorsqu’en visioconférence, ils étaient incapables d’apprécier toute l’ampleur et la gravité de la chose. Pour des raisons de réserve, je n’en dirais pas plus, mais ça donne une petite idée... pas des plus rassurantes. Il faut dire que la pandémie que l’on vit accélère énormément la transformation numérique et avec elle les risques accrus de piratages !

ACM : Les menaces et risques Cyber en Afrique ne touchent pas uniquement les entreprises ou les systèmes d’informations. Les répercussions se déclinent jusqu’aux couches socio-économiques, sur l’influence démocratique et le maintien de la paix. Expliquez-nous comment les Cyber-attaquants sont susceptibles de déstabiliser une nation et un pays ?

Question très intéressante qui prend tout son sens à l’approche d’élections dans certains pays d’Afrique ou encore de mouvements sociétaux dans le reste du monde. On appelle cela de l’Hacktivisme avec un H (comme pour Hacker/Hacking) ou du cyberactivisme. J’ai un exemple en tête qui me vient, mais compliqué de le donner parce que c’est une vraie menace qui pèse sur l’Afrique... Je vais donc élucubrer en prenant un autre exemple totalement factice pour ne heurter aucune sensibilité.

Imaginons qu’une banque régionale ou multinationale avec des succursales nationales dont en Afrique, en ces temps de covid, fasse quelque chose de travers. Et bien, un groupe de hackers européens, anglo-saxons, russes, chinois, ou même africains pourrait décider des représailles en paralysant les Distributeurs Automatiques de Billets (DAB) du pays ainsi que le site web de cette banque ou même le système de paiement par mobile money. Ces répercussions se feraient rapidement sentir tant pour les consommateurs que les employés. C’est le genre d’incident qui passe rarement inaperçu en 2021 à l’heure de l’avènement des réseaux sociaux.

Un autre exemple pourrait résulter d’une politique jugée inadaptée d’un gouvernement d’un pays africain X qui, verrait ses infrastructures médicales et au niveau du transport paralysées par une attaque de type DDOS (déni de service). Ou alors par un hacking qui déboucherait sur une dégradation des sites principaux pour ensuite diffuser des messages de propagande. Les exemples concernant ce domaine sont infinis mais compliqués d’en dire plus sans donner plus de précisions liées à certains acteurs.

“On a une jeunesse brillante, mais il faudrait que les pouvoirs publics et les entreprises fleurons de l’économie africaine soutiennent les initiatives qui se mettent en place.”

ACM : La désinformation guette les démocraties et à une forte influence sur les rapports géopolitiques entre puissances, vous l’avez rappelé précédemment. Comment l’Afrique doit-elle se préparer pour limiter l’impact de ce type de menaces et préserver son intégrité ?

La désinformation est l’un de mes sujets de prédilection du moment. Savez-vous réellement qui est à l’origine de certains #hashtags à polémique sur Twitter, Instagram ou Facebook par exemple ? Savez-vous qui sont toutes les personnes qui peuvent twitter et/ou poster sur une actualité ? Quelles sont leurs velléités ?

Et bien si l’on n’est pas informé et armé contre tout cela, on devient facilement manipulable. L’exemple par excellence que je pourrais citer est celui de cambridge analytica... Ok, je vous explique rapidement.

Cambridge Analytica, c’est cet énorme scandale avec Facebook qui a éclaté notamment dans le cadre de l’élection américaine de 2016. Cambridge Analytica aurait collecté les données (likes, posts, … ) touchant plus de 87 millions d’utilisateurs Facebook sans leur consentement. Pour rappel, ce serait des données qui auraient été collectées via un test de personnalité présenté comme un simple exercice académique. Pour ce faire, une application du nom de « This is your digital life » a été mise en place. Ils ont absorbé les informations Facebook de ceux qui ont passé le test via cette application, mais aussi celles de leurs amis sur Facebook ; sauf que les amis des amis eux n’étaient pas consentants pour se faire aspirer leurs données et ainsi donner ces informations-là. Cambridge Analytica aurait été employé par Trump dans le cadre de l’élection de 2016 pour influencer les électeurs américains. C’est en fonction du profilage, grâce aux likes de certains utilisateurs qu’ils ont eu un profilage sur les personnes qui étaient un peu moins sûrs de leurs opinions. Cambridge Analytica a pu ainsi cibler ces personnes-là et ainsi dénicher un petit pourcentage qui a permis de faire basculer totalement le résultat des élections.

Cet exemple me parle beaucoup parce que c’est typiquement ce qui se passe aujourd’hui au niveau de l’opinion publique et qui fait intervenir ce que l’on appelle les BIAIS COGNITIFS. Les biais cognitifs me passionnent aussi, je pourrai en parler pendant des heures en les déclinant dans le domaine de la cybersecurité et du numérique.

Donc, très clairement, l’Afrique n’est absolument pas à l’abri de ce genre de manipulation de masse concernant l’opinion publique. Pour cela, il faudrait se doter d’outils et de spécialistes pouvant adresser ce genre de situations. Je me suis amusé à analyser quelques hashtags sur Twitter concernant l’Afrique et certaines initiatives, j’ai été très très surpris...

ACM : Pour finir ; quel sera votre conseil ou recommandation aux acteurs du secteur public et privé en Afrique ?

Peut-être se concerter, repenser la cybersécurité en Afrique pour ces 10 prochaines années. Il me semble indispensable et primordial de le faire, car les répercussions seraient assez dramatiques. Pour être honnête, j’imagine le pire, mais je pense que dans mon entendement, ce n’est pas le plus pire. (là je viens de faire une grossière faute de langage en disant le “PLUS PIRE”, mais c’est pour appuyer mes propos).

Un autre aspect d’ordre stratégique serait d’investir dans de la formation de notre jeunesse, mais aussi d’experts africains qui pourraient intervenir demain en cas de cyberattaque. Aujourd’hui, ce n’est hélas pas le cas !

J’ai prévu de dédier toute mon énergie en 2021 pour rencontrer les dirigeants africains aussi bien politiques et économiques pour discuter de la menace de la cybersécurité et de l’urgence des mesures à prendre. Tant qu’on n’explique pas, qu’on ne sensibilise pas, qu’on ne fait pas découvrir, les choses peinent à avancer.

La tâche est immense et très compliquée quand il est question de savoir par où commencer ou comment faire. J’ai cette intime conviction que si je ne mets pas à contribution mes compétences et mon potentiel, ce serait du gâchis !

Interview réalisée par Africa Cybersecurity Mag

(Source : Africa Cybersecurity Magazine, 28 janvier 2021)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4370/5123 Régulation des télécoms
  • 355/5123 Télécentres/Cybercentres
  • 3349/5123 Economie numérique
  • 1863/5123 Politique nationale
  • 5123/5123 Fintech
  • 518/5123 Noms de domaine
  • 1784/5123 Produits et services
  • 1519/5123 Faits divers/Contentieux
  • 743/5123 Nouveau site web
  • 4706/5123 Infrastructures
  • 1727/5123 TIC pour l’éducation
  • 224/5123 Recherche
  • 247/5123 Projet
  • 3449/5123 Cybersécurité/Cybercriminalité
  • 1854/5123 Sonatel/Orange
  • 1601/5123 Licences de télécommunications
  • 272/5123 Sudatel/Expresso
  • 939/5123 Régulation des médias
  • 1282/5123 Applications
  • 1029/5123 Mouvements sociaux
  • 1612/5123 Données personnelles
  • 131/5123 Big Data/Données ouvertes
  • 605/5123 Mouvement consumériste
  • 366/5123 Médias
  • 646/5123 Appels internationaux entrants
  • 1582/5123 Formation
  • 91/5123 Logiciel libre
  • 2001/5123 Politiques africaines
  • 948/5123 Fiscalité
  • 168/5123 Art et culture
  • 580/5123 Genre
  • 1608/5123 Point de vue
  • 1020/5123 Commerce électronique
  • 1478/5123 Manifestation
  • 322/5123 Presse en ligne
  • 125/5123 Piratage
  • 208/5123 Téléservices
  • 909/5123 Biométrie/Identité numérique
  • 311/5123 Environnement/Santé
  • 330/5123 Législation/Réglementation
  • 338/5123 Gouvernance
  • 1778/5123 Portrait/Entretien
  • 147/5123 Radio
  • 784/5123 TIC pour la santé
  • 270/5123 Propriété intellectuelle
  • 59/5123 Langues/Localisation
  • 1046/5123 Médias/Réseaux sociaux
  • 1948/5123 Téléphonie
  • 195/5123 Désengagement de l’Etat
  • 1065/5123 Internet
  • 117/5123 Collectivités locales
  • 386/5123 Dédouanement électronique
  • 1121/5123 Usages et comportements
  • 1059/5123 Télévision/Radio numérique terrestre
  • 559/5123 Audiovisuel
  • 3096/5123 Transformation digitale
  • 385/5123 Affaire Global Voice
  • 154/5123 Géomatique/Géolocalisation
  • 319/5123 Service universel
  • 669/5123 Sentel/Tigo
  • 179/5123 Vie politique
  • 1544/5123 Distinction/Nomination
  • 35/5123 Handicapés
  • 699/5123 Enseignement à distance
  • 815/5123 Contenus numériques
  • 592/5123 Gestion de l’ARTP
  • 182/5123 Radios communautaires
  • 1706/5123 Qualité de service
  • 445/5123 Privatisation/Libéralisation
  • 135/5123 SMSI
  • 489/5123 Fracture numérique/Solidarité numérique
  • 2803/5123 Innovation/Entreprenariat
  • 1341/5123 Liberté d’expression/Censure de l’Internet
  • 46/5123 Internet des objets
  • 174/5123 Free Sénégal
  • 657/5123 Intelligence artificielle
  • 197/5123 Editorial
  • 23/5123 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous