OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2024 > Année 2021 > Janvier 2021 > Cyber-Interview avec le Hacker Franco-Sénégalais Clément DOMINGO, alias SaxX

Cyber-Interview avec le Hacker Franco-Sénégalais Clément DOMINGO, alias SaxX

jeudi 28 janvier 2021

Portrait/Entretien

Clément DOMINGO, “Hacker” Franco-Sénégalais livre à Africa CyberSecurity Mag son analyse sur les défis et enjeux cyber qui menacent actuellement l’Afrique. Il donne également son avis sur les opportunités afin que le continent soit un acteur majeur du domaine Cyber.

Qui est réellement Clément DOMINGO ?

Clément DOMINGO, alias SaxX est un Hacker professionnel et surtout un “bug Bounty” hunter. Ce qui veut dire littéralement un chasseur de bugs informatiques. Extrêmement curieux et avec une soif constante d’apprendre, il devient l’un des hackers à col blanc les plus populaires de l’écosystème du bug Bounty.

Il a travaillé et accompagné de prestigieuses institutions en Europe, notamment en France et en Afrique pour identifier leurs failles de sécurité, mettre en place des solutions de protection. Clément évolue aujourd’hui au sein d’une équipe de Hackers français qui s’appelle HEXPRESSO. Équipe avec laquelle il participe à plusieurs compétitions de cybersécurité à travers le monde et a pu affronter les meilleurs hackers dans leur domaine.

Il évoque dans cet entretien les menaces Cyber qui pèsent sur la démocratie, la paix, l’influence des rapports géopolitiques et la désinformation qui guettent l’Afrique.

ACM : Quelle est votre lecture des menaces Cyber sur L’Afrique par rapport au reste du monde ?

L’Afrique est le prochain eldorado numérique des 10 prochaines années. Tous les autres continents ont connu presque leur apogée en terme de numérique. L’Afrique à son tour y vient. Mais cette transformation numérique se fait dans la douleur vu que l’aspect « CYBERSÉCURITÉ » de la chose est très peu à l’ordre du jour.

J’en prends pour preuve la convention de Malabo qui date de 2014, 7 ans plus tard, je pense que l’on peut compter du bout des doigts de la main les pays africains qui ont mis en place une « cellule de cybersécurité » à défaut de l’avoir inclus dans leur politique.

Aussi, ma lecture est quelque peu pessimiste même si j’essaie de voir le verre à moitié plein. Mais c’est compliqué, très compliqué. Rien que sur le dernier semestre 2020, j’ai eu écho de 15 gros leaks d’entreprises stratégiques en Afrique, parmi ces leaks, j’en ai découvert 8.

Là, se pose la question éthique de comment contacter et reporter rapidement le pot-au-roses aux bonnes personnes avant que des personnes malveillantes ne mettent la main dessus et en fassent mauvais usage. Et bien, la sentence est sans appel... compliqué pour ne pas dire dantesque est le processus d’alerte. On pourrait facilement l’assimiler aux 12 travaux d’Hercule ! On trouve difficilement les bons interlocuteurs et quand bien même on finit par les trouver, c’est la déception. Soit la vulnérabilité n’est pas corrigée et est poussée sous le tapis, soit les personnes ne comprennent pas trop étant eux-mêmes peu ou pas sensibles au sujet de la cybersécurité.

L’Afrique est bien plus exposée sur Internet par rapport au reste du monde. On parle d’un taux d’exposition à hauteur de 80 %. J’en prends pour preuve tout ce que l’on peut trouver après 1 heure de recherches sur Internet et sur certains moteurs spécialisés. Mais pour le moment, ce joug n’est pas oppressant, dirais-je. Des attaquants, pays amis voisins ou ennemis ou encore des groupes cyber-mafieux attendant le bon moment pour appuyer sur le dernier bouton qui paralysera des entreprises jusqu’à l’entièreté d’un pays.

J’ai eu trois cas d’entreprises nationales africaines en 2020 qui ont subi des cyberattaques et étaient incapables de savoir comment réagir. Ma sidération a été plus grande lorsqu’en visioconférence, ils étaient incapables d’apprécier toute l’ampleur et la gravité de la chose. Pour des raisons de réserve, je n’en dirais pas plus, mais ça donne une petite idée... pas des plus rassurantes. Il faut dire que la pandémie que l’on vit accélère énormément la transformation numérique et avec elle les risques accrus de piratages !

ACM : Les menaces et risques Cyber en Afrique ne touchent pas uniquement les entreprises ou les systèmes d’informations. Les répercussions se déclinent jusqu’aux couches socio-économiques, sur l’influence démocratique et le maintien de la paix. Expliquez-nous comment les Cyber-attaquants sont susceptibles de déstabiliser une nation et un pays ?

Question très intéressante qui prend tout son sens à l’approche d’élections dans certains pays d’Afrique ou encore de mouvements sociétaux dans le reste du monde. On appelle cela de l’Hacktivisme avec un H (comme pour Hacker/Hacking) ou du cyberactivisme. J’ai un exemple en tête qui me vient, mais compliqué de le donner parce que c’est une vraie menace qui pèse sur l’Afrique... Je vais donc élucubrer en prenant un autre exemple totalement factice pour ne heurter aucune sensibilité.

Imaginons qu’une banque régionale ou multinationale avec des succursales nationales dont en Afrique, en ces temps de covid, fasse quelque chose de travers. Et bien, un groupe de hackers européens, anglo-saxons, russes, chinois, ou même africains pourrait décider des représailles en paralysant les Distributeurs Automatiques de Billets (DAB) du pays ainsi que le site web de cette banque ou même le système de paiement par mobile money. Ces répercussions se feraient rapidement sentir tant pour les consommateurs que les employés. C’est le genre d’incident qui passe rarement inaperçu en 2021 à l’heure de l’avènement des réseaux sociaux.

Un autre exemple pourrait résulter d’une politique jugée inadaptée d’un gouvernement d’un pays africain X qui, verrait ses infrastructures médicales et au niveau du transport paralysées par une attaque de type DDOS (déni de service). Ou alors par un hacking qui déboucherait sur une dégradation des sites principaux pour ensuite diffuser des messages de propagande. Les exemples concernant ce domaine sont infinis mais compliqués d’en dire plus sans donner plus de précisions liées à certains acteurs.

“On a une jeunesse brillante, mais il faudrait que les pouvoirs publics et les entreprises fleurons de l’économie africaine soutiennent les initiatives qui se mettent en place.”

ACM : La désinformation guette les démocraties et à une forte influence sur les rapports géopolitiques entre puissances, vous l’avez rappelé précédemment. Comment l’Afrique doit-elle se préparer pour limiter l’impact de ce type de menaces et préserver son intégrité ?

La désinformation est l’un de mes sujets de prédilection du moment. Savez-vous réellement qui est à l’origine de certains #hashtags à polémique sur Twitter, Instagram ou Facebook par exemple ? Savez-vous qui sont toutes les personnes qui peuvent twitter et/ou poster sur une actualité ? Quelles sont leurs velléités ?

Et bien si l’on n’est pas informé et armé contre tout cela, on devient facilement manipulable. L’exemple par excellence que je pourrais citer est celui de cambridge analytica... Ok, je vous explique rapidement.

Cambridge Analytica, c’est cet énorme scandale avec Facebook qui a éclaté notamment dans le cadre de l’élection américaine de 2016. Cambridge Analytica aurait collecté les données (likes, posts, … ) touchant plus de 87 millions d’utilisateurs Facebook sans leur consentement. Pour rappel, ce serait des données qui auraient été collectées via un test de personnalité présenté comme un simple exercice académique. Pour ce faire, une application du nom de « This is your digital life » a été mise en place. Ils ont absorbé les informations Facebook de ceux qui ont passé le test via cette application, mais aussi celles de leurs amis sur Facebook ; sauf que les amis des amis eux n’étaient pas consentants pour se faire aspirer leurs données et ainsi donner ces informations-là. Cambridge Analytica aurait été employé par Trump dans le cadre de l’élection de 2016 pour influencer les électeurs américains. C’est en fonction du profilage, grâce aux likes de certains utilisateurs qu’ils ont eu un profilage sur les personnes qui étaient un peu moins sûrs de leurs opinions. Cambridge Analytica a pu ainsi cibler ces personnes-là et ainsi dénicher un petit pourcentage qui a permis de faire basculer totalement le résultat des élections.

Cet exemple me parle beaucoup parce que c’est typiquement ce qui se passe aujourd’hui au niveau de l’opinion publique et qui fait intervenir ce que l’on appelle les BIAIS COGNITIFS. Les biais cognitifs me passionnent aussi, je pourrai en parler pendant des heures en les déclinant dans le domaine de la cybersecurité et du numérique.

Donc, très clairement, l’Afrique n’est absolument pas à l’abri de ce genre de manipulation de masse concernant l’opinion publique. Pour cela, il faudrait se doter d’outils et de spécialistes pouvant adresser ce genre de situations. Je me suis amusé à analyser quelques hashtags sur Twitter concernant l’Afrique et certaines initiatives, j’ai été très très surpris...

ACM : Pour finir ; quel sera votre conseil ou recommandation aux acteurs du secteur public et privé en Afrique ?

Peut-être se concerter, repenser la cybersécurité en Afrique pour ces 10 prochaines années. Il me semble indispensable et primordial de le faire, car les répercussions seraient assez dramatiques. Pour être honnête, j’imagine le pire, mais je pense que dans mon entendement, ce n’est pas le plus pire. (là je viens de faire une grossière faute de langage en disant le “PLUS PIRE”, mais c’est pour appuyer mes propos).

Un autre aspect d’ordre stratégique serait d’investir dans de la formation de notre jeunesse, mais aussi d’experts africains qui pourraient intervenir demain en cas de cyberattaque. Aujourd’hui, ce n’est hélas pas le cas !

J’ai prévu de dédier toute mon énergie en 2021 pour rencontrer les dirigeants africains aussi bien politiques et économiques pour discuter de la menace de la cybersécurité et de l’urgence des mesures à prendre. Tant qu’on n’explique pas, qu’on ne sensibilise pas, qu’on ne fait pas découvrir, les choses peinent à avancer.

La tâche est immense et très compliquée quand il est question de savoir par où commencer ou comment faire. J’ai cette intime conviction que si je ne mets pas à contribution mes compétences et mon potentiel, ce serait du gâchis !

Interview réalisée par Africa Cybersecurity Mag

(Source : Africa Cybersecurity Magazine, 28 janvier 2021)

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 2055/2215 Régulation des télécoms
  • 173/2215 Télécentres/Cybercentres
  • 1540/2215 Economie numérique
  • 791/2215 Politique nationale
  • 2215/2215 Fintech
  • 251/2215 Noms de domaine
  • 812/2215 Produits et services
  • 691/2215 Faits divers/Contentieux
  • 360/2215 Nouveau site web
  • 2160/2215 Infrastructures
  • 799/2215 TIC pour l’éducation
  • 90/2215 Recherche
  • 121/2215 Projet
  • 1364/2215 Cybersécurité/Cybercriminalité
  • 857/2215 Sonatel/Orange
  • 773/2215 Licences de télécommunications
  • 132/2215 Sudatel/Expresso
  • 460/2215 Régulation des médias
  • 599/2215 Applications
  • 494/2215 Mouvements sociaux
  • 772/2215 Données personnelles
  • 60/2215 Big Data/Données ouvertes
  • 296/2215 Mouvement consumériste
  • 179/2215 Médias
  • 321/2215 Appels internationaux entrants
  • 695/2215 Formation
  • 45/2215 Logiciel libre
  • 836/2215 Politiques africaines
  • 406/2215 Fiscalité
  • 84/2215 Art et culture
  • 284/2215 Genre
  • 777/2215 Point de vue
  • 479/2215 Commerce électronique
  • 696/2215 Manifestation
  • 156/2215 Presse en ligne
  • 62/2215 Piratage
  • 102/2215 Téléservices
  • 415/2215 Biométrie/Identité numérique
  • 150/2215 Environnement/Santé
  • 155/2215 Législation/Réglementation
  • 167/2215 Gouvernance
  • 835/2215 Portrait/Entretien
  • 72/2215 Radio
  • 336/2215 TIC pour la santé
  • 138/2215 Propriété intellectuelle
  • 29/2215 Langues/Localisation
  • 508/2215 Médias/Réseaux sociaux
  • 916/2215 Téléphonie
  • 95/2215 Désengagement de l’Etat
  • 484/2215 Internet
  • 57/2215 Collectivités locales
  • 189/2215 Dédouanement électronique
  • 496/2215 Usages et comportements
  • 512/2215 Télévision/Radio numérique terrestre
  • 275/2215 Audiovisuel
  • 1343/2215 Transformation digitale
  • 191/2215 Affaire Global Voice
  • 75/2215 Géomatique/Géolocalisation
  • 146/2215 Service universel
  • 330/2215 Sentel/Tigo
  • 87/2215 Vie politique
  • 726/2215 Distinction/Nomination
  • 17/2215 Handicapés
  • 336/2215 Enseignement à distance
  • 318/2215 Contenus numériques
  • 292/2215 Gestion de l’ARTP
  • 89/2215 Radios communautaires
  • 798/2215 Qualité de service
  • 212/2215 Privatisation/Libéralisation
  • 66/2215 SMSI
  • 223/2215 Fracture numérique/Solidarité numérique
  • 1271/2215 Innovation/Entreprenariat
  • 651/2215 Liberté d’expression/Censure de l’Internet
  • 23/2215 Internet des objets
  • 86/2215 Free Sénégal
  • 175/2215 Intelligence artificielle
  • 98/2215 Editorial
  • 8/2215 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous