Newsroom

iOS 27 : un de nos élèves se distingue en recherche de vulnérabilité

oussama-barbar
Vous vous apprêter à installer iOS 27 sur votre Mac ? Vous pouvez compter sur l’expertise des élèves-ingénieurs de Télécom Paris et à l’excellence de sa formation en matière de cybersécurité !
En effet, Oussama Barbar, élève à Télécom Paris, figure parmi les chercheurs en sécurité ayant contribué à l’identification et à la correction d’une vulnérabilité dans le système d’Apple.

Trois questions à Oussama Barbar :

Dans quel cadre a eu lieu cette recherche de vulnérabilité ?

Je pratique le bug bounty, qui consiste à rechercher de manière responsable des vulnérabilités dans des sites, applications et systèmes afin d’aider les entreprises à améliorer leur sécurité. Apple dispose d’un programme de Bug Bounty particulièrement important, et je souhaitais depuis longtemps pouvoir y contribuer.

Était-ce un simple « exercice » ou une recherche en conditions réelles ?

Il s’agissait d’une recherche en conditions réelles, concernant iOS. Après avoir signalé la vulnérabilité à Apple, celle-ci a été prise en compte dans leurs Security Releases. Apple m’a officiellement remercié, dans la section « AutoFill ».

C’est une grande fierté pour moi de voir mon nom apparaître dans une publication officielle d’Apple.

Dans quelle mesure votre cursus à Télécom Paris vous a aidé ?

Télécom Paris a joué un rôle important dans mon parcours. Les cours, les projets et la diversité des domaines étudiés en cybersécurité m’ont permis de développer de solides bases techniques, mais aussi une véritable méthodologie de recherche.

La formation m’a surtout appris à comprendre comment les systèmes fonctionnent, à remettre en question leur comportement et à chercher les problèmes qui peuvent être difficiles à identifier. Cette mentalité est directement applicable au bug bounty.

Je suis donc très heureux que cette expérience puisse aujourd’hui être partagée avec la communauté de Télécom Paris, dont je suis particulièrement fier de faire partie.

Oussama Barbar proud to be credited by Apple on their official security page for responsibly reporting vulnerability in IOS 27 (source post LinkedIn d’Oussama Barbar)

Oussama Barbar proud to be credited by Apple on their official security page for responsibly reporting vulnerability in IOS 27