EXIF Data Harvesting
hackingDéfinition
La récolte de données EXIF (Exchangeable Image File Format) désigne l'extraction d'informations de métadonnées embarquées dans des fichiers image (JPEG, TIFF, PNG) pour la reconnaissance OSINT. Les données EXIF peuvent révéler des informations critiques sur l'appareil, la localisation, et l'identité du créateur d'une image sans que celui-ci n'en soit conscient. Les métadonnées EXIF standard incluent : les coordonnées GPS (latitude, longitude, altitude) si la géolocalisation est activée sur l'appareil photo ou le smartphone, le modèle exact de l'appareil (smartphone, appareil photo reflex), les timestamps de création et de modification, les paramètres de prise de vue (ouverture, vitesse, ISO), les logiciels utilisés pour l'édition, et parfois des informations d'identification (nom du propriétaire de l'appareil, informations de copyright). Dans un contexte OSINT, les données EXIF permettent de : géolocaliser précisément l'endroit où une photo a été prise (révélant des domiciles, des bureaux ou des positions en temps quasi-réel), identifier le modèle d'appareil photo ou de smartphone d'une personne (pour d'autres recherches), croiser des timestamps pour établir des chronologies, et identifier des appareils réutilisés pour différentes identités (tracking de personnes). Des cas médiatiques notables incluent : l'identification de hackers via les métadonnées EXIF de photos publiées en ligne, la géolocalisation de soldats via des selfies postés sur les réseaux sociaux, et l'exposition de témoins protégés via des photos où les métadonnées GPS n'avaient pas été supprimées. Des outils comme ExifTool, FOCA, et metagoofil automatisent l'extraction et l'analyse des métadonnées depuis des fichiers téléchargés ou des documents.
Fonctionnement
ExifTool extraction complète : exiftool -a -u -g1 photo.jpg affiche toutes les métadonnées organisées par groupe. Pour les coordonnées GPS : exiftool -GPSPosition photo.jpg. Recherche de photos avec GPS dans un dossier : exiftool -GPSPosition -r /dossier/ | grep 'GPS Position'. FOCA pour les documents Office et PDF depuis un site web : foca --domain target.com --meta télécharge et analyse toutes les métadonnées des documents publics. Les coordonnées GPS peuvent être collées dans Google Maps pour géolocalisation immédiate.
Exploitation offensive
L'extraction EXIF est une technique OSINT passive de base : télécharger des images publiques d'une cible (LinkedIn, Instagram, site web corporate) et extraire les métadonnées. Des images de produits publiées par des employés en télétravail ont révélé des coordonnées GPS de domiciles. Des photos de serveurs et d'équipements postées sur les réseaux sociaux ont révélé des configurations et des adresses IP internes (visibles sur des écrans en arrière-plan).
Détection et mitigation
Supprimer les métadonnées EXIF avant de publier des images en ligne : ExifTool exiftool -all= photo.jpg. Les réseaux sociaux (Instagram, Twitter) suppriment automatiquement les EXIF lors de l'upload, mais d'autres plateformes ne le font pas. Les appareils photo et smartphones ont des options pour désactiver la géolocalisation dans les photos. Les politiques de sécurité d'entreprise devraient inclure la suppression des métadonnées avant publication de documents et images.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.