Annonce

Réduire
Aucune annonce.

[Forensic] Les MetaData

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Tutoriel [Forensic] Les MetaData

    Bonsoir à toutes et à tous,

    Suite au challenge, j'explique dans un PDF comment visualiser ces données, les modifier et je propose un soft gratuit qui les supprimes.


    Les MetaData

    metadata_1.jpg

    Table des matières


    #Qu’est-ce que les MetaData ?
    --1.Définition
    --2.Utilisations des MetaData
    #Quelles sont les données cachées dans nos fichiers ?
    --1.Les données générales
    --2.Les données spécifiques
    #La visualisation des MetaData et la modification
    --1.Avec Windows©
    --2.Avec le logiciel GeoSetter
    #La suppression des MetaData





    Qu’est-ce que les MetaData ?

    1. Définition :



    2. Utilisations des MetaData :

    Les MetaData sont utilisées pour attribuer des données secondaires à un fichier (PDF, Document texte, Images, etc). Ces données sont attribuées de manière invisible au fichier et ne sont pas vues par l’utilisateur lambda. Ces données peuvent indiquer des informations très intéressantes pour une personne cherchant à établir un profil sur vous.
    Exemple : Vous êtes prudents, vous ne donnez jamais d’indications sur votre lieu géographique, vous vous sentez donc en toute sécurité sur cette information cruciale. Pourtant, vous pouvez être localisé avec une simple photo publiée sur Facebook. Tout cela grâce aux MetaData intégrées dans votre photo.

    Quelles sont les données cachées dans nos fichiers ?

    1. Les données générales :

    Dans ces données vous pouvez trouver :
    -L’auteur
    -La date
    -L’heure
    -La position géographique (Latitude, Longitude, Orientation)
    -L’altitude
    -Les révisions (Parties supprimées dans des documents textes)
    -Le pays
    -L’Etat/La région
    -La ville
    -Lieu précis (Numéro de rue, Magasin)
    -Un contact (Téléphone, mail, site web)
    -Des commentaires
    -Un copyright/Des crédits
    -….

    2. Les données spécifiques :

    On trouvera aussi des informations supplémentaires dans les photos :


    -Les dimensions
    -La résolution
    -La profondeur de couleur
    -Le taux de compression
    -La représentation des couleurs
    -La résolution de l’appareil ayant pris la photo
    -Les Bits compressés/pixels
    -La date de prise de vue
    -La marque de l’appareil photo
    -Le modèle de l’appareil photo
    -La focale de l’appareil photo
    -La distance de la focale
    -Le temps d’exposition
    -La sensibilité ISO
    -La compensation
    -L’ouverture maximale de l’appareil
    -La distance entre l’appareil photo et le sujet
    -Les modes de flash disponibles sur l’appareil photo
    -La puissance de ce flash
    -Le fabricant et le modèle de l’objectif
    -Fabricant et le modèle du flash
    -Le N° de série de l’appareil photo
    -Le contraste et la luminosité
    -Le programme d’exposition
    -La saturation et la netteté
    -La balance des blancs
    -L’interprétation photométrique
    -Le zoom numérique
    -La version EXIF
    -…
    Il en existe peut-être d’autres, mais je pense que cela devrait nous suffire. Donc maintenant vous devez vous rendre compte qu’une photo est un vrai mouchard sur vous. Elle peut collecter jusqu’à 43 informations permettant de vous connaître intiment. Alors comment faire pour les exploiter, supprimer ?



    La visualisation des MetaData et la modification

    1. Avec Windows©

    Avec Windows vous pouvez déjà voir certaines MetaData :
    Pour ce faire, vous cliquez-droit sur votre fichier, puis vous cliquez-gauche sur « Propriétés » et sélectionnez l’onglet «Détails », vous pouvez visualiser maintenant certaines MetaData :

    Maintenant, je vais vous proposer un logiciel qui vous permet de voir et éditer ces données.

    2. Avec le logiciel GeoSetter

    Je vous propose dans cette section un logiciel permettant de modifier les MetaData d’un fichier.



    J’ai choisis pour ma part le ZIP :


    Vous double-cliquez sur GeoSetter.exe et une fenêtre apparaît :




    Double-cliquez sur une image, vous aurez une fenêtre semblable à celle-ci :

    Depuis cette fenêtre, vous apercevez plusieurs onglets dans lesquels vous trouverez différents champs. Je vous laisse donc approfondir ce logiciel.
    La suppression des MetaData

    Pour cette partie, je vais vous proposer un logiciel de suppression de MetaData. J’ai nommé Metanull :



    Pour l’utiliser c’est tout simple !

    Comme vous le voyez sûrement, ce logiciel possède quatre options :
    - La première est basique, on prend un fichier et on supprime ses MetaData.
    - Deuxième option, vous pouvez sélectionner un dossier entier contenant plusieurs fichiers et puis supprimer toutes les MetaData de ces fichiers. Pratique non ?
    - La troisième, activée par défaut, permet d’inclure les sous-dossiers.
    - La quatrième quant à elle, recréée l’arborescence du dossier d’origine.

    Comme décrit ci-dessus, Vous sélectionnez votre fichier puis vous choisissez votre dossier de destination.
    Pour finir, appuyer sur Null pour supprimer les MetaData.

    A bientôt pour de nouveaux tutos !

    L'OMBRE

    Lien du PDF: ICI

    Et je profite de ce post pour vous annoncer l'ouverture du nouveau challenge.
    Ce nouveau challenge se trouve dans la section crypto.

    L'OMBRE
    Dernière modification par _47, 08 août 2014, 15h38. Motif: lien mis à jour
    Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

  • #2
    Salut, prière de bien vouloir publier tes tutoriels ici et non sous forme de PDF via mediafire. Y compris celui-ci. Et ce pour diverses raisons. De plus, n'indique pas de lien mediafire (dans ton pdf, donc dans ton futur tuto ici) vers un tool : il faut que ce soit un lien vers le site du tool lui-même, qui doit, autant que faire se peut, être open source.
    Merci de prendre ces remarques en considération, et ce de manière rétroactive.
    Par ailleurs, note que le tool de ton tuto nécessite Windows. Il faudrait, a minima, que celui-ci soit également pour Linux (et si possible Mac OS X également). Si le tool n'est pas portable, il faut trouver plusieurs tools.

    À titre informatif, dans ton précédent chal (et même dans celui-ci) vu le poids, j'ai tout de suite pensé (à tort où à raison) qu'il y avait du LSB voire MSB dans l'air (bit de poids fort/faible), mais je n'ai pas retrouvé le soft que j'utilisais auparavant pour rechercher les données dedans, ça pourrait donc être pas mal si tu pouvais balancer des liens vers des tools.

    Allez, bonne continuation !
    sigpic

    Cyprium Download Link

    Plus j'étudie plus j'me rends compte que je n'sais rien.

    †|

    Commentaire


    • #3
      Merci pour le partage.

      Juste un petit point négatif, le logiciel que tu propose est complètement fermé et propriétaire...

      Une fois de plus, c'est TRES mauvais pour la sécurité et la philosophie. A éviter à tout prix !

      N'existe t-il pas d'alternatives libres ???
      OxyGen Software
      Sécurité, développement, formations, informatique biomédicale
      [email protected]

      Commentaire


      • #4
        Envoyé par SAKAROV Voir le message
        Salut, prière de bien vouloir publier tes tutoriels ici et non sous forme de PDF via mediafire. Y compris celui-ci. Et ce pour diverses raisons. De plus, n'indique pas de lien mediafire (dans ton pdf, donc dans ton futur tuto ici) vers un tool : il faut que ce soit un lien vers le site du tool lui-même, qui doit, autant que faire se peut, être open source.
        Merci de prendre ces remarques en considération, et ce de manière rétroactive.
        Par ailleurs, note que le tool de ton tuto nécessite Windows. Il faudrait, a minima, que celui-ci soit également pour Linux (et si possible Mac OS X également). Si le tool n'est pas portable, il faut trouver plusieurs tools.

        À titre informatif, dans ton précédent chal (et même dans celui-ci) vu le poids, j'ai tout de suite pensé (à tort où à raison) qu'il y avait du LSB voire MSB dans l'air (bit de poids fort/faible), mais je n'ai pas retrouvé le soft que j'utilisais auparavant pour rechercher les données dedans, ça pourrait donc être pas mal si tu pouvais balancer des liens vers des tools.

        Allez, bonne continuation !

        Bonjours,

        @SAKAROV, j'ai un certaine aversion pour justement faire cela:

        -1. Il faut que j’héberge mes images (D'où une temporalité du tuto)
        -2. Je ne peux pas trop mettre en page comme j'apprécie de le faire sur Word.

        Après, si tu trouve cela dérangeant, j'essaierai de m'y mettre.

        @TorTukiTu Je ne connais pas beaucoup de logiciels libres, à part ceux que j'utilise constamment.
        Cela vient aussi que j'utilise la virtualisation.
        Mon infrastructure tourne sur des windows avec VMware Worksation.
        Tous les linux distribs, etc, je fais mes tests en VMs.

        Après, il existe pour le cas des MetaData des portails Web qui font de très bonnes analyses:

        http://verexif.com/en/
        http://metapicz.com/#landing
        http://metapicz.com/#landing


        Cordialement,

        L'OMBRE
        Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

        Commentaire


        • #5
          Encore merci beaucoup L'OMBRE pour ces informations et ce pdf impeccable.Que dire de plus.Personnellement je suis nullissime à expliquer ou faire des tutoriels et il est normal que je soutienne ceux qui en sont capables.Alors j'espère que tu continuera.

          Commentaire


          • #6
            Envoyé par SAKAROV
            Salut, prière de bien vouloir publier tes tutoriels ici et non sous forme de PDF via mediafire
            Pour le coup du PDF, je suis pas trop d'accord...

            Un PDF, c'est beaucoup plus pratique à lire, à consulter hors ligne et à republier et qu'un post de forum en bbcode.

            Pour ce qui est de mediafire, en revanche, que c'est à éviter !
            Dernière modification par TorTukiTu, 20 juin 2014, 09h22.
            OxyGen Software
            Sécurité, développement, formations, informatique biomédicale
            [email protected]

            Commentaire


            • #7
              Bonjour,

              Je suis pour l'instant sur Mediafire. Saches que je suis tout ouïe pour une alternative à ce moyen.

              Cordialement,

              L'OMBRE
              Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

              Commentaire


              • #8
                Merci pour tes tutos L'OMBRE.

                En effet, nous (les admins) préférons les tutos directement sur le forum (tu peux faire de la mise en page sur le forum), évidemment tu peux aussi mettre un lien vers le tuto en version PDF en début/fin de topic


                Suivre Hackademics: Twitter, Google+, Facebook.

                Commentaire


                • #9
                  Se-t-2_metadata

                  SE-T-2_METADATA

                  Les MetaData

                  metadata_1.jpg

                  Table des matières


                  #Qu’est-ce que les MetaData ?
                  --1.Définition
                  --2.Utilisations des MetaData
                  #Quelles sont les données cachées dans nos fichiers ?
                  --1.Les données générales
                  --2.Les données spécifiques
                  #La visualisation des MetaData et la modification
                  --1.Avec Windows©
                  --2.Avec le logiciel GeoSetter
                  #La suppression des MetaData





                  Qu’est-ce que les MetaData ?

                  1. Définition :

                  Une métadonnée (mot composé du préfixe grec meta, indiquant l'autoréférence ; le mot signifie donc proprement « donnée de/à propos de donnée ») est une donnée servant à définir ou décrire une autre donnée quel que soit son support (papier ou électronique).
                  Source : Wikipédia
                  2. Utilisations des MetaData :

                  Les MetaData sont utilisées pour attribuer des données secondaires à un fichier (PDF, Document texte, Images, etc). Ces données sont attribuées de manière invisible au fichier et ne sont pas vues par l’utilisateur lambda. Ces données peuvent indiquer des informations très intéressantes pour une personne cherchant à établir un profil sur vous.
                  Exemple : Vous êtes prudents, vous ne donnez jamais d’indications sur votre lieu géographique, vous vous sentez donc en toute sécurité sur cette information cruciale. Pourtant, vous pouvez être localisé avec une simple photo publiée sur Facebook. Tout cela grâce aux MetaData intégrées dans votre photo.

                  Quelles sont les données cachées dans nos fichiers ?

                  1. Les données générales :

                  Dans ces données vous pouvez trouver :
                  -L’auteur
                  -La date
                  -L’heure
                  -La position géographique (Latitude, Longitude, Orientation)
                  -L’altitude
                  -Les révisions (Parties supprimées dans des documents textes)
                  -Le pays
                  -L’Etat/La région
                  -La ville
                  -Lieu précis (Numéro de rue, Magasin)
                  -Un contact (Téléphone, mail, site web)
                  -Des commentaires
                  -Un copyright/Des crédits
                  -….

                  2. Les données spécifiques :

                  On trouvera aussi des informations supplémentaires dans les photos :


                  -Les dimensions
                  -La résolution
                  -La profondeur de couleur
                  -Le taux de compression
                  -La représentation des couleurs
                  -La résolution de l’appareil ayant pris la photo
                  -Les Bits compressés/pixels
                  -La date de prise de vue
                  -La marque de l’appareil photo
                  -Le modèle de l’appareil photo
                  -La focale de l’appareil photo
                  -La distance de la focale
                  -Le temps d’exposition
                  -La sensibilité ISO
                  -La compensation
                  -L’ouverture maximale de l’appareil
                  -La distance entre l’appareil photo et le sujet
                  -Les modes de flash disponibles sur l’appareil photo
                  -La puissance de ce flash
                  -Le fabricant et le modèle de l’objectif
                  -Fabricant et le modèle du flash
                  -Le N° de série de l’appareil photo
                  -Le contraste et la luminosité
                  -Le programme d’exposition
                  -La saturation et la netteté
                  -La balance des blancs
                  -L’interprétation photométrique
                  -Le zoom numérique
                  -La version EXIF
                  -…
                  Il en existe peut-être d’autres, mais je pense que cela devrait nous suffire. Donc maintenant vous devez vous rendre compte qu’une photo est un vrai mouchard sur vous. Elle peut collecter jusqu’à 43 informations permettant de vous connaître intiment. Alors comment faire pour les exploiter, supprimer ?



                  La visualisation des MetaData et la modification

                  1. Avec Windows©

                  Avec Windows vous pouvez déjà voir certaines MetaData :
                  Pour ce faire, vous cliquez-droit sur votre fichier, puis vous cliquez-gauche sur « Propriétés » et sélectionnez l’onglet «Détails », vous pouvez visualiser maintenant certaines MetaData :

                  Maintenant, je vais vous proposer un logiciel qui vous permet de voir et éditer ces données.

                  2. Avec le logiciel GeoSetter

                  Je vous propose dans cette section un logiciel permettant de modifier les MetaData d’un fichier.

                  Site officiel : http://www.geosetter.de/en/
                  Important : Vous pouvez le télécharger de 2 manières : Installateur et ZIP.
                  J’ai choisis pour ma part le ZIP :


                  Vous double-cliquez sur GeoSetter.exe et une fenêtre apparaît :


                  J’ai personnellement réglé 2-3 options, mais je vous laisse faire votre réglage, c’est en français.
                  Ensuite dans l’explorateur de fichier, chercher un dossier contenant photos, etc… et sélectionner-le.
                  Double-cliquez sur une image, vous aurez une fenêtre semblable à celle-ci :

                  Depuis cette fenêtre, vous apercevez plusieurs onglets dans lesquels vous trouverez différents champs. Je vous laisse donc approfondir ce logiciel.
                  La suppression des MetaData

                  Pour cette partie, je vais vous proposer un logiciel de suppression de MetaData. J’ai nommé Metanull :



                  Pour l’utiliser c’est tout simple !

                  Comme vous le voyez sûrement, ce logiciel possède quatre options :
                  - La première est basique, on prend un fichier et on supprime ses MetaData.
                  - Deuxième option, vous pouvez sélectionner un dossier entier contenant plusieurs fichiers et puis supprimer toutes les MetaData de ces fichiers. Pratique non ?
                  - La troisième, activée par défaut, permet d’inclure les sous-dossiers.
                  - La quatrième quant à elle, recréée l’arborescence du dossier d’origine.

                  Comme décrit ci-dessus, Vous sélectionnez votre fichier puis vous choisissez votre dossier de destination.
                  Pour finir, appuyer sur Null pour supprimer les MetaData.

                  A bientôt pour de nouveaux tutos !

                  L'OMBRE
                  Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

                  Commentaire


                  • #10
                    @L'OMBRE,

                    Comme tu me l'as demandé, je donne un avis sur ton tutoriel... Je le trouve bien, cependant je me serais abstenu des détails concernant les logiciels proposés. Tu vas me demander pourquoi.

                    C'est simple, ce genre de logiciels ça pullulent sur le net, je pense qu'on doit laisser le choix aux utilisateurs du logiciel.
                    Je pense que tu sors de l'objectif du cours présenté, en effet, si j'ai bien compris le cours, tu expliques ce que sont les métadata.

                    Je vois cela d'une certaine manière, dans le sens on généralise au maximum

                    - Comment retrouver les métadatas ( ce que tu as fais )
                    - Comment modifier/supprimer les métadatas ( propositions d'outils multi OS )
                    - Tu peux aussi expliquer les différentes descriptions
                    -> contenus
                    -> utilisateurs
                    -> matériels
                    - Redéfinir aussi la définition de wikipedia, qui est imbitable
                    - On pourrait indiquer quelles sont les normes que doivent suivre les structures comportant des métadatas

                    Bref, on peut aller plus loin je pense, sans se baser sur un logiciel. C'est mon avis, qu'en penses-tu?

                    Commentaire


                    • #11
                      Merci beaucoup pour ton tutoriel L'OMBRE

                      Commentaire


                      • #12
                        Envoyé par fred Voir le message
                        @L'OMBRE,

                        Comme tu me l'as demandé, je donne un avis sur ton tutoriel... Je le trouve bien, cependant je me serais abstenu des détails concernant les logiciels proposés. Tu vas me demander pourquoi.

                        C'est simple, ce genre de logiciels ça pullulent sur le net, je pense qu'on doit laisser le choix aux utilisateurs du logiciel.
                        Je pense que tu sors de l'objectif du cours présenté, en effet, si j'ai bien compris le cours, tu expliques ce que sont les métadata.

                        Je vois cela d'une certaine manière, dans le sens on généralise au maximum

                        - Comment retrouver les métadatas ( ce que tu as fais )
                        - Comment modifier/supprimer les métadatas ( propositions d'outils multi OS )
                        - Tu peux aussi expliquer les différentes descriptions
                        -> contenus
                        -> utilisateurs
                        -> matériels
                        - Redéfinir aussi la définition de wikipedia, qui est imbitable
                        - On pourrait indiquer quelles sont les normes que doivent suivre les structures comportant des métadatas

                        Bref, on peut aller plus loin je pense, sans se baser sur un logiciel. C'est mon avis, qu'en penses-tu?
                        Bonsoir,

                        Merci de ton avis, je vais en tenir compte.

                        Cependant, je ne comprends pas ou tu veux en venir avec:
                        Envoyé par fred
                        - Tu peux aussi expliquer les différentes descriptions
                        -> contenus
                        -> utilisateurs
                        -> matériels
                        Si tu m'expliques, je pourrais modifier.

                        En ce qui concerne le multi OS, il va falloir que je me penche dessus.
                        Problème, j'ai été élevé avec Windows, mais je suis ouvert à tout. Je suis déjà sur Linux pour des distributions sur la Sécurité Informatique:
                        -KALI
                        -Mactriux
                        -OpenVas
                        -...

                        Je vais chercher des outils équivalents sur cet OS. Désolé pour les OSX, je ne peux pas, j'en ai pas.

                        Cordialement,

                        L'OMBRE
                        Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

                        Commentaire


                        • #13
                          Si tu m'expliques, je pourrais modifier.
                          Les métadonnées sont des informations, on a donc des informations sur

                          Le contenu (documents, vidéos, audio, ...)
                          L'utilisateur (internet, intranet, photos, ...)
                          Le matériel, (CPU avec marque, date de création, fréquence, ...)

                          Problème, j'ai été élevé avec Windows, mais je suis ouvert à tout. Je suis déjà sur Linux pour des distributions sur la Sécurité Informatique
                          On te demande pas de les tester, mais d'en proposer, c'est juste un travail de recherches, non de tests

                          Tu peux parler des normes aussi, en général tout est standardisé en informatique, les métadonnées ne doivent pas faire exception.

                          Le pro c'est toi

                          Commentaire


                          • #14
                            Envoyé par fred Voir le message
                            Les métadonnées sont des informations, on a donc des informations sur

                            Le contenu (documents, vidéos, audio, ...)
                            L'utilisateur (internet, intranet, photos, ...)
                            Le matériel, (CPU avec marque, date de création, fréquence, ...)



                            On te demande pas de les tester, mais d'en proposer, c'est juste un travail de recherches, non de tests

                            Tu peux parler des normes aussi, en général tout est standardisé en informatique, les métadonnées ne doivent pas faire exception.

                            Le pro c'est toi
                            Bonsoir,

                            Ok, je comprends mieux les attentes.

                            Et petit détail mais qui a son imortance, je ne suis pas un pro mais un passionné.

                            Merci en tout cas, je mettrais cela en pratique maintenant et aussi de manière rétroactive.

                            L'OMBRE
                            Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

                            Commentaire

                            Chargement...
                            X