Pourquoi supprimer les métadonnées : quatre risques réels, avec des cas documentés
Une photo ou un document contiennent des données que l'on ne voit pas en les ouvrant : où ils ont été faits, avec quoi, quand et, parfois, par qui. La plupart du temps, il ne se passe rien. Mais quand il se passe quelque chose, c'est souvent à cause d'une information que la personne ne savait même pas qu'elle envoyait.
1. Elles disent où vous étiez
Le téléphone enregistre les coordonnées GPS de chaque photo et de chaque vidéo, à quelques mètres près. Une seule photo dit où elle a été prise ; plusieurs, prises chez vous, au travail ou à l'école de vos enfants, dessinent votre routine.
L'affaire McAfee, en 2012. John McAfee avait fui le Belize, où la police voulait l'interroger sur la mort d'un voisin. Le magazine Vice a publié une photo de lui, prise avec un iPhone 4S, et un journaliste a lu dans son EXIF les coordonnées d'un point au Guatemala. McAfee a d'abord dit qu'il avait falsifié les données, puis le lendemain il a admis qu'il se trouvait là, selon NPR et PetaPixel les 3 et 4 décembre 2012. Ce n'est pas lui qui a publié la photo, mais le magazine : la localisation voyageait dans le fichier sans que personne l'ait décidé.
Parler et le Capitole, en 2021. Le réseau social Parler ne supprimait pas les métadonnées des vidéos mises en ligne. Quand ses publications publiques ont été téléchargées, Gizmodo a placé sur une carte, grâce au GPS de 618 vidéos, des utilisateurs à l'intérieur du Capitole des États-Unis le 6 janvier 2021, selon son article du 12 janvier.
2. Elles permettent de suivre une personne
Pas besoin d'une affaire célèbre pour voir le risque. Avec la date, l'heure et le lieu de quelques photos, on sait à quelle heure quelqu'un quitte son domicile, où il passe ses après-midi ou où il part en vacances. C'est une information que la personne n'a pas voulu publier : elle se trouvait dans les fichiers.
C'est pour cela que cela compte dans des situations précises : si quelqu'un vous harcèle, si vous vendez quelque chose en ligne et envoyez des photos prises chez vous, ou si vous partagez des photos d'enfants. Dans tous ces cas, le problème n'est pas la photo, mais ce qui est écrit dedans.
3. Elles identifient l'appareil et celui qui l'utilise
En plus de la localisation, une photo peut contenir la marque et le modèle du téléphone, parfois son numéro de série, et le logiciel avec lequel elle a été retouchée. Ce sont des données qui peuvent relier une photo anonyme à une personne.
L'affaire « w0rmer », en 2012. Un pirate qui signait ainsi a publié des données volées sur le site du Département de la sécurité publique de l'Alabama, accompagnées d'une photo avec une pancarte moqueuse. Selon la plainte pénale du FBI, datée du 15 mars 2012, l'EXIF indiquait que la photo avait été prise avec un iPhone 4, retouchée avec Photoshop et qu'elle contenait des coordonnées de la banlieue de Melbourne, en Australie, qui, selon la plainte, désignaient une adresse. De là, le FBI est remonté jusqu'à la compagne du pirate, puis jusqu'à lui. La photo n'était pas la seule preuve — la plainte s'appuie aussi sur des adresses IP, des tweets et une surveillance —, mais c'est elle qui a mené à sa compagne.
Les hélicoptères en Irak, en 2007. En 2012, un officier du renseignement de l'Armée de terre des États-Unis a raconté sur le site officiel de l'Armée que des soldats avaient mis en ligne des photos d'hélicoptères tout juste arrivés sur une base en Irak, et qu'à partir de ces photos l'ennemi avait localisé les hélicoptères et en avait détruit quatre lors d'une attaque au mortier. C'est le récit d'un officier, sans autres détails publiés, mais l'Armée s'en est servie pour avertir ses soldats que le téléphone écrit la latitude et la longitude dans chaque photo.
4. Les documents disent qui les a écrits
Un fichier Word ou un PDF peut contenir le nom de l'auteur, l'entreprise, la personne qui l'a modifié en dernier, la durée d'édition et le logiciel qui l'a produit. Rien de tout cela n'apparaît sur la page.
Le dossier sur l'Irak, en 2003. Le gouvernement britannique a publié sur son site, au format Word, un rapport sur l'Irak dont on a su ensuite qu'il était en partie copié d'un travail universitaire. Le chercheur Richard M. Smith a téléchargé le fichier et en a extrait le journal des révisions, caché dans le document : les noms d'utilisateur des quatre personnes qui y avaient travaillé, qu'un journaliste a identifiées comme des fonctionnaires de Downing Street et du Foreign Office. Smith l'a publié le 30 juin 2003.
Et un avertissement : les métadonnées sont aussi des preuves
La date et le lieu d'une photo, ou l'auteur d'un document, peuvent servir dans un procès ou un litige, en faveur ou à l'encontre de celui qui les détient. Supprimer les métadonnées avant de partager un fichier protège votre vie privée ; modifier un fichier qui fait déjà partie d'une procédure, c'est autre chose. Si c'est votre cas, conservez l'original intact et demandez conseil.
Que faire
Pas besoin d'arrêter de partager, il suffit de savoir ce que l'on partage. Avant d'envoyer une photo ou un document, regardez ce qu'il contient : le guide sur la façon de voir les métadonnées d'une photo explique comment le faire sur le téléphone, sur l'ordinateur ou sur ce site, sans l'envoyer nulle part.
Et s'il contient quelque chose que vous ne voulez pas donner, supprimez-le. KillEXIF le fait dans votre navigateur, sans recompresser la photo, et vérifie ensuite qu'il ne reste rien. Si seule la localisation vous inquiète, les applications de bureau pour Mac et Windows ont en plus un profil « Localisation uniquement ».