| name | osint-image-analysis |
| description | Analyse d'images et reconnaissance visuelle — EXIF, métadonnées, analyse forensique, reverse image search, deepfake detection. |
| category | cybersecurite |
| author | EVA |
| version | 1 |
| tags | ["osint","image","analyse","EXIF","forensique","métadonnées","reverse-image"] |
Analyse d'Images et Reconnaissance Visuelle
🎯 Description
Analyse forensique d'images : extraction de métadonnées EXIF, analyse de la composition, détection de manipulations, reverse image search, vérification d'authenticité, géolocalisation et identification de personnes/objets.
📋 Outils Essentiels
Analyse EXIF et Métadonnées
Reverse Image Search
Reconnaissance Faciale
Analyse Forensique
Géolocalisation d'Images
🔧 Commandes CLI
ExifTool - Analyse Complète
sudo apt install exiftool -y
exiftool photo.jpg
exiftool -GPS* photo.jpg
exiftool -Make -Model -LensID -FocalLength photo.jpg
exiftool -DateTimeOriginal -CreateDate -ModifyDate photo.jpg
exiftool -all= photo.jpg
exiftool -json photo.jpg
Extraction de Données Cachées
strings photo.jpg | grep -i "exif\|gps\|copyright\|author"
steghide extract -sf photo.jpg -p "" 2>/dev/null || echo "Pas de données cachées"
📊 Techniques d'Analyse
1. Analyse EXIF - Que Chercher
# Informations critiques EXIF :
- GPSLatitude / GPSLongitude → Localisation
- DateTimeOriginal → Date et heure de prise
- Make / Model → Appareil photo
- Software → Logiciel d'édition
- FocalLength / FNumber → Conditions de prise
- ISO → Sensibilité
- Flash → Flash utilisé
- ImageUniqueID → Identifiant unique
- Copyright → Droits d'auteur
- Artist → Photographe
- UserComment → Commentaires
- Thumbnail → Vignette (peut contenir des infos cachées)
2. Reverse Image Search - Stratégie
3. Analyse Forensique
4. Vérification d'Authenticité
🛠️ Script d'Analyse Automatisé
#!/bin/bash
IMAGE="$1"
echo "=== Analyse de: $IMAGE ==="
echo "--- EXIF ---"
exiftool "$IMAGE" 2>/dev/null | grep -E "GPS|Date|Time|Make|Model|Software|Artist|Copyright|UserComment"
echo "--- Dimensions ---"
identify "$IMAGE" 2>/dev/null || file "$IMAGE"
echo "--- Hash ---"
sha256sum "$IMAGE"
md5sum "$IMAGE"
echo "--- Strings sensibles ---"
strings "$IMAGE" | grep -iE "gps|lat|lon|location|author|creator|artist|copyright|@"
📝 Détection de Deepfakes et IA
Indices de Manipulation
- Artefacts de compression JPEG incohérents
- Ombres incohérentes avec la source lumineuse
- Reflets dans les yeux anormaux
- Bornes floues entre le sujet et l'arrière-plan
- Détails manquants (dents, doigts mal formés)
- Métadonnées EXIF absentes ou incohérentes
- Dates de création/modification incohérentes
Vérification d'Authenticité
⚠️ Pièges et Bonnes Pratiques
- EXIF stripping : Les réseaux sociaux (Twitter, Facebook, Instagram) suppriment les EXIF. L'image originale peut en avoir.
- Ré-encodage : Chaque téléchargement/re-upload modifie les métadonnées et les artefacts de compression.
- Fausses correspondances : La recherche d'images peut donner des faux positifs. Vérifier le contexte.
- Deepfakes : Les images générées par IA deviennent difficiles à détecter. Toujours chercher des sources indépendantes.
- Légalité : La reconnaissance faciale est réglementée (RGPD, BIPA).
🔗 Références