Si j'ai copié un fichier de mon PC sur une clé USB nouvellement formatée, j'ai pris le fichier sur un PC public et une connexion Internet publique, créé à partir de là un nouvel e-mail, créé un nouveau compte sur un serveur de téléchargement, téléchargé le fichier, partagé un lien de téléchargement de ce fichier sur le Web et une personne ou organisation anonyme après avoir téléchargé le fichier, ce fichier serait-il traçable par cette personne ou organisation?
Et qu'en est-il si ce fichier n'est pas un fichier PDF que j'ai pris à quelqu'un d'autre, comment puis-je rendre ce fichier introuvable?
Réponses:
L'origine d'un fichier est-elle traçable? Si c'est le cas, comment puis-je le désinfecter?
La réponse courte est que cela dépend:
Si le dossier contenait votre nom, votre adresse, votre numéro de téléphone et votre numéro de sécurité sociale, il ne serait pas très difficile de vous les retracer ...
De nombreuses applications laissent des informations d'identification d'une certaine sorte - appelées métadonnées - dans les fichiers en plus des données visibles évidentes dans le fichier lui-même.
Les métadonnées peuvent généralement être supprimées des fichiers (la méthode de suppression dépend du type de fichier).
Le téléchargement d'un fichier n'enverra que le flux de données principal et laissera les flux de données alternatifs et les métadonnées résidant sur le système de fichiers.
Comme l'a souligné Andrew Morton, certaines organisations apportent de petites modifications grammaticales (ou autres) à chaque copie d'un document avant qu'il ne soit distribué.
Ce faisant, des copies peuvent être retracées à des individus particuliers si la copie est volée (ou transmise). Ceci, bien sûr, est très difficile à vaincre.
Lisez la suite pour plus d'informations sur le type de données sensibles et masquées qui peuvent être associées à différents types de fichiers et comment les nettoyer (les nettoyer).
Les fichiers de texte brut sont-ils sûrs à utiliser?
Comme l'a souligné Uwe Ziegenhagen , même les fichiers de texte brut Windows (ainsi que tout autre type de fichier) sur un système de fichiers NTFS peuvent potentiellement contenir des métadonnées, sous la forme de flux de données alternatifs . Voir aussi Comment utiliser les flux de données alternatifs NTFS .
Boîte de dialogue d'ouverture de fichier source UltraEdit .
Affichage et suppression d'autres flux de données
Remarques:
Le bloc-notes et Word peuvent être utilisés (à partir de la ligne de commande) pour ouvrir et lire des flux de données alternatifs. Voir cette réponse Flux de données alternatifs NTFS par nishi pour plus d'informations.
UltraEdit peut ouvrir des flux de données alternatifs à partir du programme lui-même.
AlternateStreamView peut être utilisé pour supprimer des flux de données alternatifs:
Source AlternateStreamView par Nirsoft
Et les images?
Comme l'a souligné Scott , les images peuvent également contenir des données cachées (un fichier, un message, une autre image ou une vidéo, en utilisant la stéganographie :
Stéganographie source
Ceci, bien sûr, est très difficile à éliminer.
Voir aussi Steganography - A Data Hiding Technique and Stenography Software
Qu'en est-il des feuilles de calcul Excel ou des documents Word?
Par défaut, les documents Office contiennent des informations personnelles:
Mot:
Tableur:
Remarque:
Source Supprimez les données cachées et les informations personnelles en inspectant les documents
Que faire si j'utilise un fichier PDF obtenu auprès de quelqu'un d'autre?
Les PDF ne sont pas sûrs:
Ils peuvent contenir des virus, voir Un fichier PDF peut-il contenir un virus?
Ils peuvent contenir du JavaScript. Si le JavaScript devait "téléphoner à la maison" à chaque fois que le PDF était ouvert, il pourrait y avoir une belle piste incluant votre adresse IP.
Les fichiers PDF peuvent également contenir des informations cachées:
Source des données et métadonnées cachées dans les fichiers Adobe PDF:
risques de publication et contre-mesures , un document écrit par la NSA
Comment puis-je vérifier le fichier PDF pour m'assurer qu'il ne contient aucune information sensible?
Vous pouvez suivre les conseils donnés par la NSA pour assainir votre PDF.
Les données cachées incluent:
...
Source des données et métadonnées cachées dans les fichiers Adobe PDF:
risques de publication et contre-mesures , un document écrit par la NSA
Mais j'ai un logiciel antivirus!
Même un logiciel antivirus n'est pas garanti pour tout attraper. Voir exploit jour zéro :
Source zéro jour
Et ma clé USB? Dois-je m'en inquiéter?
Vous ne pouvez pas garantir la sécurité de votre clé USB.
Source Pourquoi votre périphérique USB est un risque pour la sécurité
la source
Cela dépend du type de fichier. Par exemple, toutes les applications Microsoft Office (Word, Excel, etc.) stockent les informations suivantes dans le fichier:
Les informations ci-dessus sont généralement appelées métadonnées de fichier.
Si vous enregistrez le document en tant que fichier texte brut, c'est-à-dire document.TXT (s'ouvre avec le Bloc-notes), aucune métadonnée ne sera enregistrée.
Traitez avec soin :)
la source