Guides

Falsifications courantes de métadonnées et comment les détecter

Nettoyer puis ré-étiqueter, transplanter l'EXIF de quelqu'un d'autre, changer les dates, fabriquer un enregistrement Photoshop. Rien de tout cela n'est difficile, et tout laisse des incohérences.

Pourquoi on falsifie les métadonnées

Pour faire paraître une image IA comme une photo d'appareil photo ; pour faire paraître une image volée comme la sienne ; pour faire correspondre le lieu et l'heure d'une photo à une histoire ; ou l'inverse, pour supprimer une déclaration IA et passer entre les mailles du filet des plateformes.

Méthode 1 : nettoyer, puis ré-étiqueter

Supprimer toutes les métadonnées, puis écrire un seul bloc XMP affirmant que CreatorTool est Photoshop. La signature de cette méthode est XMP présent, EXIF absent. Une photo réellement enregistrée depuis Photoshop conserve presque toujours son EXIF, car c'est la valeur par défaut d'AuditImage signale cela comme « Les métadonnées se contredisent ».

Méthode 2 : transplanter l'EXIF

Copier le bloc EXIF complet d'une vraie photo sur une autre image :

exiftool -tagsFromFile real.jpg -all:all fake.jpg

L'EXIF est parfaitement cohérent en soi car il est réel. Les fissures sont ailleurs : une résolution qui ne correspond pas au modèle d'appareil photo, une miniature EXIF qui diffère de l'image principale, des tables de quantisation JPEG qui ne correspondent pas au style de cet appareil, pas de MakerNote dans la mise en page du fabricant. AuditImage ne compare pas encore les tables de quantisation, mais il affiche la miniature et la résolution pour une vérification manuelle.

Méthode 3 : changer les dates

Définir DateTimeOriginal sur l'heure souhaitée mais oublier le CreateDate XMP, le photoshop:DateCreated, ou les entrées stEvt:when dans History. AuditImage compare l'heure de capture EXIF avec l'heure de création XMP et signale une différence de plus d'une minute.

Méthode 4 : une fausse dérivation

Écrire xmpMM:DerivedFrom pour que la photo semble « éditée à partir d'un original », sans écrire xmpMM:History. Un vrai flux d'édition produit les deux ensemble. AuditImage signale « affirme une dérivation mais n'a pas d'historique d'édition ».

Méthode 5 : supprimer la déclaration IA

Supprimer le manifeste C2PA, DigitalSourceType, le bloc de paramètres PNG. Cela ne laisse aucune incohérence, seulement un blanc. Le verdict d'AuditImage devient « Pas de métadonnées exploitables » et rien de plus ne peut être dit. C'est pourquoi les métadonnées ne peuvent que accuser, jamais disculper.

Méthode 6 : falsifier C2PA

En principe, vous pouvez signer un manifeste vous-même. La fissure est le certificat du signataire : un certificat auto-signé ou de test a un sujet comme FOR TESTING_ONLY et n'est pas dans la liste de confiance du CAI. AuditImage affiche le sujet et l'émetteur du certificat pour que vous jugiez ; pour une vérification stricte, utilisez CAI Verify ou c2patool.

Le principe général

Dans un fichier réel, les segments de métadonnées ont été écrits naturellement par différents programmes à différents moments, et ils sont cohérents entre eux. Un falsificateur ne modifie généralement que les champs auxquels il a pensé. Donc regardez la cohérence, pas un champ isolé. La section des constats d'AuditImage est construite exactement sur cette idée.