Comment assurer l'authenticité d'une image?

Plusieurs fois je fais face à des images sur Internet ou je me répand sur des réseaux sociaux comme Facebook et Twitter.

Comment vérifier que ces images sont correctes, je veux dire qu'elles ne sont pas traitées dans photoshop?

Tout d'abord, je vérifie que ces images sont liées à l'événement spécifique en utilisant la recherche d'images Google, mais ensuite je veux m'assurer que ces images ne sont pas traitées à l'aide de certains outils d'édition d'image comme photoshop.

Il existe plusieurs solutions pour l'authentification d'image. La manière la plus simple est de vérifier l'EXIF. Il ne valide pas l'image comme non éditée, mais si une étiquette EXIF ​​laissée par Photoshop ou un autre logiciel est trouvée, vous pouvez être sûr que l'image est modifiée.

La méthode acceptée par la loi consiste à utiliser une caméra qui signe la photo prise. Bien sûr, cela ne détectera pas la manipulation optique, mais au moins il est bon d'assurer la photo forensic ne sont pas manipulés lorsque la photo elle-même est prise par un agent de confiance. En outre, lorsque la clé privée est vidée , boom, chaque image est maintenant suspecte.

Une méthode plus générale permettrait de détecter la fluctuation des statistiques d'image. Le logiciel pour une telle méthode peut être extrêmement coûteux pour la situation médico-légale ou pourrait être gratuit . Ensuite, ils ne détecteront pas une manipulation optique.

L'authentification d'une image numérique n'est pas une tâche facile et dépend de la distance avec laquelle vous voulez aller. Tout d'abord, il faut comprendre à quel niveau vous voulez vérifier l'originalité d'une image.

Voulez-vous qu'il s'agisse de l'image exacte créée par l'appareil photo sans modification ( appareil photo-original )? Dans ce cas, si vous l'avez téléchargé sur Facebook, ce ne sera plus un original, car les serveurs Facebook vont recommencer, redimensionner et ajouter des tags. Il existe plusieurs méthodes pour vérifier si l'image est une caméra originale ou non et certaines sont en fait très simples, par exemple:

  • Vérifiez si le format et la résolution sont pris en charge par la caméra
  • Vérifier si les métadonnées EXIF ​​sont présentes et respecter les paramètres fournis par la caméra
  • Vérifiez que les métadonnées EXIF ​​ne contiennent aucune étiquette de logiciel suspect contenant des mots comme "Photoshop"
  • Vérifiez que les paramètres de compression JPEG (tables de quantification) sont compatibles avec ceux des images générées par la caméra suspecte

Vérifier si les images sont l'image de caméra est assez rapide, mais il faut se rappeler qu'un attaquant qualifié avec le logiciel approprié pourra tromper votre analyse. Il peut être assez facile de modifier les données EXIF ​​d'une image pour qu'elle apparaisse comme originale, mais il est peut-être moins évident de coder une image falsifiée avec les paramètres de l'appareil photo sans modifier la structure du fichier de caméra d'origine.

L'autre problème est que vous ne craignez peut-être pas que l'image ne soit pas une caméra originale (par exemple parce qu'elle a été redimensionnée), mais vous êtes seulement intéressé par le fait que son contenu n'a pas été falsifié, par exemple en supprimant un objet Ou en ajoutant une personne.

Dans ce cas, vous ne pourrez analyser que le format de fichier et les métadonnées, mais les pixels réels pour effectuer différents types d'analyse qui tiennent compte des statistiques d'image et d'autres propriétés mathématiques de l'image. L'analyse peut se faire au niveau mondial ou au niveau local. En général, une analyse globale vous indiquera si l'image a été modifiée, mais ne vous dira pas où. À l'inverse, une analyse locale peut être en mesure de vous dire où exactement l'image a été modifiée.

Les résultats les plus fiables seront obtenus en comparant l'image en cours d'analyse avec d'autres images provenant du même appareil qu'il est censé avoir pris la photo. Les techniques d'analyse basées sur les pixels sont beaucoup plus difficiles à tromper que celles basées sur le format, mais ce n'est pas impossible.

Dans un cadre judiciaire, nous ne serons pas en mesure de dire en termes absolus qu'une image est un original, mais seulement que nous n'avons pu trouver aucune preuve que l'image n'est pas un original.

Il n'y a pas beaucoup d'outils disponibles pour l'authentification d'image: autres que ceux cités par Martheen, vous pouvez également consulter le produit Amped Authenticate de mon entreprise ( http://ampedsoftware.com/authenticate ).