Stéganographie : l'art de cacher des messages à la vue de tous

Jun 03 2021
La pratique consistant à cacher des messages secrets existe sous de nombreuses formes depuis des siècles, mais l'avènement de l'informatique personnelle dans les années 1980 l'a intensifiée et la stéganographie existe désormais tout autour de nous, invisible sous notre nez.
Caché en secret, un message peut être transcodé et intégré à la surface d'une image où il ressemble à un artefact ou à une partie de l'image. Roͬͬ͠͠͡͠͠͠͠͠͠͠͠sͬͬ͠͠͠͠͠͠͠͠͠aͬͬ͠͠͠͠͠͠͠ Menkman/Flickr (CC BY 2.0)

Et vous pensiez que vos tatouages ​​étaient provocateurs. En l'an 499 avant notre ère, Histiaeus - un conseiller grec du roi perse Darius Ier - a ordonné à un esclave de rendre visite à son gendre, Aristagoras. Lorsque l'homme est arrivé, il a demandé qu'on lui rase la tête.

Là, tatoué sur le cuir chevelu de l'esclave, se trouvait un message caché d'Histiaeus. Il a dit à Aristagoras de déclencher un soulèvement contre nul autre que le roi perse lui-même, Darius I.

Le conseiller a réalisé son souhait : Aristagoras a suscité la révolte ionienne de 499 à 494 avant notre ère - Darius I a finalement prévalu, mais la révolution a catalysé les guerres gréco-perses (vous savez, celles dramatisées dans le film " 300 ").

En dissimulant ces mots de combat sous une chevelure, Histiaeus est devenu l'un des premiers à adopter la stéganographie. C'est une technique de communication sournoise que nous utilisons encore aujourd'hui.

« Stéganographie » signifie « écriture cachée ». Fondamentalement, c'est l'art non seulement de créer un message secret, mais aussi de cacher le message lui-même.

Histiaeus complotait contre son propre souverain. Inutile de dire que le Grec devait faire preuve de prudence. Il aurait pu envoyer une lettre à Aristagoras comme une personne normale, bien sûr. Mais une telle note pourrait être facilement interceptée. Même s'il avait utilisé une sorte de code indéchiffrable, le simple fait qu'un homme proche de Darius I envoyait des lettres codées aurait soulevé des sourcils.

Non, Histiaeus devait cacher son message dans un endroit où personne ne penserait à en chercher un, ou à le reconnaître pour ce qu'il était. C'est la stéganographie 101.

Obscurité et sécurité

Jessica Fridrich est spécialiste des systèmes à l'Université de Binghamton à New York et spécialiste de la place de la stéganographie dans les médias numériques .

"Le pouvoir de la stéganographie est que l'acte même de communication secrète n'est pas apparent", nous dit-elle par e-mail.

Ne confondez pas cela avec la cryptographie . Processus connexe mais distinct, la cryptographie consiste à prendre une information et à essayer de la rendre inintelligible à quiconque en dehors du ou des destinataires prévus.

Ce qui est bien beau. Les signatures numériques reposent sur la cryptographie, tout comme les téléphones portables et les guichets automatiques bancaires (GAB).

Pourtant, comme l'a noté l'informaticien Simon R. Wiseman dans un article de 2017 , ce type de communication "peut être vu et il est évident qu'un message est transmis, même si le message ne peut pas être lu".

Avec la stéganographie, c'est un tout nouveau jeu de balle.

Nous regarder en face

"La stéganographie peut fonctionner de plusieurs manières différentes", explique Fridrich. Dans une technique appelée stéganographie par modification de couverture , dit-elle, "[une] image existante est modifiée pour transmettre un message souhaité".

Avec le bon savoir-faire, vous pouvez intégrer des citations de Shakespeare dans une photo de chat numérique d'apparence ordinaire . Une méthode consisterait à modifier certains des pixels d'une manière beaucoup trop subtile pour être détectée à l'œil nu.

"Secretbook" a capitalisé sur ce concept. Une extension de navigateur Google Chrome dévoilée en 2013, elle permettait aux utilisateurs de Facebook d'apporter des modifications incroyablement légères aux images JPEG hébergées sur la plate-forme de médias sociaux. Grâce à ce processus, les participants pouvaient masquer des messages de 140 caractères ou moins directement à l'intérieur des images - à l'insu de (à peu près) quiconque n'avait pas le mot de passe nécessaire pour les révéler.

Les images fixes sont excellentes et tout, mais certaines personnes préfèrent dissimuler leurs messages dans des fichiers audio informatiques . Les personnes qui utilisent la stéganographie audio ont de nombreuses astuces à leur disposition, allant de la dissimulation des échos à l'exploitation des fréquences sonores qui se situent au-dessus de la plage d'audition humaine normale.

Fabrication soignée

Entre de mauvaises mains, la stéganographie peut être un outil destructeur, comme l'a découvert le vieux Darius.

Les cyber-attaquants sont connus pour propager des logiciels malveillants nuisibles en utilisant des techniques sténographiques ; pensez aux chevaux de Troie numériques. Les agences gouvernementales et les entreprises privées doivent également se méfier des pirates qui infiltrent leurs sites Web et laissent ensuite des données dangereuses dans les fichiers stéganographiques.

La " stéganalyse " est la pratique consistant à essayer de détecter et d'exposer la stéganographie. Parfois, des fichiers suspects sont inspectés par des algorithmes spécialement conçus à cet effet.

"La stéganographie moderne utilise un codage source puissant pour minimiser l'impact des changements d'intégration", explique Fridrich. "La stéganalyse moderne est généralement basée sur l'apprentissage automatique."

(Pour ceux qui comptabilisent les scores à la maison, l'apprentissage automatique est ce qui se passe lorsque les ordinateurs et les algorithmes apprennent à partir des données, puis font des prédictions en conséquence. C'est un domaine passionnant dans le monde de l'intelligence artificielle.)

La stéganographie s'est infiltrée dans notre culture populaire. En 2013, le Pew Research Center a rapporté que "58% des adolescents [américains] utilisateurs de médias sociaux disent qu'ils partagent des blagues internes ou masquent leurs messages d'une manière ou d'une autre".

La pratique peut sembler anodine, mais certains disent qu'il y a une signification plus profonde qui se cache sous la surface. "Afin de créer un autre type de confidentialité", note le rapport, "de nombreux adolescents utilisateurs de médias sociaux masqueront certaines de leurs mises à jour et publications, partageant … des messages codés que seuls certains amis comprendront".

Les spécialistes des communications Danah Boyd et Alice E. Marwick appellent le phénomène « stéganographie sociale ». Histiaeus serait fier.

Maintenant c'est intéressant

Si vous regardez le tableau de bord du champ gauche du Fenway Park de Boston, vous remarquerez peut-être une série de points et de tirets peints . En code morse, ils épellent les initiales "TAY" et "JRY" pour les anciens propriétaires des Red Sox Tom A. Yawkey et Jean R. Yawkey.