Vous pouvez cacher des données dans un emoji et même dans une lettre du clavier, essayez avec cet outil

Il est possible de dissimuler des informations dans un emoji ou même dans une simple lettre du clavier. Il existe des outils très simple d'utilisation pour ça. Doit-on craindre des cyberattaques par ce biais ?

Cacher des informations dans un emoji
Crédits : 123RF

À moins que vous soyez particulièrement distrait, vous n'allez pas cliquer sur l'icône d'un programme dont vous ne connaissez pas la provenance et l'installer sur votre ordinateur ou smartphone. Vous savez depuis le temps que c'est presque à coup sûr un malware. Les hackers en sont conscients et c'est pourquoi ils passent leur temps à dissimuler leur logiciel malveillant du mieux qu'ils peuvent. La plupart du temps, ils se servent d'une application en apparence légitime, voire d'un appareil connecté possédant une faille de sécurité.

Mais ils peuvent être plus subtils que ça. L'ingénieur Paul Butler a réussi à cacher des données dans un emoji et, pire, dans une simple lettre du clavier. Ça paraît fou, et c'est pourtant simple sur le papier. L'homme est parti pour cela de la table des caractères Unicode, qui permet l'affichage de centaines de milliers de lettres, chiffres et symbole en les associant à une combinaison du type U+XXXX. Ainsi, U+0067 représente la lettre “g”. Ensuite, il s'est intéressé aux “sélecteurs de variation“.

Dissimuler des informations dans un emoji se fait en quelques clics

Les sélecteurs de variation sont utilisés par l'Unicode pour modifier la représentation du caractère qui les précède. Ça permet par exemple d'afficher des minuscules ou des majuscules. Paul Butler a alors créé un programme qui converti des données tapées par vos soins en sélecteurs de variation. Comme ces derniers sont conservés lors d'un copier/coller, vous pouvez cacher un message secret dans la lettre ou l'emoji de votre choix puis vous en servir dans un message.

Lire aussi – Cette cyberattaque fait chanter les pixels de votre écran pour voler vos données personnelles

Essayez par vous-même à l'aide de cet outil en ligne très intuitif, c'est saisissant. Maintenant la question est : peut-on utiliser cette technique à des fins frauduleuses ? La réponse est non, du moins pour ce qui est des cyberattaques puisque cette méthode ne permet pas d’injecter du code malveillant. En revanche, elle peut servir à créer des filigranes invisibles. Imaginez que vous receviez un texte confidentiel et que vous le postiez sur Internet, il serait possible de remonter jusqu'à vous par ce biais. Les leakers sont prévenus.


Réagissez à cet article !

Demandez nos derniers articles !

Changer votre mot de passe ne suffit plus : les hackers ont trouvé une astuce redoutable pour rester dans vos mails

Les hackers ont trouvé un moyen de rester dans une boîte mail compromise, même après un changement de mot de passe. Ils détournent une fonction banale de la messagerie pour…

Sony va lancer The ColleXion, un casque ultra premium encore plus cher que les AirPods Max 2

Un nouveau modèle de casque audio arrive chez Sony. Positionné sur le segment très haut de gamme, il coûtera plus cher que les déjà bien coûteux AirPods Max 2 d’Apple….

Voici le design du Trump Mobile (il est vraiment moche)

Le T1 Phone de Trump Mobile se rapproche d’un lancement. Son nouveau design a été dévoilé et ce n’est pas brillant. La fiche technique n’est pas des plus séduisantes non…

Apple Plans va afficher de la publicité avec la mise à jour iOS 26.5

Apple avait confirmé l’intégration de la publicité à son application Plans, on sait désormais qu’elle va arriver avec la prochaine mise à jour, iOS 26.5. Il y a quelques semaines,…

130 € de réduction sur le Sony WH-1000XM6 : l’excellent casque sans fil est à un super prix

Le Sony WH-1000XM6, référence parmi les casques à réduction de bruit, profite d’une remise exceptionnelle sur AliExpress. Au lieu de 449 €, il passe à 319 €, soit une réduction…

Ce constructeur automobile chinois vend désormais un robot humanoïde en ligne à 38 000 euros

Les robots humanoïdes ne sont plus de la science-fiction. Un constructeur automobile chinois vient de mettre le sien en vente sur internet, comme n’importe quel autre produit. Les robots humanoïdes…

IA

Ces cratères lunaires vieux de 3 milliards d’années cachent un secret que les scientifiques viennent de percer

On sait depuis longtemps que la Lune cache de la glace dans ses cratères les plus sombres. Ce qu’on ignorait, c’est pourquoi certains en contiennent bien plus que d’autres. Une…

YouTube va arrêter de diffuser de la publicité quand vous regardez une vidéo dans ce scénario précis

Pour favoriser la dynamique d’une vidéo, YouTube va suspendre automatiquement la diffusion des publicités dans certains cas. Le sujet de la publicité est devenu source de tension pour les utilisateurs…

Test de la batterie Bluetti Elite 400 : capacité et maniabilité au juste prix

Bluetti poursuit le développement de son catalogue avec sa nouvelle batterie nomade Elite 400. Un développement à vitesse grand V et notre petit doigt nous dit qu’il n’est pas près…

iScooter i9 : cette trottinette électrique chute à moins de 83 euros, c’est une affaire !

C’est l’un des moyens de transport les plus populaires puisqu’il permet de se déplacer en ville rapidement sans utiliser d’essence et sans transpirer. La réponse : la trottinette électrique !…