
Comme nous avons pu le voir dans l’article précédent, les métadonnées, si elles ne sont pas contrôlés, peuvent représenter un danger. Ce danger est bien réel, puisqu’il existe des outils d’intelligence économique qui permettent d’agréger les métadonnées d’un grand nombre et d’une grande variété de documents, et cela même à travers la toile. FOCA est l’un d’eux.
Ce petit logiciel, qui fonctionne sous Windows, a été présenté lors de la Black Hat d’avril 2009, à Amsterdam. Il est capable récupérer des documents de 12 formats différents — suite office, suite openoffice, suite staroffice et pdf — sur la toile, à partir d’un simple nom de domaine, puis d’y extraire les métadonnées et de synthétiser le tout. Dans certains cas particuliers, il est même en capacité de construire un plan de l’infrastructure réseau du domaine visé. Il est aussi possible d’effectuer la phase d’extraction/synthèse à partir de documents possédés en local.
Un petit exemple de ce qu’il peut faire, avec le nom de domaine defense.gouv.fr:
» En lire plus:Agrégation de métadonnées avec FOCA