icu.next-video

Contenu proposé par

CNIL

Aimé à 100% par nos utilisateurs

Regarde cette vidéo et gagne facilement jusqu'à 15 Lumniz en te connectant !

Il n’y a pas de Lumniz à gagner car tu as déjà vu ce contenu. Ne t’inquiète pas, il y a plein d’autres vidéos, jeux, quiz ou articles intéressants à explorer et toujours plus de Lumniz à remporter.

->   En savoir plus
SNT05:58Publié le 19/01/2026

Utiliser le renseignement en sources ouvertes, ou OSINT, pour la réidentification sur Internet

Les bons réflexes avec la CNIL

Partager une simple vidéo sur un réseau social peut paraître totalement anodin. Pourtant, dans cette vidéo, tu vas voir qu'un simple post peut permettre d'en apprendre beaucoup sur toi, même à ton insu, grâce aux Renseignements en Sources ouvertes, aussi appelé OSINT.

C'est quoi l'OSINT ?

Le Renseignement d'Origine Sources Ouvertes (R.O.S.O), aussi appelé OSINT (pour Open Source INTelligence) est une discipline qui permet de retrouver des données personnelles sur des individus ciblés, en enquêtant à partir d'informations accessibles à tout le monde. C'est quelque chose dont nous n'avons pas toujours conscience en tant qu'utilisateur de services en ligne. Bien que l'OSINT puisse être utilisée dans de nombreuses situations, observons dans cette vidéo ce qui peut être fait sur Internet, en prenant un exemple totalement fictif.

Une simple vidéo postée peut en dire long

Dans notre exemple fictif, imaginons une vidéo courte postée sur un réseau social par un individu. On y voit un pont au bout duquel trône un monument pointu.

  • À la fin de la vidéo, on peut faire une capture d'écran pour avoir une image du lieu. On ouvre ensuite un moteur de recherches d'images inversé, puis on télécharge la capture. Les résultats affichés nous indiquent que la vidéo a été prise sur la place Fontenoy à Paris.
  • On saisit ce point sur une carte en ligne et le lieu s'affiche. En repérant les environs sur Street View, on détermine facilement l'endroit où se situait la personne au moment de la capture de la vidéo grâce à l'angle de vue.
  • Maintenant que l'on sait où a été prise la vidéo, on va essayer de la retrouver sur le réseau social X. On tape la localisation dans le champ de recherche, on fait défiler un peu la page, et notre vidéo apparaît, identique à celle du début. Il semble qu'on ait retrouvé le compte qui l'a mise en ligne (@GasoilVenc).
  • On peut essayer de retrouver des informations sur ce compte X, mais ce qui va plutôt nous intéresser, c'est son pseudo. On ouvre Instagram et on copie le pseudo GasoilVenc pour voir les résultats. On trouve rapidement un compte. En cliquant dessus, on retrouve le même visage que celui sur le profil du compte X. Notre suspect s'appelle donc Vencint B. On n'en sait pas plus, à part ce que X nous avait déjà suggéré, à savoir qu'il habite entre Paris et Brest.
  • En regardant ses photos, on peut quand même se renseigner sur sa vie personnelle. On voit qu'il court, qu'il sort dans des bars et qu'il a été récemment diplômé de Télécom Paris.
  • On vérifie sur LinkedIn si un certain Vencint B. existe. Effectivement, c'est bien lui : Vencint Biounata. En fouillant son profil LinkedIn, on voit qu'il travaille actuellement à la CNIL, qu'avant il travaillait dans une entreprise spécialisée dans les métavers, qu'il a bien été diplômé de Télécom Paris et qu'il est originaire de Brest.
  • Maintenant qu'on connait son nom et son prénom, on peut facilement le retrouver sur Facebook. On y retrouve bien des photos de lui comme une postée à l'occasion de son anniversaire, un 15 juillet. Elle pourrait nous donner une indication sur sa date de naissance. On sait qu'il a fini le lycée et donc passé son Bac en 2013. Il devait alors être probablement dans l'année de ses 18 ans. 2013 - 18, nous donne une année de naissance : 1995. Vencint Biounata est donc né le 15 juillet 1995. 
  • Essayons maintenant de découvrir où il habite. Pour cela, il faut d'abord deviner son adresse mail. Pas très difficile, car, en général, ce sont toutes les mêmes : prénom.nom@gmail.com. On va utiliser pour cela un site permettant de faire des recherches inversées à partir d'une adresse mail. On y saisit l'adresse supposée de Vencint, qui s'avère exister. On peut alors récupérer un identifiant Google lié à son compte qui nous permet de retrouver les différents endroits que Vencint a fréquentés et pour lesquels il a laissé une note sur Google Maps. Ici, on voit qu'il se trouve souvent dans le 14e arrondissement de Paris.
  • On ouvre Olehe, un logiciel permettant de retrouver certains sites où une adresse mail a été utilisée pour s'inscrire. Les résultats sont présentés selon un code couleur : violet si le logiciel n'a rien trouvé, rouge si le site a bloqué la requête et vert si on a un résultat. On saisit vencint.biounata@gmail.com et on observe les résultats. Rien ne ressort. Peut-être que le formatage de l'adresse n'est pas celui utilisé par Vencint pour s'inscrire. Essayons sans le point : vencintbiounata@gmail.com. On voit alors qu'il est bien inscrit sur X (anciennement Twitter) et surStrava, une application de suivi d'activités sportives. Cela tombe sous le sens puisqu'on voyait qu'il court sur certaines de ses photos Instagram. On ouvre Strava et on effectue une recherche d'ami. On entre son nom, Vencint Biounata, et un coureur à Paris apparaît. C'est bien notre Vencint. Dans son historique d'activité, qui comporte des cartes, on voit qu'il va le matin à pied à la CNIL et qu'il rentre parfois le soir en courant. En regardant à nouveau sur Google Maps, on peut trouver son adresse, en comparant avec ce qu'on a récupéré sur Strava. Vencint habite dans la Tour Montparnasse. 

En conclusion, on a retrouvé à partir d'une simple vidéo sans rien dessus : 

  • le nom et le prénom,
  • la date de naissance,
  • les différents réseaux sociaux utilisés,
  • l'adresse mail,
  • le domicile,
  • l'employeur de notre mystérieux caméraman.

 

L'OSINT est encadré par la loi

Attention, ces techniques peuvent être très intrusives et sont donc à utiliser avec la plus grande prudence. 

 

👉 Tu utilises des applis mobiles ? Découvre comment protéger ta vie privée.

Producteur : CNIL

Année de copyright : 2023

Année de production : 2024

Publié le 19/01/26

Modifié le 19/01/26

Ce contenu est proposé par