Les emojis, ces petites icônes qui égayent nos messages, pourraient bien cacher plus qu’un simple sourire. Un chercheur en sécurité a découvert une méthode pour y dissimuler des informations invisibles, en exploitant une faille méconnue d’Unicode.
Textos, réseaux sociaux, e-mails… les emojis sont partout ! Mais ce que vous ignorez, c’est qu’ils peuvent servir de cachette discrète pour des données invisibles. Paul Butler, un expert en cybersécurité, a révélé comment il a réussi à encoder des messages cachés dans ces icônes grâce aux sélecteurs de variation d’Unicode.
Mais ouf, il ne s’agit pas d’une porte ouverte aux virus ou aux ransomwares. Toutefois, cette astuce pourrait contourner la modération des plateformes ou permettre de suivre des documents copiés en ligne.
Les emojis deviennent-ils des espions ?
Les emojis ne sont plus aussi innocents qu’ils en ont l’air. Un chercheur en sécurité, Paul Butler, a découvert un moyen d’y cacher des messages invisibles grâce à une faille d’Unicode. Un simple émoticône pourrait donc dissimuler des informations secrètes.
Alors, comment ça marche ? Unicode, le langage universel des caractères numériques, possède des sélecteurs de variation (U+FE00 à U+E01EF). Normalement, ces petites choses servent juste à ajuster l’apparence d’un texte.
Mais Paul Butler a trouvé le moyen de les enchaîner pour stocker discrètement des données dans un emoji… sans qu’il ait l’air différent !
?ref_src=twsrc%5Etfw">February 11, 2025Emojis and the park: Hiding data in emoji — try this encoder/decoder, by Paul Butler, to smuggle your own message in a Unicode character ….. https://t.co/q1FXpc0Pnv
— Heaton Moor Park (@heatonmoorpark)
Ce que je trouve le plus impressionnant ? Même après un copier-coller, ces messages restent intacts. Quelqu’un pourrait donc glisser une information cachée dans un emoji et la transmettre sans laisser de traces visibles.
La bonne nouvelle c’est que cette méthode ne permet pas d’injecter des virus ou du code malveillant. Néanmoins, elle pourrait servir à filigraner des documents ou suivre un texte copié-collé sur le web. Par exemple, un écrivain pourra détecter qui vole ses écrits.
Par ailleurs, l’IA pourrait-elle aider à détecter ces messages fantômes ? Apparemment, oui. Des outils comme GPT d’OpenAI et Gemini de Google n’essaient pas naturellement de lire ces données. Mais associés à un interpréteur de code, ils arrivent à les extraire en quelques secondes.
Pour l’instant, il n’y a donc pas de quoi paniquer. C’est plus une bizarrerie technique qu’un véritable danger. Mais là les emojis cachent bien leur jeu. Alors, la prochaine fois que vous voyez un smiley, méfiez-vous… il vous en dit peut-être plus que vous ne le pensez !
Et si un jour on utilisait cette technique pour envoyer des messages secrets à nos amis ? Bonne ou mauvaise idée ? Exprimez-vous dans les commentaires !
- Partager l'article :