Top.Mail.Ru

Мы используем файлы cookie. Оставаясь на сайте, вы подтверждаете согласие на их использование и обработку персональных данных.

Windows следит за всеми: ФБР раскрыло секретный ID от Microsoft

Артем


ФБР США с помощью уникального идентификатора Global Device ID (GDID) от Microsoft смогло вычислить и задержать 19-летнего хакера кибергруппировки Scattered Spider. Инцидент произошел после экстрадиции обвиняемого из Европы и вызвал волну паники в ИТ-сообществе из-за скрытых возможностей слежки в Windows.

По версии следствия, в мае 2025 года 19-летний хакер Питер Стоукс взломал сайт ювелирного магазина, при помощи VPN и служб туннелирования ngrok. Однако средства обхода не помогли преступнику остаться незамеченным.

Что такое GDID и как ФБР вычислило хакера?

Следователи ФБР вышли на след хакера через Global Device ID (GDID) — это уникальный цифровой идентификатор, который Microsoft присваивает каждой установке ОС Windows как на физические ПК, так и на виртуальные машины.

Выяснилось, что корпорация фиксирует онлайн-активность компьютеров без использования файлов cookie и связывает GDID со сторонними службами. В распоряжении Microsoft оказались точные логи, подтверждающие, что устройство Стоукса с конкретным идентификатором «оставило след» на странице регистрации сервиса ngrok в момент кибератаки.

Можно ли удалить или сбросить идентификатор Windows?

Информация об этом инструменте слежки присутствует лишь на одной из страниц техподдержки Microsoft, при этом компания никогда публично не комментировала работу этой системы.

Согласно материалам уголовного дела, о GDID стало известно следующее:

• Идентификатор сохраняется после загрузки обновлений операционной системы;
• Код автоматически меняется только после полной переустановки «винды»;
• Пользователь может сбросить GDID вручную, но эта процедура технически сложна и скрыта от обывателей;
• Смена идентификатора не гарантирует анонимность: Microsoft легко связывает разные GDID одного пользователя по IP-адресу или логину аккаунта.

Есть ли подобная слежка у Apple и как защититься?

Прецедент с ФБР заставил пользователей и ИТ-специалистов по всему миру пересмотреть стандарты конфиденциальности. Сейчас в сообществе активно обсуждаются два главных вопроса: существует ли аналог GDID у Apple и Как сохранить анонимность в сети? Теоретически, «купертиновцы» могут создавать еще более устойчивые маркеры, привязанные не к iOS или macOS, а непосредственно к аппаратной части устройств, считают эксперты по кибербезопасности. Что касается защиты от «пристального взляда» техногигантов, то пользователям придется переходить на полностью бесплатные операционные системы с открытым исходным кодом, — например, Linux или FreeBSD в связке со сторонними сервисами по смене iP-адреса.
0
Источник:
iGuides в Дзене —  dzen.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Max.ru — Max/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии (1)

+796
Честно по барабану что кто-то в Америке обо мне что-то знает я от них ничего не скрываю🤣🤣🤣 и они не постучаться ко мне в дверь с предъявлением каких-либо обвинения и не пришлют штраф на госуслугах за репост или какой нибудь комментарий! в отличие от наших спецслужб😞😎
7 июля 2026 в 22:14
#

Читайте также