В апреле 2026 года 19-летнего Питера Стоукса, предполагаемого участника хакерской группы Scattered Spideri, задержали в аэропорту Хельсинки по «красному уведомлению» Интерпола с двумя жёсткими дисками по 2 ТБ и билетом в Японию. К июлю американские прокуроры рассекретили федеральное обвинение против него, связанное со взломом магазина элитных ювелирных изделий в мае 2025 года и требованием выкупа 8 млн долларов.
Ключевую роль в его отслеживании сыграл Microsoft: компания предоставила ФБР возможность идентифицировать ПК Стоукса под Windows несмотря на использование VPN, прокси-серверов и перемещение через три страны — благодаря постоянному идентификатору устройства GDIDi (Global Device ID), о существовании которого большинство пользователей Windows ранее не знали.
- GDID (Global Device ID) — постоянный идентификатор, автоматически присваиваемый ПК при установке Windows
- По заявлению Microsoft, GDID используется для целей безопасности и не применяется для рекламы или отслеживания пользователей по приложениям и сайтам
- В отличие от рекламных идентификаторов, GDID нельзя отключить или сбросить пользователю — он привязан к устройству на весь срок его службы
- Microsoft публично подтвердила существование идентификатора только после того, как он всплыл в судебных документах по делу ФБР
- Обвинение против Стоукса изложено в федеральной жалобе объёмом 39 страниц
- Windows под управлением которой работает GDID установлена на 1,6 миллиарда устройств, по оценке источника
На GitHub уже появился репозиторий gdid-reversal с попытками анализа механизма генерации и передачи GDID; ожидается дальнейшее обсуждение возможности отслеживания пользователей Windows и реакция Microsoft на публичное внимание к идентификатору.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖