Скрытая система отслеживания устройств GDID от Microsoft раскрыта в деле хакера ФБР, затронув 1,6 миллиарда ПК

MSFT0,06%
Согласно судебным документам США, раскрытым в ходе уголовного преследования 19-летнего Питера Стоукса, Microsoft использует давно действующую систему отслеживания устройств под названием Global Device Identifier (GDID), которая затрагивает примерно 1,6 миллиарда Windows-компьютеров по всему миру. Стоукс был арестован в апреле в аэропорту Хельсинки и экстрадирован в июне в Чикаго; его обвинили в причастности к хакерской группе Scattered Spider, которая провела более 100 сетевых проникновений. ФБР проследило Стоукса через несколько стран, получив GDID его устройства от Microsoft, связав тот же идентификатор с регистрацией аккаунта ngrok и последующими атаками на люксового ювелирного ритейлера в мае 2025 года. Тот же GDID фигурировал в IP-записях из Таллина, Нью-Йорка и Таиланда, подтверждая поездки Стоукса и его активность в соцсетях. Это первое публичное раскрытие роли GDID в полицейском расследовании и вызывает опасения по приватности, поскольку Microsoft предоставила крайне мало публичной документации о данном механизме отслеживания, несмотря на его широкое применение.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев