Microsoft помогла ФБР поймать хакера по GDID


Уникальный GDID каждой копии Windows помог ФБР США вычислить хакера, использовавшего VPN и прокси. Microsoft передала идентификатор, который генерируется при установке и не удаляется без уничтожения системы.

Каждая копия операционной системы Windows обладает уникальным идентификатором, позволяющим осуществлять её отслеживание. Об этом сообщает издание Neowin. Как отмечается в публикации, каждая версия ОС от Microsoft содержит Global Device Identifier (GDID). Данный секретный номер позволяет установить привязку к конкретному экземпляру Windows, а также к совершаемым с его использованием операциям и устройствам. При этом удалить идентификатор без уничтожения самой системы не представляется возможным. Издание указывает, что информация о GDID стала известна благодаря деятельности Федерального бюро расследований (ФБР) США. В материале говорится, что корпорация Microsoft оказала содействие агентам ФБР в поимке хакера, предоставив его GDID. «Подозреваемый использовал VPN, прокси и множество псевдонимов, чтобы оставаться незамеченным, но его все равно нашли», — отметили журналисты. По имеющимся данным, GDID формируется на серверах Microsoft сразу после установки каждой новой копии Windows. Идентификатор сохраняется при обновлении системы, однако при полной переустановке ОС генерируется новый номер. Пользователь может самостоятельно узнать GDID, выполнив соответствующую команду в PowerShell, поскольку эти данные хранятся в реестре. В заключение авторы Neowin отмечают, что на данный момент не обнаружено доказательств передачи уникальных номеров копий Windows третьим сторонам, за исключением взаимодействия с правоохранительными органами. В конце июля аналитики компании Lansweeper заявили, что для Windows 10 насчитывается в три раза больше уязвимостей, чем для Windows 11. По их мнению, Microsoft уделяет повышенное внимание вопросам безопасности пользователей Windows 11.

Новости партнеров