Un identificator atribuit sistemelor Windows 10 și Windows 11 poate lega o instalare de anumite servicii Microsoft și, în anumite condiții, de utilizatorul acesteia. Potrivit informațiilor publicate de TweakTown, Microsoft a confirmat existența așa-numitului Global Device ID, prescurtat GDID, un cod persistent care poate fi creat în timpul configurării Windows sau la autentificarea într-un cont Microsoft.
GDID este stocat atât local, în registrul Windows, cât și pe infrastructura Microsoft. Sursa susține că identificatorul rămâne asociat instalării după actualizările sistemului și nu poate fi modificat direct de utilizator. Rolul său este de a diferenția o anumită instalare Windows, inclusiv una rulată într-o mașină virtuală, în cadrul unor servicii și scenarii Microsoft.
Cazul care a adus acest mecanism în atenție îl vizează pe Peter Stokes, un tânăr de 19 ani prezentat de procurorii americani drept presupus membru al grupării Scattered Spider. Acesta a fost oprit de poliția finlandeză pe aeroportul din Helsinki, în aprilie 2026, înainte să urce într-un avion către Japonia. Anchetatorii îl suspectează de implicare într-un atac informatic asociat unei răscumpărări de 8 milioane de dolari.
Identificarea a funcționat inclusiv prin VPN și servere proxy
Microsoft ar fi ajutat FBI să urmărească activitatea dispozitivului folosit de suspect în trei țări, chiar dacă acesta utiliza VPN-uri și servere proxy. Compania a corelat tiparele de activitate asociate identificatorului GDID cu comportamentul atribuit suspectului, apoi a transmis autorităților informațiile necesare identificării sale.
Un reprezentant Microsoft a descris GDID drept un identificator persistent, la nivel de dispozitiv, conceput pentru a diferenția o instalare Windows pe un echipament fizic sau virtual în anumite servicii ale companiei. Această formulare nu înseamnă automat că orice calculator este urmărit permanent sau că Microsoft monitorizează integral activitatea locală a fiecărui utilizator.
Informațiile din sursă indică însă faptul că o instalare modernă de Windows poate primi un asemenea identificator după conectarea la serviciile relevante ale companiei. Asocierea cu un cont Microsoft și datele păstrate pe server pot permite corelarea dispozitivului cu o persoană, mai ales atunci când există o solicitare oficială într-o anchetă penală.
Microsoft nu a precizat, în materialul citat, că absolut toate instalările Windows au deja un GDID activ. Distincția este importantă: mecanismul poate fi atribuit sistemelor conectate la serviciile companiei, iar cazul prezentat arată că acesta poate rămâne util pentru identificare chiar și atunci când adresa IP este ascunsă prin instrumente de anonimizare.
