VPN не имеет смысла, пока есть GDID
Подозреваемый в хакерской атаке Scattered Spider менял страны, использовал VPN и постоянно обновлял IP-адреса. Однако его вычислили и поймали. И это случилось не из-за сбоя в защите, а благодаря тому, что информацию правоохранителям предоставила сама Windows. Как сообщают Security Online и WindowsLatest, в судебных документах фигурирует глобальный идентификатор устройства (GDID) — постоянный 64-битный код, который Microsoft присваивает каждой установке системы и привязывает к аппаратному обеспечению и сертификату Trusted Platform Module. ФБР получило полную историю IP-адресов, связанных с этим идентификатором, включая сеансы VPN, что позволило отследить перемещения устройства через разные юрисдикции.
GDID хранится не только локально в реестре, но и на серверах Microsoft, где он неразрывно связан с физическим устройством. Изменение локального ключа не даёт эффекта — это всё равно что стереть VIN-код с панели, пока база ГИБДД хранит оригинал. Идентификатор сохраняется при обновлениях ОС и смене учётных записей, исчезая только после полной очистки диска. Даже минимальный уровень диагностических данных не отключает его. Если вы входите в сервисы Microsoft — OneDrive, Edge, Outlook, Bing — привязка становится ещё жёстче, связывая данные аккаунта с устройством.
Важно понимать: VPN по-прежнему шифрует трафик от провайдера и скрывает IP от сайтов, не имеющих доступа к телеметрии Microsoft. Но он не защищает от самой Microsoft и других организаций, которые могут легально запросить её журналы. GDID — это серийный номер устройства, а VPN лишь меняет номерной знак. Для тех, кому конфиденциальность критична, эксперты рекомендуют либо максимально ограничить телеметрию через групповые политики и отключение службы DiagTrack, либо использовать операционные системы, которые не собирают данные о пользователях, например Linux.
Как найти и обезвредить «шпиона» в своем мобильном?




