Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

Хакера, использовавшего VPN, отследили по идентификатору Windows

1
0
Поделиться
Телеграфировать

Сложно сказать, привязан ли идентификатор к железу.

Хакера, использовавшего VPN, отследили по идентификатору Windows

ФБР задержало 19-летнего Питера Стоукса. Его обвиняют в хакерской атаке на продавца люксовых ювелирных украшений. Атакующий использовал VPN, однако ФБР удалось отследить атаку до ПК Стоукса благодаря Microsoft.

IP-адрес атакующего оказался связан с идентификатором GDID, который Microsoft использует для распознавания конкретной установки Windows. GDID — уникальный идентификатор, другой системы с таким же идентификатором быть не может.

Согласно опубликованным документам, Microsoft может отследить обращения системы с определенным GDID к определенным сайтам. Именно благодаря этому ПК Стоукса связали с хакерской атакой.

Сама Microsoft не дает подробного описания возможностей отслеживания и принципов генерации GDID. Согласно документам, идентификатор меняется при переустановке Windows; у одного аккаунта Microsoft может быть несколько GDID в зависимости от числа ОС, где он логинился.

Предполагается, что Microsoft умеет связывать старые GDID с новыми, тем самым лучше идентифицируя пользователей, но официально это не подтверждено. Способа отключить такое отслеживание действий пользователя, видимо, нет.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Как думаете, Denuvo что-то сделает со взломом через гипервизор?
Нет, это навсегда
627 голосов, 42.5%
Да, лавочку прикроют
345 голосов, 23.4%
Что-то наверняка придумают, но хакеры будут умнее
502 голоса, 34.1%
Теги: Windows, Windows 11
Аватар Evernews
Evernews
8090 подписчиков