شنبه 3 مرداد 1405 – 10:40
انتشار اسناد یک پرونده قضایی نشان میدهد که مایکروسافت سالها است کامپیوتر های ویندوزی را با شناسهای پایدار به نام Global Device Identifier یا GDID ردیابی میکند.ی
به گزارش سرویس امنیت سایبری تکناک، تقریباً همه ما تا حدی درباره امنیت و حریم خصوصی دادههای خود در اینترنت نگرانی داریم. فرقی نمیکند از VPN استفاده کنید، تا حد امکان ردپای دیجیتال خود را کاهش دهید یا با حسابهای ناشناس فعالیت کنید؛ باز هم معمولاً این احساس وجود دارد که در اینترنت هیچگاه کاملاً ناشناس نباشید. از آنجا که معمولاً نمیتوان ثابت کرد کسی شما را زیر نظر دارد، این نگرانیها گاهی بیش از حد بدبینانه به نظر میرسند؛ تا زمانی که موضوعی مانند GDID مایکروسافت آشکار شود.
تا همین اواخر، اکثر کاربران اصلاً از وجود این شناسه خبر نداشتند. این موضوع در یک پرونده فدرال آمریکا علنی شد. در این پرونده، همین شناسه به افبیآی کمک کرد هکر مظنونی را شناسایی کند که پشت چند VPN، پروکسی و هویت جعلی پنهان شده بود.
ردپای GDID در بخشهای زیادی از ویندوز دیده میشود. این کد در فعالسازی ویندوز، خریدهای فروشگاه مایکروسافت، اپلیکیشن Phone Link و همگامسازی کلیپبورد میان دستگاهها حضور دارد. اگر قابلیت دیاگنوستیک پیشرفته مرورگر Edge روشن باشد، حتی تاریخچه مرور کاربر هم به همین کد وصل میشود. این دقیقاً همان جزئیاتی است که به تحقیقکنندگان در ساخت پرونده علیه استوکس کمک کرد. یک گروه پژوهشی به نام Zerotrace Lab هم با انجام یک آزمایش نشان داد که چگونه میتوان GDID یک کامپیوتر را با کد دیگری جایگزین کرد.
افبیآی برای ردیابی این حمله، GDID مظنون را از مایکروسافت گرفت. سوابق نشان داد همان کد، دقیقاً همزمان با ساخت یک حساب کاربری خاص در سرویس ngrok فعال بوده است. چند ساعت بعد، همان کد از طریق یک VPN مشابه به سایت قربانی وصل شده بود. همین GDID در آدرسهای اینترنتی مربوط به سه شهر مختلف، یعنی تالین، نیویورک و تایلند هم دیده شده بود. این الگو با سوابق سفر مظنون همخوانی داشت. استوکس تا پایان روند رسیدگی قضایی، بیگناه فرض میشود.
برای مشاهده کامل مطب کلیک کنید
