Jos käytätte Windowsia, olette luultavasti(uusi ikkuna) ainakin(uusi ikkuna) hämärästi tietoinen(uusi ikkuna) siitä, että kannettava tietokoneenne vakoilee(uusi ikkuna) teitä. Tällä viikolla saimme konkreettisen muistutuksen siitä, kuinka tunkeileva(uusi ikkuna) Microsoftin kaikkialla läsnä oleva käyttöjärjestelmä todella on yksityisyydelle(uusi ikkuna).
Peter Stokes, 19-vuotias, jota epäillään kurikuuluisan rikollisen hakkeriryhmän Scattered Spider(uusi ikkuna) jäseneksi, luovutettiin Suomesta Yhdysvaltoihin syytettynä luksuskoruja myyvän “Company F” -yrityksen hakkeroinnista.
Tapauksesta tekee kuitenkin mielenkiintoisen se, miten hänet saatiin kiinni.
Windows vakoiluohjelmana
Liittovaltion keskusrikospoliisin (FBI) rikossyytteen(uusi ikkuna) mukaan Stokes käytti VPN-yhteyttä piilottaakseen verkkotoimintansa. Tätä pidetään yleisesti järkevänä vaihtoehtona, sillä VPN piilottaa todellisen IP-osoitteenne vierailemiltanne verkkosivustoilta ja verkkotoimintanne internet-palveluntarjoajaltanne. Hän teki kuitenkin kohtalokkaan alokasvirheen: hän käytti Windowsia.
Viranomaiset tunnistivat Stokesin Microsoftin rekistereistä, jotka kytkivät hänen tietokoneensa ngrokin epäilyttävään käyttöön. ngrok on verkkokehityksen tunnelointityökalu, jota käytettiin “kiertämään Company F -yrityksen verkkopuolustus ja mahdollistamaan jatkuva luvaton pääsy Company F -yrityksen konesaliin”.
Microsoft pystyi tunnistamaan Stokesin tietokoneen sen Global Device Identifier (GDID) -tunnisteen ansiosta. Kyseessä on “laitetason tunniste, joka on suunniteltu yksilöimään Windows-käyttöjärjestelmän asennus laitteessa”.
Toisin sanoen jokaisella Windows-asennuksella on GDID-tunniste, jota Microsoft voi käyttää laitteen tunnistamiseen (mukaan lukien virtuaaliset laitteet) ja telemetriatietojen keräämiseen(uusi ikkuna). Windowsin uudelleenasennus luo uuden GDID-tunnisteen kyseiselle laitteelle, mutta se ei pyyhi vanhaa Microsoftin järjestelmistä, joten sitä voidaan edelleen käyttää laitteen tunnistamiseen.
Microsoft luovutti tämän jälkeen nämä tiedot kolmansille osapuolille.
Kuinka FBI käytti Microsoftin toimittamia tietoja
Pelkkä tämä todiste ei riittänyt yhdistämään rikosta Stokesiin, mutta GDID-tunnisteen tietäminen antoi FBI:lle historian IP-osoitteista, joita hänen laitteensa oli ajan mittaan käyttänyt. Todistaakseen, että kyseiset IP-osoitteet kuuluivat nimenomaan Peter Stokesille, tutkijat vertasivat tätä IP-historiaa kirjautumisiin tileille, joiden tiedettiin kuuluvan hänelle, mukaan lukien Apple-, Snapchat- ja Facebook-tileihin sekä hänen Growtopia-pelikirjautumiseensa.
Syytekirjelmän mukaan GDID-tunnisteen yhdistäminen Stokesille kuuluviksi tiedettyihin tileihin auttoi todistamaan, että jalokiviliikkeen hakkerointiin käytetty GDID kuului Stokesin omistamaan laitteeseen.
Se, että yksi tällä tavoin tunnistetuista IP-osoitteista kuului New Yorkissa sijaitsevalle hotellille, jonka sisätilojen tutkijat sanovat vastaavan Snapchat-omakuvassa näkyviä sisätiloja – kuvassa Stokes peittää kasvonsa 100 dollarin setelitukulla – tuskin auttaa hänen asiaansa.

Mitä tämä tarkoittaa meille muille?
Ensinnäkin on korostettava, että tässä tapauksessa järjestelmä toimi tarkoitetulla tavalla.
Stokesia odottavat syytteet muun muassa salaliitosta, verkkotunkeutumisesta ja petoksista, jotka liittyvät yli 100 miljoonan dollarin lunnasmaksuihin yli sadassa yritystietomurrossa vuodesta 2022 lähtien. FBI:n suorittama Microsoft-tietojen käyttö noudattaa lakisääteisiä puitteita, jotka edellyttävät tuomioistuimen määräyksiä ja haasteita.
GDID herättää kuitenkin tärkeitä kysymyksiä käyttäjän suostumuksesta ja siitä, kuka todella omistaa laitteiston, josta maksatte. Teiltä ei koskaan pyydetä suostumusta laitteellanne olevaan GDID-tunnisteeseen, eikä sen poistamiseen ole helppoa keinoa. Jopa Windowsin täydellinen uudelleenasennus on vain osittainen ratkaisu.
Koko Microsoftin laajassa verkkodokumentaatiossa GlobalDeviceId saa vain yhden maininnan, joka on haudattu(uusi ikkuna) erittäin epämääräiseen tekniseen asiakirjaan, jota kukaan tuskin koskaan lukee.
On kuitenkin totta, että myös kaikki muut suuret kaupalliset käyttöjärjestelmät, kuten macOS, Android ja iOS, pystyvät lähes varmasti yksilöimään laitteet valmistajilleen. Valitettavaa on, että useimmat meistä yksinkertaisesti hyväksyvät tämän tilanteen.
Niille, jotka eivät sitä hyväksy, ainoa käytännöllinen tapa välttää tämä on käyttää avoimen lähdekoodin käyttöjärjestelmiä, kuten Linuxia.






