Dacă utilizați Windows, sunteți probabil(fereastră nouă) cel puțin(fereastră nouă) vag conștienți(fereastră nouă) de faptul că laptopul dvs. vă spionează(fereastră nouă). Săptămâna aceasta, am primit o reamintire concretă a cât de invaziv(fereastră nouă) pentru confidențialitate(fereastră nouă) este, de fapt, omniprezentul sistem de operare de la Microsoft.
Peter Stokes, un tânăr în vârstă de 19 ani, bănuit că ar fi membru al celebrului grup infracțional de hackeri Scattered Spider(fereastră nouă), a fost extrădat din Finlanda în Statele Unite și acuzat de piratarea „Companiei F, un retailer de bijuterii de lux”.
Ceea ce face însă cazul interesant este modul în care a fost prins.
Windows ca spyware
Conform plângerii penale(fereastră nouă) a FBI-ului, Stokes a folosit un VPN pentru a-și ascunde activitatea online. Aceasta este considerată pe scară largă o opțiune înțeleaptă, deoarece un VPN vă ascunde adresa IP reală de site-urile web pe care le vizitați și activitatea dvs. online de furnizorul dvs. de servicii internet (ISP). Însă a comis o greșeală fatală de începător: a folosit Windows.
Autoritățile l-au identificat pe Stokes folosind înregistrările Microsoft care îi asociau computerul cu utilizarea suspectă a ngrok, un instrument de tunelare pentru dezvoltare web care a fost utilizat pentru „a ocoli sistemele de apărare ale rețelei Companiei F și a activa accesul neautorizat persistent la centrul de date al Companiei F”.
Microsoft a putut să identifice computerul lui Stokes datorită identificatorului său global de dispozitiv (Global Device Identifier – GDID), un „identificator la nivel de dispozitiv conceput pentru a identifica în mod unic instalarea unui sistem de operare Windows pe un dispozitiv”.
Cu alte cuvinte, fiecare instalare de Windows are un GDID pe care Microsoft îl poate folosi pentru a identifica un dispozitiv (inclusiv dispozitive virtuale) și pentru a colecta telemetrie(fereastră nouă). Reinstalarea Windows creează un nou GDID pentru acel dispozitiv, dar nu îl șterge pe cel vechi din sistemele Microsoft, astfel încât acesta poate fi utilizat în continuare pentru a identifica un dispozitiv.
Ulterior, Microsoft a transmis aceste informații unor terțe părți.
Cum a folosit FBI informațiile furnizate de Microsoft
Doar aceste dovezi nu au fost suficiente pentru a conecta infracțiunea de Stokes, dar cunoașterea GDID-ului a oferit FBI-ului un istoric al adreselor IP pe care dispozitivul său le-a accesat de-a lungul timpului. Pentru a dovedi că acele IP-uri îi aparțineau în mod specific lui Peter Stokes, anchetatorii au comparat acest istoric de IP-uri cu conectările la conturi cunoscute ca fiind ale sale, inclusiv Apple, Snapchat, Facebook și conectarea în jocul său Growtopia.
Conectarea GDID la conturi cunoscute ca aparținând lui Stokes a ajutat la dovedirea faptului că GDID-ul utilizat pentru a pirata bijutierul aparținea unui dispozitiv deținut de Stokes, conform plângerii.
Faptul că una dintre adresele IP identificate în acest mod aparținea unui hotel din New York care, conform anchetatorilor, se potrivește cu interiorul vizibil într-un selfie pe Snapchat în care Stokes își acoperă fața cu un teanc de bancnote de 100 de dolari este puțin probabil să-l ajute în cazul său.

Ce înseamnă acest lucru pentru noi ceilalți?
Primul lucru care trebuie subliniat este că, în acest caz, sistemul a funcționat așa cum s-a dorit.
Stokes se confruntă cu acuzații care includ conspirație, intruziune cibernetică și infracțiuni de fraudă legate de plăți de răscumpărare de peste 100 de milioane de dolari în peste 100 de intruziuni în sisteme corporative începând cu 2022. Utilizarea datelor Microsoft de către FBI se încadrează în cadrele legale care necesită ordine judecătorești și citații.
Dar GDID ridică întrebări importante cu privire la consimțământul utilizatorilor și la cine deține, de fapt, hardware-ul pe care îl plătiți. Nu vi se cere niciodată să vă exprimați acordul cu privire la GDID pe dispozitivul dvs. și nu există nicio modalitate simplă de a-l elimina. Chiar și reinstalarea completă a Windows este doar o soluție parțială.
În toată documentația online amplă a Microsoft, GlobalDeviceId merită o singură mențiune, îngropată(fereastră nouă) într-un document tehnic extrem de obscur, pe care probabil că nu-l va citi nimeni niciodată.
Este adevărat, totuși, că toate celelalte sisteme de operare comerciale majore, cum ar fi macOS, Android și iOS, pot, de asemenea, aproape sigur să identifice în mod unic dispozitivele pentru producătorii lor. Partea nefericită este că majoritatea dintre noi pur și simplu acceptă această situație.
Pentru cei care nu o fac, singura modalitate practică de a evita acest lucru este utilizarea unor sisteme de operare cu cod sursă public, cum ar fi Linux.






