ON
← Retour au fil
Windows: l'identification globale des appareils mène à une identification ayant effet judiciaire
Germany🏛️ PolitiqueCentrehier

Windows: l'identification globale des appareils mène à une identification ayant effet judiciaire

Microsoft utilise un identifiant global de périphérique (GDID) dans Windows, qui identifie de manière unique les installations et persiste lors des redémarrages et des mises à jour. Cet identifiant ne peut pas être supprimé et est utilisé à des fins de télémétrie, en envoyant des données aux serveurs Microsoft, que le système soit configuré avec un compte Microsoft ou un utilisateur local. Récemment, le GDID a été utilisé dans une affaire judiciaire pour identifier un suspect lié au cybergroupe "Scattered Spider", bien que l'individu utilise un VPN. L'acte d'accusation explique que les chercheurs en cybersécurité de Microsoft ont identifié le suspect en fonction du GDID, ainsi que d'autres données telles que les adresses IP et les échantillons de logiciels malveillants. Microsoft reconnaît que le GDID permet une identification unique des installations Windows sur des périphériques physiques ou virtuels, mais note qu'il est régénéré lors de la réinstallation.

L'utilisation par Microsoft d'un Global Device ID (GDID) dans son système d'exploitation Windows a conduit à sa reconnaissance légale comme moyen d'identifier de manière unique les appareils, selon des documents judiciaires récents. Le GDID, qui persiste à travers les redémarrages et les mises à jour, a joué un rôle déterminant dans l'identification d'un suspect prétendument lié au groupe cybercriminel Scattered Spider, malgré le fait que l'individu utilise un réseau privé virtuel (VPN) pour masquer son identité. Le GDID fait partie du système de télémétrie de Windows et est transmis aux serveurs de Microsoft, que l'utilisateur se connecte avec un compte Microsoft ou un compte local.

Il fonctionne comme un identifiant persistant qui permet l'identification unique d'une installation de Windows sur un périphérique, physique ou virtuel, à travers des services et des scénarios spécifiques de Microsoft. Cette fonctionnalité permet à Microsoft de suivre les installations au fil du temps, même après des modifications matérielles ou des réinstallations du système. Le GDID est stocké sous forme de chaîne dans les références liées aux systèmes cloud Azure. Bien qu'il ne soit pas facilement accessible aux utilisateurs, il est utilisé en interne par Microsoft à des fins de suivi. Un utilisateur de GitHub nommé GitSmtimesIWndr a compilé des informations montrant que le GDID est envoyé aux côtés d'autres données telles que les identifiants matériels de l'ordinateur, les adresses IP et les échantillons de logiciels malveillants.

Ces points de données aident les chercheurs en cybersécurité à identifier des modèles et à lier des activités à des appareils spécifiques. Dans une affaire récente, les procureurs ont cité le GDID comme preuve contre un membre présumé du groupe Scattered Spider. Malgré l'utilisation d'un VPN par le suspect, le GDID a permis aux autorités de retracer l'appareil jusqu'à l'individu. Selon les documents déposés devant les tribunaux, le GDID est décrit comme un identifiant persistant qui assure une identification unique d'une installation Windows dans différents environnements.

Microsoft reconnaît que le GDID est régénéré lors d'une nouvelle installation, ce qui le rend difficile à supprimer définitivement. Les utilisateurs qui souhaitent éviter le GDID peuvent opter pour des méthodes alternatives, telles que la mise en place de nouvelles machines virtuelles régulièrement, qui génèrent de nouveaux identifiants. Cependant, cette approche nécessite une expertise technique et peut ne pas convenir à tous les utilisateurs. Pour ceux qui recherchent une plus grande confidentialité, le passage à des systèmes d'exploitation alternatifs comme Linux pourrait offrir plus de contrôle sur les mécanismes d'identification des appareils.

En tant que tel, l'utilisation d'identifiants persistants est de plus en plus courante dans les environnements informatiques modernes. Bien que ces fonctionnalités améliorent la sécurité et les capacités d'enquête, elles soulèvent également des préoccupations concernant la confidentialité des utilisateurs et les pratiques de collecte de données.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 65Objectivité 60hier
Windows: l'identification globale des appareils mène à une identification ayant effet judiciaire

Microsoft utilise un identifiant global de périphérique (GDID) dans Windows, qui identifie de manière unique les installations et persiste lors des redémarrages et des mises à jour. Cet identifiant ne peut pas être supprimé et est utilisé à des fins de télémétrie, en envoyant des données aux serveurs Microsoft, que le système soit configuré avec un compte Microsoft ou un utilisateur local. Récemment, le GDID a été utilisé dans une affaire judiciaire pour identifier un suspect lié au cybergroupe "Scattered Spider", bien que l'individu utilise un VPN. L'acte d'accusation explique que les chercheurs en cybersécurité de Microsoft ont identifié le suspect en fonction du GDID, ainsi que d'autres données telles que les adresses IP et les échantillons de logiciels malveillants. Microsoft reconnaît que le GDID permet une identification unique des installations Windows sur des périphériques physiques ou virtuels, mais note qu'il est régénéré lors de la réinstallation.

Lecture du biais (Centre): L'article présente des informations factuelles sur la technologie de Microsoft et son utilisation dans une affaire juridique sans favoriser ouvertement aucun côté.

Pourquoi factualité (65): The article discusses the Global Device ID (GDID) in Windows and its legal implications, referencing Microsoft's internal use of the ID in Azure Cloud systems. It mentions a case where a suspect was identified via GDID despite using a VPN. However, the primary source document does not mention legal

Pourquoi objectivité (60): The tone leans towards reporting on controversy around GDID, suggesting it 'sorgt nach wie vor für Aufregung' and implies that the legal use of GDID is surprising. While not overtly biased, the framing suggests some level of public concern, which could be seen as slightly subjective.

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 5 €/mois.

Devenir soutien

Sujets liés