据TweakTown报道,微软官方近日确认,Windows系统中存在一种名为全球设备标识(GDID)的持久化设备标识符,可用于识别特定Windows设备。
据介绍,全球设备标识通常会在Windows初始化设置或用户登录微软账户时生成,并同时存储于本地系统以及微软服务器端。该标识不会因系统更新消失,也无法由用户直接修改。
微软表示,全球设备标识的作用是“在特定微软服务和场景中,用于唯一识别设备上的Windows操作系统安装”,适用于实体设备和虚拟机环境。
这一机制受到关注,源于微软协助执法部门调查网络犯罪案件。据报道,一名19岁的网络犯罪嫌疑人Peter Stokes涉嫌参与Scattered Spider黑客组织,并涉及一起价值800万美元的勒索事件。
2026年4月,Stokes在芬兰赫尔辛基机场准备前往日本时被警方拦截。美国检方随后公布相关信息,并表示微软曾协助FBI调查,通过全球设备标识追踪其Windows设备活动。
调查过程中,微软通过服务器端记录的全球设备标识活动,将相关设备行为与嫌疑人的使用模式进行匹配,并向执法部门提供身份信息,最终帮助警方完成抓捕。
本文由游民星空制作发布,未经允许禁止转载。


