黑客被捕靠Windows小漏洞,19岁少年因GDID暴露落网
一名涉嫌参与国际网络犯罪团伙“Scattered Spider”的19岁芬兰男子彼得·斯托克斯被捕并被引渡至美国。执法部门通过其Windows设备标识符(GDID)锁定了他,尽管他使用了隧道服务。斯托克斯所属组织曾通过电话诈骗一家珠宝商,索要800万美元赎金。微软提供的数据成为关键证据,加上他在Snapchat炫耀财富的行为,最终导致其被捕。
黑客炫耀财富露马脚,微软遥测技术成关键

19岁黑客落网
年仅十九岁的彼得·斯托克斯, 居然成了国际网络犯罪团伙中的一分子。这位年轻人在芬兰被捕, 随后就被引渡到美国去遭受审判;而他所在黑客团队声名远扬, 曾参与过上百起入侵行动。
这个有着老练手段的团伙, 借助欺骗方式取得企业权限, 向受害者索要超过一亿美元巨额赎金, 斯托克斯身为其中一员直接参与多起重大连夜的网络攻击行动, 他的被捕意味着该团伙遭遇一次重大挫折。
勒索珠宝商案
案件起始于去年五月, 黑客佯装成内部员工致电珠宝商的 IT 支持, 他们以精巧的方式诱使工作人员交出密码重置所需的关键信息, 如此一来, 黑客顺利获取了三个重要账户的访问权限。
权力获取之后不久, 他们旋即朝着该珠宝商强行索要八百万美钞。尽管商家最终并未进行支付, 然而黑客依旧致使了大概两百万多美钞的亏损。此次违法行径彰显出网络犯罪怎样借助社会工程学绕开技术防范措施。

隐蔽手段失效
为了不让他人察觉, 斯托克斯在实施作案行为的时候运用了隧道服务, 这种技术一般能够隐匿网络流量的源头, 致使追踪变得极为艰难, 然而, 执法部门并未就此放弃, 他们寻得了另一种更为底层的追踪办法, 这种办法并不依靠网络路径, 而是直接指向硬件自身。
哪怕流量遭加密或者被伪装, 然而硬件所留下的痕迹却没办法全然消除。执法部门把目光投向了设备自身的标识信息。他们觉得, 不管软件层怎样伪装, 物理设备的特性总归会留下一些蛛丝马迹。
GDID追踪技术
将斯托克斯锁定的关键所在, 乃是微软系统之中存在的 GDID 组件。这一项身为备受争议的遥测服务, 它能够去记录设备的硬件详细信息。当美国法院下达命令促使微软交出相关数据之际, 这些所记录的内容成为了定罪的核心证据。
GDID具备识别特定硬件配置的能力, 具体而言, 其如同指纹那般独特。哪怕黑客对IP地址予以更换, 或者运用代理, 硬件ID始终维持不变。而这份由微软所提供的数据, 直接表明了斯托克斯的设备和犯罪活动存在某种关联。
社交媒体炫耀
去除技术手段之外, 斯托克斯自身行径的愚笨也促使了他灭亡的加速, 他于社交平台之上发布了入住高档酒店的照片, 蓄意去显摆犯罪所获的财富, 这般高调的举措引发了执法部门的留意。
对这些线索, 有着长达三十九页篇幅的判决书进行了细致入微的记录。GDID所给出的证据, 跟社交媒体之上的炫耀信息彼此相互印证, 进而构建成了完整无缺的证据链。这样一种采取内外联合夹击的策略, 致使黑客难于寻觅到可供隐匿身形之处。

隐私担忧加剧
虽说抓捕罪犯契合公众利益, 可这起案件却引发了极大的隐私争议, 批评者表明, GDID于用户近乎不知情之际收集数据, 这般隐秘的追踪方式, 致使用户觉得自身的数字生活毫无秘密可讲。
这种程度的硬件追踪, 用户从未明确表示同意, 微软只是在一份不显眼的技术文档里提到过GDID的存在, 而这种缺乏透明度的行为, 进一步加重了人们对于科技巨头监控能力的恐惧之情。
若你觉得为了抓捕黑客能够将隐私予以牺牲, 亦或你认为应当严谨周密地去保护用户数据, 那么请于评论区告知我们你的见解。欢迎予以点赞并进行分享, 如此可以令更多人数来关注网络安全与隐私保护方面的平衡。