دستگیری و استرداد پیتر استوکس، نوجوان ۱۹ ساله استونیایی و عضو گروه هکری Scattered Spider، بار دیگر توجهات را به قابلیت ردیابی مخفیانه در تلهمتری ویندوز جلب کرده است. ماجرا از آنجا شروع شد که FBI با استناد به گزارشهای تلهمتری مایکروسافت، موفق به شناسایی و دستگیری این هکر شد. اما داستان واقعی چیست و چرا باید به این موضوع اهمیت دهیم؟

ماجرای دستگیری پیتر استوکس
بر اساس اسناد دادگاه، استوکس که متهم به انجام حملات فیشینگ و دسترسی غیرمجاز به حسابهای کاربری بود، عمدتاً به لطف شناسه جهانی دستگاه (GDID) ویندوز لو رفت. این شناسه که توسط مایکروسافت برای هر دستگاه منحصر به فرد تولید میشود، همراه با لیستی از وبسایتهای بازدید شده توسط کاربر در اختیار FBI قرار گرفت. این اولین بار است که از GDID به عنوان مدرک در دادگاه استفاده میشود و اهمیت آن را دوچندان کرده است.
استوکس در حالی که با استفاده از ابزار ngrok یک تونل امن ایجاد کرده بود، همزمان به حسابهای فیسبوک و اسنپچت خود نیز وارد شد. همین رفتار ساده، ردپای دیجیتالی او را برای ماموران آشکار کرد. پس از آن، گوگل و اپل نیز با ارائه اطلاعات مکمل، تحقیقات FBI را تکمیل کردند.

نقش تلهمتری ویندوز در ردیابی
تلهمتری ویندوز از دیرباز منبع بحثهای داغی بوده است. مایکروسافت برای اشکالزدایی و بهبود عملکرد سیستم، دادههای مختلفی از جمله لیست URLهای بازدید شده توسط SmartScreen و Windows Defender را جمعآوری میکند. اما نکته جنجالی اینجاست که در نسخههای Home و Professional، این قابلیت به صورت پیشفرض فعال است و کاربران گزینه سادهای برای غیرفعال کردن کامل آن ندارند.
به گفته محققان امنیتی، حالت تلهمتری Optional/Full امکان ارسال URLهای بازدید شده را دارد، در حالی که حالت Required/Basic چنین قابلیتی ندارد. احتمالاً استوکس از حالت Full استفاده میکرده است. این دادهها اگرچه برای دیباگ کردن سیستمها مفیدند، اما حریم خصوصی کاربران را به خطر میاندازند.
GDID چیست و چگونه کار میکند؟
شناسه جهانی دستگاه (GDID) یک شناسه یکتاست که توسط مایکروسافت برای هر دستگاه ویندوزی ایجاد میشود. این شناسه همراه با دادههای تلهمتری به سرورهای مایکروسافت ارسال میشود و میتواند برای ردیابی فعالیتهای کاربر استفاده شود. در پرونده استوکس، همین شناسه باعث شد FBI بتواند فعالیتهای آنلاین او را به یکدیگر متصل کند.
برای اطلاعات بیشتر میتوانید به مقاله ویکیپدیا درباره تلهمتری ویندوز مراجعه کنید.

درسهایی برای حریم خصوصی
این پرونده نشان میدهد که تلهمتری ویندوز تنها یکی از ابزارهای ردیابی است. نرمافزارهای دیگر مانند Google Chrome، Adobe، و حتی سرویسهای ابری نیز شناسههای مشابهی دارند که میتوانند توسط مقامات قانونی مورد استفاده قرار گیرند. حتی سرویسهای حریمخصوصیمحور مانند Proton نیز تحت حکم قضایی ملزم به همکاری هستند.
برای محافظت از حریم خصوصی خود، بهتر است از سیستمعاملهای با حریم خصوصی بالاتر مانند Linux استفاده کنید یا با تغییر تنظیمات تلهمتری ویندوز به حالت Basic، میزان دادههای ارسالی را کاهش دهید. همچنین، استفاده از VPN و مرورگرهای متمرکز بر حریم خصوصی مانند Tor Browser میتواند مفید باشد.
در نهایت، این داستان یادآوری است که در دنیای دیجیتال، هر کلیک و هر ورود به حساب، میتواند ردی از خود بر جای بگذارد.





