دستگیری و استردادِ پیترِ ۱۹‌سالهٔ استونیایی و عضوِ گروهِ هکریِ «Scattered Spider»، بارِ دیگر توجه‌ها را به قابلیتِ ردیابیِ نهفته در تله‌متریِ ویندوز جلب کرده‌است. ماجرا از آن‌جا شروع شد که «FBI» با استناد به گزارش‌های تله‌متریِ مایکروسافت موفق به شناسایی و دستگیریِ این هکر شد. اما داستانِ واقعی چیست و چرا باید به این موضوع اهمیت بدهیم؟

نمایش گرافیکی تله‌متری ویندوز

ماجرای دستگیریِ پیترِ استوکس

بر اساسِ اسنادِ دادگاه، استوکس که متهم به انجامِ حملاتِ فیشینگ و دسترسیِ غیرمجاز به حساب‌های کاربری بود، عمدتاً به‌لطفِ شناسهٔ جهانیِ دستگاه (GDID) ویندوز لو رفت. این شناسه که توسطِ مایکروسافت برایِ هر دستگاهِ ویندوزی تولید می‌شود، همراه با فهرستِ URL‌های بازدید‌شده توسطِ کاربر در اختیارِ «FBI» قرار گرفت. این برایِ نخستین‌بار است که از GDID به‌عنوانِ مدرک در دادگاه استفاده شده‌است؛ امری که اهمیتِ آن را دوچندان می‌کند.

استوکس در حالی‌که با استفاده از ابزارِ ngrok یک تونلِ امن ایجاد کرده بود، هم‌زمان واردِ حساب‌های فیس‌بوک و اسنپ‌چتِ خود نیز شد. همین رفتارِ ساده، ردپایِ دیجیتالِ او را برایِ مأموران آشکار کرد. پس از آن، گوگل و اپل نیز با ارائهٔ اطلاعاتِ مکمل، تحقیقاتِ «FBI» را تکمیل کردند.

تصویری از پنجره تنظیمات تله‌متری ویندوز

نقشِ تله‌متریِ ویندوز در ردیابی

تله‌متریِ ویندوز از دیرباز منبعِ بحث‌های داغ بوده‌است. مایکروسافت برایِ اشکال‌زدایی و بهبودِ عملکردِ سیستم، داده‌های مختلفی از جملهٔ فهرستِ URL‌های بازدید‌شده توسطِ SmartScreen و Windows Defender را جمع‌آوری می‌کند. نکتهٔ جنجالی این است که در نسخه‌های «Home» و «Professional» این قابلیت به‌صورتِ پیش‌فرض فعال است و کاربران گزینهٔ ساده‌ای برایِ غیرفعال‌کردنِ کاملِ آن ندارند.

به‌گفتهٔ محققانِ امنیتی، حالتِ Optional/Full می‌تواند URL‌های بازدید‌شده را ارسال کند، در حالی‌که حالتِ Required/Basic چنین قابلیتی ندارد. احتمالاً استوکس از حالتِ Full استفاده می‌کرده‌است. این داده‌ها هرچند برایِ عیب‌یابیِ سیستم‌ها مفیدند، اما می‌توانند حریمِ خصوصیِ کاربران را به‌خطر بیندازند.

GDID چیست و چگونه کار می‌کند؟

شناسهٔ جهانیِ دستگاه (GDID) یک شناسهٔ یکتا است که توسطِ مایکروسافت برایِ هر دستگاهِ ویندوزی ایجاد می‌شود. این شناسه همراه با داده‌های تله‌متری به سرورهای مایکروسافت ارسال می‌شود و می‌تواند برایِ ردیابیِ فعالیت‌های کاربر استفاده گردد. در پروندهٔ استوکس، همین شناسه باعث شد «FBI» بتواند فعالیت‌های آنلاینِ او را به‌یکدیگر پیوند بزند.

برایِ اطلاعاتِ بیشتر می‌توانید به مقالهٔ ویکی‌پدیا دربارهٔ تله‌متریِ ویندوز مراجعه کنید.

نمایش شناسه دستگاه در سیستم ویندوز

درس‌هایی برایِ حریمِ خصوصی

این پرونده نشان می‌دهد که تله‌متریِ ویندوز تنها یکی از ابزارهای ردیابی است. نرم‌افزارهای دیگر مانندِ Google Chrome، Adobe و حتی سرویس‌های ابری نیز شناسه‌های مشابهی دارند که می‌توانند توسطِ مقاماتِ قانونی موردِ استفاده قرار گیرند. حتی سرویس‌های متمرکز بر حریمِ خصوصی مانندِ Proton نیز در صورتِ حکمِ قضایی ملزم به همکاری خواهند بود.

برایِ محافظت از حریمِ خصوصیِ خود، بهتر است از سیستم‌عامل‌هایی با محوریتِ حریمِ خصوصی مانندِ لینوکس استفاده کنید یا با تغییرِ تنظیماتِ تله‌متریِ ویندوز به حالتِ Basic میزانِ داده‌های ارسالی را کاهش دهید. همچنین استفاده از VPN و مرورگرهای متمرکز بر حریمِ خصوصی مانندِ Tor Browser می‌تواند مفید باشد.

در نهایت، این داستان یادآورِ آن است که در دنیایِ دیجیتال هر کلیک و هر ورود به حساب می‌تواند ردی از خود بر جای بگذارد؛ پس مدیریتِ آگاهانهٔ تنظیمات و شناختِ جریانِ داده‌ها برایِ حفظِ هویتِ دیجیتال ضروری است.