首页>手机数码>正文

19岁黑客勒索珠宝商800万 栽在Windows系统上被抓

2026-07-17 16:20
来源:互联网

## 从炫富到被捕:windows系统标识如何让明星黑客落网

近日,一位涉嫌参与国际网络犯罪团伙"Scattered Spider"的19岁嫌疑人彼得·斯托克斯在芬兰被捕后成功引渡美国。颇具讽刺意味的是,帮助执法部门锁定他的关键证据,竟是Windows系统中备受争议的全球设备标识符(GDID)。

根据美国司法部披露的信息,斯托克斯所属的黑客组织Scattered Spider涉嫌参与了超过100起网络入侵事件,通过勒索手段获利高达1亿美元。案件可追溯至去年5月,该组织成员伪装成珠宝商员工向IT服务台致电,通过诱导手段获取密码重置信息,进而控制了三个账户并勒索800万美元。尽管企业最终并未支付赎金,但据测算仍造成了约200万美元的经济损失。

令人意外的是,斯托克斯虽使用了隧道服务掩盖其网络行踪,但Windows GDID却成为了突破口。作为微软遥测服务的组成部分,GDID自动记录用户设备的硬件信息。在获取美国法院授权后,微软提供了这一关键证据,推动了对斯托克斯的正式起诉。

同步曝光的线索还有嫌疑人的"炫富"行为——斯托克斯在snapchat上高调晒出入住豪华酒店照片,这些信息出现在长达39页联邦诉状中的社交媒体证据部分。当执法部门在机场截获斯托克斯时,其随身携带的两块硬盘中也被查获重要犯罪证据。

虽然利用GDID抓捕网络罪犯具有社会效益,但这场案件重新引发了对Windows用户隐私保护的争议。隐私服务商Proton在《Windows即间谍软件》专题报告中指出:"尽管系统运行如常,但GDID牵扯出关于用户硬件所有权和数据采集合规性的关键议题。"该机构特别强调,用户从未明确授权GDID进行数据追踪,而该标识符仅在微软技术文档中隐晦提及过一次,并未进行充分披露。

此案凸显了隐私保护与执法需求之间的深层矛盾,在科技底层架构层面重新划定了用户权限与监管权力的边界。当技术成为双刃剑时,如何在数字空间建立新的规则,已成为全球性的监管难题。

举报
关注公众号“多特资源号”
内容来源于网络,不代表本站观点,侵删
热搜资讯