GDID 是如何被曝光的?(駭客落網事件)
2026 年 7 月,美國 FBI 起訴了一名 19 歲的知名駭客組織 "Scattered Spider"(分散蜘蛛)成員 Peter Stokes。
這名駭客具備極高的反偵查意識,全程使用 VPN 隱藏真實 IP,並透過 ngrok 等隧道工具對美國某奢侈珠寶零售商發動勒索攻擊。然而,他犯了一個致命錯誤:他使用的是 Windows 系統。
關鍵線索: 微軟向 FBI 提供了追蹤數據,顯示某個特定 GDID(例如 g:6755467234350028)在特定時間點訪問了 ngrok 的註冊與控制頁面。
時空交叉比對: 雖然駭客在進行攻擊時掛了 VPN,但他的這台電腦在日常不掛 VPN 時,也曾向微軟伺服器回傳過相同的 GDID。FBI 比對該 GDID 出現過的歷史 IP,發現這些 IP 與 Stokes 的 Snapchat、Apple 和 Facebook 帳號登入 IP 完全吻合(包括他在愛沙尼亞、紐約四季酒店、泰國曼谷等地的出入境與打卡時間),因而順利將他逮捕。
這起案件首次向世人揭露了 Windows GDID 強大且難以迴避的追蹤能力。