- GDIDは、各Windowsインストールに割り当てられる永続的なコードであり、IPアドレスやVPNに関係なくデバイスを追跡することを可能にします。
- その存在が公になったのは、ハッカー集団「Scattered Spider」に対する法的措置とFBIの介入によるものだった。
- システムのアクティベーションやMicrosoft Storeへのアクセスを損なうことなく、これを無効にする公式なオプションはありません。
インターネット追跡といえば、クッキーやIPアドレスといった言葉はよく耳にするでしょう。しかし、私たちのPCの裏には、もっと奥深く、もっと巧妙な仕組みが潜んでいます。実はマイクロソフトは以前、GDIDと呼ばれる一種の消えないデジタルナンバープレートを実装しており、これによって、ユーザーがどこにいても、どのWindowsインストールがサーバーに接続しているかを正確に把握できるのです。
最も奇妙なのは、この仕組みが長年にわたりほとんどのユーザーに全く気づかれずにいたことだ。コントロールパネルには「有効」を示すボタンも、無効にするチェックボックスもない。実際、私たちがその存在を知ったのは、ユーザーマニュアルからではなく、米国での裁判で、FBIがVPNの背後で身を隠していると思い込んでいたサイバー犯罪者を逮捕するためにこの仕組みを利用したことが明らかになったからだ。
GDIDとは一体何で、何に使われるのですか?
Microsoftの専門用語に馴染みのない方のために説明すると、GDID(Global Device Identifier、グローバルデバイス識別子)とは、特定のオペレーティングシステムのインストールに紐づけられた、一意で永続的なコードです。これはマザーボードのハードウェアIDやハードドライブのシリアル番号とは異なり、物理コンピュータであろうと仮想マシンであろうと、インストールされたWindowsのコピーにMicrosoftが割り当てるデジタルIDです。
同社によれば、この識別子は、アップデートの配信、ライセンス認証、Microsoft Storeアプリケーションの運用といった内部プロセスを管理するために使用されます。つまり、Microsoftのクラウドサービスとやり取りする際に、Windowsが「私です」と認識するための手段であり、一貫したユーザーエクスペリエンスと適切なソフトウェア認証を保証するものです。
散在するクモ事件とFBIの捜査
物語は、FBIがハッキング集団「スキャッタード・スパイダー」のメンバーと疑われるピーター・ストークスの追跡を開始したことで、興味深い展開を見せた。ストークスは身を隠すのが非常に巧みで、プロキシやVPNを使い、エストニア、ニューヨーク、タイの間を頻繁に行き来していた。彼のIPアドレスは数分ごとに変わるため、普通の捜査官にとって彼を追跡するのは悪夢のような作業だっただろう。
しかし、GDIDこそがパズルの鍵となるピースだった。IPアドレスは異なっていたものの、Windowsのインストール識別子は同じだったのだ。捜査官は、同じg:decimalコードがngrokのようなトンネリングツールの登録ページにアクセスし、その後すぐに、侵害された高級ジュエリーショップのウェブサイトにアクセスしていたことを突き止めた。このデータをSnapchatやAppleアカウントへのログイン情報と照合することで、FBIはハッカーの行動と活動の正確な時系列を追跡し、ハッカーの正体を完全に暴くことができた。
このコードはどのように生成され、どこに隠されているのですか?
詳細な公式ドキュメントがないため、リバースエンジニアリングの専門家が、その仕組みを理解するために苦労して調査を行う必要がありました。すべては、PCをMicrosoftアカウントにリンクすることから始まります。その時点で、wlidsvcサービスはlogin.live.comサーバーと通信し、PUID(Passport ID)を要求します。この値は、ハードウェアに基づいてコンピューター上で生成されるのではなく、Microsoftがサーバーから直接割り当てます。
受信後、Windows はこのデータをシステムレジストリに保存します。具体的には、 MicrosoftIdentityCRLExtendedPropertiesの下のパスに、値 LID で保存されます。次に、接続デバイスプラットフォーム (CDPSvc) がコンピューターを Microsoft デバイスディレクトリに登録し、先頭に小文字の「g」を追加します。これで処理は完了し、テレメトリや配信最適化レポートで使用される64 ビットのデジタル指紋が残ります。
プライバシーとコントロールの欠如というジレンマ
ここからが問題です。AndroidやiOSは、広告識別子を共有するかどうかを尋ねたり、ワンクリックでリセットしたりできるのに対し、Windowsには同意画面もオフにするオプションもありません。プライバシー専門家は、ユーザーがこのデータを制御できないことから、これを「監視ソフトウェア」と呼んでいます。
Windowsを再インストールすれば問題が解決するのか、多くの人が疑問に思うでしょう。技術的には、クリーンインストールによって新しいGDIDが生成されますが、注意点があります。同じMicrosoftアカウントで再度サインインすると、 OneDrive、システム認証、その他の記録を通じて、新しいインストールと古いインストールが紐付けられてしまうのです。そのため、アクティビティ履歴は完全に消去されるわけではなく、参照コードが変更されるだけです。
この追跡を制限する方法はありますか?
Microsoftがあなたのデバイスに関する情報を過剰に把握していることが心配な場合は、完全な解決策ではありませんが、いくつかの対策を講じることができます。最も推奨される方法の1つは、 Microsoftアカウントではなくローカルアカウントを使用することです。これにより、オンラインIDとの直接的なつながりが大幅に減少します。また、プライバシーとセキュリティのセクションにアクセスして、オプションの診断データとパーソナライズされた広告を無効にすることも重要です。
しかし、現実的に考えてみましょう。GDIDを強制的に削除すると、通常はWindowsのアクティベーションとMicrosoft Storeへのアクセスができなくなります。ジャーナリストや活動家など、極めて機密性の高い情報を扱う人にとって、唯一の現実的な解決策はLinuxに切り替えてTor経由でブラウジングすることです。なぜなら、GDIDはインストールするあらゆる市販VPNの下で動作する識別レイヤーだからです。
要するに、GDIDは、Microsoftと当局がVPNやIP匿名化を回避してWindowsのインストールを継続的に識別することを可能にする強力なツールです。その目的は技術的なものですが、透明性の欠如と、システムを破壊せずに無効化することが不可能であることから、世界で最も広く使われているデスクトップ環境において、私たちが実際にどれだけのプライバシーを保てるのかという、必要な議論が提起されます。
