Windows GDID: VPN을 우회하는 숨겨진 추적기

마지막 업데이트 : 25 7월 2026
  • GDID는 각 Windows 설치에 할당되는 고유하고 영구적인 식별자로, IP 주소와 관계없이 장치를 추적할 수 있도록 합니다.
  • FBI가 사이버 범죄자를 식별하는 데 핵심적인 요소는 VPN 사용에도 불구하고 여러 국가와 서비스에서 이루어진 그의 활동을 연결하는 것이었습니다.
  • 설정 패널에서 비활성화할 수 없으며 운영 체제를 완전히 재설치해야만 변경됩니다.

윈도우 식별자

때때로 우리는 윈도우에서 VPN을 사용 하거나 쿠키를 삭제하면 온라인에서 익명으로 활동할 수 있다고 생각하지만, 실제로는 윈도우가 우리를 상당히 노출시키는 숨겨진 장치를 가지고 있습니다. 바로 GDID(Global Device Identifier)라는 디지털 번호판인데, 이는 운영체제가 각 설치에 할당하는 일종의 디지털 번호판으로, 최근까지 마이크로소프트가 공공연한 비밀로 간직해왔던 것입니다.

GDID 윈도우
관련 기사 :
Windows GDID: 무엇이며 개인 정보 보호에 어떤 영향을 미치는가?

이 문제는 예상치 못한 방식으로, 특히 사이버 범죄 조직 스캐터드 스파이더(Scattered Spider)와 관련된 FBI 법원 파일 에서 드러났습니다 . 단순한 형사 수사로 시작된 이 사건은 개인정보 보호 및 원격 측정과 관련된 엄청난 문제점을 폭로하며, 마이크로소프트가 사용자가 국가를 변경하거나 인터넷 연결을 바꾸더라도 기기를 추적할 수 있다는 사실을 밝혀냈습니다.

GDID란 정확히 무엇인가요?

간단히 말해, GDID는 특정 Windows 설치와 직접 연결된 영구적이고 고유한 식별자 입니다 . 네트워크에 따라 변경되는 IP 주소나 순식간에 삭제할 수 있는 브라우저 쿠키와는 다릅니다. GDID는 Microsoft가 내부 서비스 내에서 각 운영 체제 설치를 서로 구분할 수 있도록 하는 숫자 값입니다.

  Windows PC에서 파일을 더 빠르게 찾는 방법

이 코드는 물리적 컴퓨터와 가상 머신 모두에 연결될 수 있다는 점을 명확히 해야 합니다 . 실제로 Windows를 실행하는 서로 다른 컴퓨터가 세 대 있다면 각각 다른 GDID를 갖게 됩니다. 지문이 사용자 본인의 것이 아니라 하드웨어에 설치된 시스템 복사본의 것이기 때문입니다.

윈도우 개인 정보 보호

PC 개인 정보 보호
관련 기사 :
윈도우 PC에서의 개인 정보 보호: 데이터를 보호하기 위한 실용적인 가이드

어떻게 생성되고 어디에 숨겨져 있는가?

마이크로소프트가 관련 정보나 자세한 기술 설명서를 공개하지 않았기 때문에, 저희는 역공학 및 고급 사용자 트래픽 분석 에 의존해야 했습니다. 이 연구에 따르면, 해당 프로세스는 기기를 마이크로소프트 계정에 연결할 때 시작됩니다. 이때 wlidsvc ID 서비스가 마이크로소프트 서버에 접속하여 기기 PUID를 요청합니다.

이 번호는 원격으로 할당되는 64비트 값으로 , Windows 레지스트리의 HKCUSOFTWAREMicrosoftIdentityCRLExtendedProperties 경로에 LID라는 이름으로 저장됩니다. 저장되면 연결된 장치 플랫폼 서비스가 이를 인수하여 Microsoft 장치 디렉터리에 등록하고, 최종 형식인 GDID를 만들기 위해 앞에 "g"를 추가합니다.

해커를 잡는 열쇠

이 시스템의 위험성은 스캐터드 스파이더 조직의 일원으로 의심되는 피터 스토크 스의 체포 사례에서 여실히 드러났습니다 . 그는 여러 국가의 프록시와 VPN을 이용해 자신의 흔적을 지우려 했지만, FBI는 GDID를 추적했습니다. 요원들은 IP 주소는 바뀌었지만, 그가 ngrok, Snapchat, Facebook과 같은 서비스에 접속할 때마다 기기 식별자(GDID)는 동일하게 유지되었다는 사실을 발견했습니다.

VPN에 비용을 지불할 가치가 있을까요?
관련 기사 :
VPN은 유료 서비스일까요? 완벽하고 솔직한 가이드
  • GDID는 IP 주소 간의 연결 지점을 허용했습니다. 탈린, 에스토니아그리고 뉴욕에도 하나 있습니다.
  • 해당 팀의 활동은 계정 접근과 연관되어 있었습니다. 애플과 유비소프트.
  • 코드의 지속성 덕분에 다음과 같은 것이 가능해졌습니다. 정확한 타임라인 용의자의 동선에 관하여.
  윈도우 안전 모드: 시작 방법 및 최대한 활용하기

가장 불안한 점은 이 추적기가 시스템 업데이트 후에도 살아남는다는 것입니다. GDID를 변경하는 유일한 방법은 윈도우를 완전히 재설치 하는 것뿐입니다. 하지만 사용자가 동일한 계정으로 다시 로그인하면 마이크로소프트는 다른 시스템 데이터를 이용하여 새 설치를 이전 설치와 다시 연결할 수 있습니다.

개인정보 보호와 투명성 부족에 대한 논쟁

여기서 문제가 발생합니다. 안드로이드와 iOS는 광고 식별자를 관리할 수 있는 명확한 토글 버튼을 제공하는 반면, 윈도우 GDID는 사실상 보이지 않습니다 . 설정 패널에는 GDID를 확인하거나, 재설정하거나, 더 나아가 비활성화할 수 있는 버튼이 없습니다. 마이크로소프트는 Azure Monitor 설명서에서 GDID를 내부 데이터 로 취급하며 매우 모호하게 언급했을 뿐입니다.

많은 사이버 보안 전문가들은 이러한 행위를 명백한 감시 소프트웨어라고 설명합니다. 문제는 시스템이 라이선스나 업데이트 관리를 위해 ID가 필요하다는 점이 아니라, 사용자의 명시적이고 분명한 동의 없이 서로 다른 IP 주소와 시간대에 걸친 네트워크 활동을 연관 짓는 데 사용되고 있다는 점입니다.

Windows 11의 개인 정보 보호
관련 기사 :
Windows 11에서 개인 정보 보호 설정을 단계별로 구성하기

이러한 추적을 제한하려면 어떻게 해야 할까요?

윈도우가 마이크로소프트에 전송하는 데이터 양이 걱정된다면 몇 가지 조치를 취할 수 있지만, 완벽한 해결책은 아닙니다. 가장 효과적인 방법은 마이크로소프트 계정 대신 로컬 계정을 사용하는 것 입니다 . 이렇게 하면 온라인 신원과의 직접적인 연결이 줄어들지만, GDID는 익명으로 유지될 수 있습니다.

  안전한 비밀번호: 계정 보호를 위한 완벽 가이드

설정 > 개인 정보 및 보안 으로 이동하여 선택적 진단, 맞춤형 광고 및 클라우드 콘텐츠 검색과 관련된 모든 항목을 비활성화하는 것이 좋습니다 . 언론인이나 활동가와 같이 매우 민감한 정보를 다루는 사람들의 경우, 상용 VPN으로는 GDID를 우회할 수 없으므로 Linux로 전환 하고 Tor를 통해 접속하는 것이 유일한 해결책입니다 .

이 디지털 태깅 시스템은 윈도우 환경에서 절대적인 개인 정보 보호가 유토피아에 불과하다는 것을 보여줍니다. 윈도우 운영 체제는 서버와 끊임없이 연결을 유지하도록 설계되었기 때문입니다. 숨겨진 식별자가 VPN의 익명성을 훼손할 수 있다는 사실은 사용자가 통제한다고 믿는 것과 마이크로소프트가 실제로 감시하는 것 사이의 엄청난 투명성 격차를 드러냅니다.