« Windows, un œil invisible : un identifiant secret suit 1,4 milliard de PC, même hors ligne »
Chaque PC sous Windows embarque un identifiant unique, invisible, que Microsoft peut relier à votre activité en ligne, même hors ligne. Un VPN n’y change rien. Aucun réglage ne permet de le désactiver, et 1,4 milliard de machines sont concernées.
Une plainte pénale fédérale déscellée le 1er juillet 2026 révèle comment le FBI a retrouvé un hacker de Scattered Spider grâce à ce identifiant secret. Peter Stokes, 19 ans, utilisait un VPN pour masquer son adresse IP. Mais l’œil invisible de Windows a tout transmis à Microsoft.
L’affaire Stokes : quand Windows devient mouchard
Peter Stokes, double national américano-estonien, a été extradé fin juin après son arrestation en Finlande. Le ministère de la Justice l’accuse d’appartenir à Scattered Spider, un collectif responsable de plus de 100 intrusions et 100 millions de dollars de rançons. En mai 2025, il pirate un joaillier de luxe américain, masque son IP avec un VPN, mais le traçage Windows ne faiblit pas.

Les registres de Microsoft montrent que le GDID (Global Device Identifier) attribué à son PC a accédé à l’outil ngrok à l’instant exact de la création du compte utilisé pour l’intrusion. Le FBI a croisé cet identifiant secret avec les logs Snapchat, Apple et Facebook de Stokes. Résultat : mêmes adresses IP à Tallinn, New York et en Thaïlande, à quelques minutes d’intervalle.
Ce suivi fonctionne même quand le PC est hors ligne : le GDID est stocké localement et remonté dès la prochaine connexion. Aucun paramètre de confidentialité dans Windows ne permet de le supprimer. Seule une réinstallation complète génère un nouvel identifiant, mais rien ne garantit que Microsoft ne puisse recorréler l’ancien et le nouveau via d’autres signaux.
Le GDID : un mouchard conçu pour durer
Costin Raiu, ancien directeur de la recherche chez Kaspersky, résume : « Microsoft Windows est un logiciel de surveillance. » Il élargit la question à Apple et Google : leurs identifiants sont-ils aussi persistants ? Peut-être liés au matériel, rendant la réinstallation elle-même insuffisante. Raiu conseille : « Si vous voulez être réellement anonyme, passez par Linux, FreeBSD, et tunnelisez tout via Tor et des VPN. »
Je trouve cette histoire affolante, mais pas surprenante. Nous utilisons Windows sans poser de questions, et on nous balance des données personnelles sur un plateau. 1,4 milliard de PC, c’est 1,4 milliard de mouchards potentiels. Même un VPN ne protège pas contre ce suivi au niveau du système d’exploitation.
Que faire pour protéger ses données personnelles ?
La première chose à comprendre : Windows ne vous appartient pas. Microsoft contrôle l’OS, et le GDID est une porte dérobée officielle. Aucun réglage de confidentialité ne le désactive. Vous pouvez désactiver la télémétrie, mais pas cet œil invisible.
La seule vraie solution est de changer d’OS. Utiliser Linux, comme je le fais, ou FreeBSD. Mais même là, méfiez-vous : certains identifiants secrets existent peut-être aussi dans le firmware. Le traçage est partout, et le combat pour la confidentialité est quotidien.
En attendant, si vous devez garder Windows, sachez que chaque PC est une source de surveillance. Le FBI le sait, et maintenant vous aussi. Ne faites pas confiance à un système qui vous transforme en informateur malgré vous.
Source: www.lesnumeriques.com






Commentaires
Laisser un commentaire