Windows 11 im visier: hacker stokes entlarvt sich mit microsoft-telemetrie
Ein 19-jähriger Hacker ist dank einer Kombination aus Microsoft-Telemetrie und der Windows 11-Architektur an die frische Luft gewiesen worden. Die Behörden haben das Ausmaß der Überwachung durch das Betriebssystem und die damit verbundene Verfolgung von Taten der Cyberkriminalität deutlich gemacht.

Das trojanische pferd im system
Der Fall Peter Stokes, der in Finnland festgenommen und in die USA ausgeliefert wurde, wirft ein Schlaglicht auf die zunehmende Bedeutung des Global Device Identifier (GDID) – eines von Windows 11 generierten, eindeutigen Kennzeichners für jedes Gerät. Dieser, so die Ermittlungen, ermöglichte es den Behörden, die Aktivitäten des Angreifers, der sich hinter VPNs verstecken wollte, zu korrelieren und zu identifizieren.
Die Ermittlungen des FBI und Googles deuten darauf hin, dass Microsoft’s Telemetrie-Systeme, einschließlich des GDID, als entscheidendes Werkzeug zur Identifizierung von Stokes dienten. Es ist bezeichnend, dass dabei nicht nur die Aktivität des Hackers selbst, sondern auch die Nutzung von Bloatware, die von Herstellern wie Dell und Alienware auf Windows 11-Geräten installiert wurde, zur Identifizierung herangezogen wurde. Ein besorgniserregendes Detail: Die Deinstallation dieser Software erwiesen sich als äußerst schwierig.
Die Behörden beschrieben die Situation als ein Zusammenspiel von Technologie und Überwachung. Die Kombination aus VPN-Nutzung und dem GDID ermöglichte es, die digitale Spur des Täters zu rekonstruieren und ihn letztendlich zu entlarven, trotz seiner Bemühungen, seine Identität zu verschleiern. Die Spuren führten über Estonia, New York und Thailand – eine bemerkenswerte geografische Verfolgung.
8 Millionen Dollar waren der Schaden, der durch die Angriffe des Scattered Spider-Kollektivs entstanden war, darunter ein brutaler Phishing-Angriff, der einen Luxus-Juwelier ausbeutete. Die Detektion dieser Aktivitäten durch die verschiedenen digitalen Spuren – von Microsoft über Google bis hin zu Snapchat und Facebook – verdeutlicht die zunehmende Interkonnektivität und die damit verbundenen Risiken.
Der Fall zeigt, dass die scheinbar unsichtbare Überwachung durch Unternehmen – oft mit dem Argument der Verbesserung der Sicherheit und Stabilität – eine unerwartet starke Rolle bei der Strafverfolgung spielen kann. Die Frage nach der Privatsphäre steht somit wieder einmal im Fokus, insbesondere im Hinblick auf die allgegenwärtige Präsenz von Telemetrie in modernen Betriebssystemen.
Es ist nicht die VPN an sich, die das Problem darstellt, sondern das Zusammenspiel verschiedener Technologien, die das vollständige Bild des Nutzers rekonstruieren können. Selbst wenn ein Nutzer die Dienste einer VPN nutzt, hinterlassen digitale Fußabdrücke, die – wie in diesem Fall – zur Identifizierung und Verfolgung führen können. Die Zukunft der digitalen Sicherheit ist somit eine ständige Wettfahrt zwischen Schutzmaßnahmen und der wachsenden Möglichkeiten der Überwachung. Die Wahrheit ist: Auch die vermeintlich anonyme Online-Welt ist nicht mehr immun gegen die Algorithmen der Strafverfolgung.