微软官方近期确认,Windows系统中内置了一个名为“全球设备标识”(GDID)的持久化标识符,专门用于识别特定的Windows设备。通俗地讲,每台Windows电脑都相当于拥有一张无法去除的“数字身份证”。

GDID是如何产生的?通常在Windows初始设置或用户登录微软账户时自动生成。生成后,标识符被分为两部分:一份保存在本地系统,另一份上传至微软服务器。关键在于——它不会因系统更新而消失,用户也无法直接修改。这意味着,它并非那种通过重装系统就能清除的“临时标记”。
微软官方解释称,GDID的作用是“在特定的微软服务与场景中,唯一识别设备上的Windows操作系统安装”。需注意,这一标识既适用于实体电脑,也适用于虚拟机环境。无论使用物理机还是虚拟机运行Windows,只要涉及微软的某些服务,该标识便会生效。

这一事件之所以被推向台前,是因为微软利用GDID协助执法部门调查网络犯罪。具体案例:一名19岁青年Peter Stokes,涉嫌参与名为“Scattered Spider”的黑客组织,并与一起价值800万美元的勒索事件有关。2026年4月,该嫌疑人在芬兰赫尔辛基机场准备飞往日本时,被警方当场拦截。美国检方随后披露了相关细节,并明确表示微软曾协助FBI调查,通过全球设备标识追踪其Windows设备活动。

调查过程颇具典型性:微软通过服务器端记录的GDID活动,将嫌疑人的设备行为模式与数据进行匹配,随后向执法部门提供了身份信息。最终,警方依据这些信息成功实施了抓捕。简而言之,这个看似不起眼的设备标识,在关键时刻成为了破案的关键线索。
