REDMOND / LONDON (IT BOLTWISE) – Ein Ermittlungsfall rund um einen mutmaßlichen Hacker zeigt, wie Microsoft über eine „Global Device ID“ Aktivität auf Windows-PCs zuordnen kann. Laut unveröffentlichten Details griff das US-Justizsystem auf Microsoft-Aufzeichnungen zurück, um einen Zusammenhang zwischen IP-Adresse, Tool-Nutzung und Gerätekennungen herzustellen. Kritiker sehen darin das Risiko gerätebasierter Überwachung – sogar ohne klassische Browser-Cookies. Gleichzeitig macht der Fall deutlich, dass sich Unternehmens-Identitäten, Zugangsdaten und Netzwerk-Metadaten technisch leicht verknüpfen lassen.

Der Arrest eines minderjährigen Hackers (und die anschließende Extradition) hat eine Technikfrage neu entfacht, die viele Nutzer bisher eher im Hintergrund vermutet haben: Kann ein Betriebssystem-Hersteller Online-Aktivität über eine gerätebasierte Kennung nachverfolgen? In den öffentlich gewordenen, juristisch verwerteten Dokumenten wird beschrieben, dass das US-Justizsystem im Kontext eines mutmaßlichen Angriffs auf einen nicht genannten Schmuckhändler eine Microsoft-Identifikation herangezogen hat, um die IP-Adresse mit einem „Global Device ID“ genannten Windows-Gerätebezug zu verbinden. Der technische Kern liegt nicht in der vermeintlichen „Hackerfähigkeit“, sondern in der Tiefe der Zuordnung, die Ermittler aus den Daten ableiten können.
Wie funktioniert diese „Global Device ID“ (GDID) technisch? Laut den wiedergegebenen Ausführungen aus der Beschwerde handelt es sich um eine persistentere, gerätebezogene Kennung, die eine Installation von Windows auf einem konkreten Gerät (physisch oder als virtuelle Maschine) über bestimmte Microsoft-Services hinweg eindeutig abbilden soll. Damit ist der Ansatz zunächst plausibel: Zu Sicherheitszwecken, Telemetrie, Aktivierungslogik, Anti-Abuse-Mechanismen oder der Diagnose von Betriebszuständen braucht ein Anbieter unterscheidbare Instanzen. Der kritische Punkt entsteht jedoch, wenn dieselbe GDID nicht nur intern genutzt wird, sondern sich mit zeitlichen Mustern und dem Zugriff auf externe Dienste verknüpfen lässt – also im Prinzip als roter Faden vom Endgerät zu Online-Aktionen wird.
Der Fall wird dadurch konkret, dass der mutmaßliche Angreifer offenbar einen Web-Entwicklungs-Workflow missbrauchte: In den Dokumenten taucht „ngrok“ auf, ein Tool, das lokal laufende Dienste über einen Tunnel erreichbar macht. Die Beschwerde beschreibt, dass Ermittler Microsoft-Aufzeichnungen als Indiz nutzten: Für einen bestimmten Zeitpunkt am 12. Mai 2025 habe die GDID zu Seitenaufrufen im ngrok-Dashboard geführt, darunter auch der Signup-Flow. Zusätzlich wird erwähnt, dass die GDID mit Zugriffen auf mehrere Websites korrelierte, die über Server eines Hosting-Anbieters (Tzulo) bereitgestellt wurden. Genau diese Mischung aus OS-Kennung, Zeitstempel und Drittanbieter-Navigation ist der Stoff, der aus einer technischen Kennung schnell eine Überwachungsmetrik macht.
Aus Marktsicht ist das weniger „Microsoft-only“ als oft befürchtet, aber der Mechanismus ist besonders wirkungsvoll, weil er in den Alltag von Windows-Nutzern eingebettet ist. Moderne Websysteme setzen zwar zunehmend auf Cookie-Reduktion und Tracking-Limits, doch gerätebasierte Identifier können das umgehen, wenn sie in Logik und Backend-Korrelationen einfließen. Im Vergleich zu plattformnahen Ökosystemen (etwa Apple auf Geräte- und Service-Ebene) wird die Frage nicht „ob Tracking möglich ist“, sondern „wie granular und in welchem Umfang“ beantwortet. Branchenanalysten und Sicherheitsexperten ordnen den Vorfall deshalb als Hinweis darauf ein, wie wichtig ein vollständiges Modell von Identifier-Ketten ist: Account-Login, IP, Netzwerkpfade und Gerätedaten lassen sich häufig nicht mehr sauber entkoppeln.
Rein technisch ist die praktische Frage: Lässt sich die GDID ohne große Reibung abstellen? In den Dokumenten wird angedeutet, dass Nutzer die GDID selbst zurücksetzen können, etwa durch eine (Neu-)Installation von Windows; allerdings bleibt die Kennung über Updates hinweg stabil, und eine Neuinstallation erzeugt eine neue GDID. Theoretisch kann ein Nutzer damit „einen Bruch“ erzeugen. Realistisch dürfte das aber nur bedingt helfen, weil Microsoft laut der Diskussion im Umfeld des Falls zusätzliche Merkmale wie Konto-Zuordnung oder IP-Informationen nutzen kann, um alte und neue Identifier wieder zusammenzubringen. Genau hier treffen Sicherheitsinteressen auf Datenschutzanforderungen: Für Betroffene entsteht ein Spannungsfeld zwischen nachvollziehbarer Missbrauchsprävention und der Gefahr, dass aus legitimer Gerätediagnostik ein dauerhaftes Profiling wird.
Für Unternehmen und Entwickler ist der nächste Schritt weniger Panik als Architektur-Check. Wenn ein Betriebssystem-Hersteller gerätebezogene Kennungen in Plattform-Services so einsetzt, dass Dritte über Korrelationen indirekt Rückschlüsse ziehen können, müssen interne Compliance- und Security-Teams ihre Annahmen über „Browser-only“ hinaus erweitern. Regulatorisch rückt damit die Frage in den Vordergrund, wie transparent Identifier-Ketten sind und welche Rechtsgrundlagen für die Verarbeitung solcher Daten gelten. Künftige Entwicklungen könnten außerdem dazu führen, dass Anbieter stärker zwischen Sicherheitsidentifikation und datenschutzrechtlich sensibler Verknüpfung trennen müssen, etwa durch Minimierung, klarere Opt-in-Modelle oder härtere Isolation zwischen Gerätedaten und Netzwerkmetadaten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsofts „Global Device ID“: Windows-Nutzer lassen sich offenbar gerätebasiert verfolgen« bei Google Deutschland suchen, bei Bing oder Google News!