← Retour au blog
tech 16 juillet 2026

L'Identifier GDID de Windows : Une Fonctionnalité Immuable Révélée par un Cas du FBI

Microsoft a confirmé l'existence du GDID, un identifiant persistant pour les installations Windows, indissociable de l'activation et utilisé dans une affaire du FBI.

Introduction

Microsoft a récemment confirmé l'existence du Global Device Identifier (GDID), un identifiant persistant associé aux installations de Windows. Cette révélation est survenue dans le cadre d'une plainte fédérale impliquant un membre présumé du groupe de hackers Scattered Spider. Ce qui rend le GDID particulièrement intrigant, c'est son caractère permanent et sa résistance à la désactivation sans affecter l'activation de Windows et les applications du Microsoft Store.

Qu'est-ce que le GDID ?

Le Global Device Identifier, ou GDID, est généré lorsqu'une installation de Windows est configurée avec un compte Microsoft. Ce processus est déclenché par le service Windows Live ID (wlidsvc) qui demande un PUID de périphérique à login.live.com. Ce PUID est ensuite enregistré dans le service répertoire des appareils de Microsoft par la plateforme Connected Devices. Les mises à jour de Windows, via l'optimisation de la livraison, rapportent le GDID à Microsoft. Ce dernier est stocké dans le registre Windows sous la clé HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties avec un préfixe "g" suivi d'un nombre décimal.

Utilisation dans l'affaire du FBI

Dans l'affaire FBI contre Peter Stokes, un membre présumé de Scattered Spider, le GDID a joué un rôle clé. Les enquêteurs ont pu suivre Stokes à travers des connexions VPN, des serveurs proxy, et plusieurs pays sur une période de huit mois. Par exemple, le GDID g:6755467234350028 a été enregistré visitant la page d'inscription ngrok au même moment où un compte utilisé pour une attaque a été créé via un proxy VPN Tzulo. Trois heures plus tard, le même GDID a accédé au site Web d'un détaillant victime via le même proxy.

Implications pour la sécurité

L'existence d'un identifiant aussi persistant soulève des préoccupations en matière de vie privée et de sécurité. Les utilisateurs ne peuvent pas désactiver le GDID sans affecter des aspects cruciaux de l'utilisation de Windows, ce qui pose la question de la surveillance et du suivi des utilisateurs par des entités externes. Microsoft a mentionné que plusieurs GDID peuvent être liés à un seul utilisateur via leurs comptes, OneDrive et l'historique d'activation, rendant la traçabilité encore plus complexe.

Impacts pour les entreprises

Pour les entreprises, le GDID peut être à la fois un outil de suivi utile et une source potentielle de vulnérabilités. La capacité à suivre des appareils à travers des réseaux complexes peut aider à la sécurité interne, mais elle peut également exposer l'entreprise à des risques si ces informations sont compromises.

Conclusion

Le GDID nous rappelle que l'équilibre entre sécurité et vie privée est délicat. Alors que Microsoft continue de sécuriser ses plateformes, il est essentiel que les entreprises et les utilisateurs soient conscients des implications de telles technologies. En fin de compte, la transparence et le contrôle utilisateur doivent être au cœur de toute innovation technologique.

Discutons de ton projet en 15 minutes.

Microsoft GDID Windows Security Privacy
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call