Windows utilise-t-il un identifiant caché pour suivre ses utilisateurs ?
Publié sur LinkedIn le 10 aout 2026
L’affaire d’un jeune hacker présumé membre de Scattered Spider a remis sur le devant de la scène un identifiant peu connu : le GDID, pour “Global Device Identifier”.
Cet identifiant permettrait à Microsoft de reconnaître une même installation de Windows, même lorsque l’adresse IP change ou qu’un VPN est utilisé.
Mais il faut éviter deux raccourcis.
Non, le GDID ne “contourne” pas un VPN.
Le VPN masque l’adresse IP réelle, mais Windows peut continuer à envoyer le même identifiant depuis plusieurs connexions différentes.
Et non, cet identifiant n’a pas permis à lui seul d’identifier le suspect.
Les enquêteurs ont également recoupé des comptes, des adresses IP, des services cloud et des déplacements physiques.
Le vrai problème est ailleurs.
Le GDID :
Persiste à travers les mises à jour ;
Est transmis à certains services Microsoft ;
N’est pas clairement visible dans les paramètres Windows ;
Ne dispose d’aucune option officielle permettant de le désactiver complètement ;
Peut servir à corréler différentes activités liées à une même installation.
Peut-on le supprimer sans casser Windows ?
Pas proprement.
Il existe des scripts expérimentaux qui modifient le registre, bloquent certains serveurs ou tentent de régénérer l’identifiant.
Mais sur un poste professionnel, c’est une mauvaise idée.
Vous risquez de perturber :
Le Microsoft Store ;
Certaines applications modernes ;
Les fonctions interappareils ;
Les mécanismes de licence ;
Voire Windows Update.
La bonne approche consiste plutôt à réduire la collecte :
Désactiver les données de diagnostic facultatives ;
Limiter la télémétrie au niveau “Requis” ;
Désactiver les expériences personnalisées ;
Supprimer les données de diagnostic ;
Couper Phone Link, le partage de proximité et la synchronisation interappareils si vous ne les utilisez pas.
Cela ne supprimera probablement pas le GDID.
Mais cela réduira fortement la quantité d’informations qui peuvent lui être associées.
La vraie question n’est donc pas de savoir si Windows possède un identifiant technique unique.
La plupart des écosystèmes modernes en utilisent.
La vraie question est :
Pourquoi cet identifiant est-il si peu documenté, si peu visible, et quasiment impossible à désactiver proprement ?
La transparence devrait être un réglage par défaut.
Pas une fonctionnalité optionnelle découverte dans une plainte judiciaire.
PS : Si vous découvrez mon contenu (veille CERT, Post), je vous invite à me suivre ici sur LinkedIn
#Windows #Microsoft #Cybersécurité #ViePrivée #Télémétrie #GDID #ProtectionDesDonnées #Linux #CyberRésilience