AliExpress utiliza técnica de áudio para rastrear dispositivos de usuários
Scripts no site do AliExpress usam a Web Audio API para criar impressões digitais de navegadores, afetando o funcionamento de fones Bluetooth.
Pontos principais
- O desenvolvedor Matt Callaghan descobriu que scripts do AliExpress interferem na conexão multiponto de fones de ouvido Bluetooth.
- A técnica utiliza a Web Audio API para medir sinais inaudíveis e gerar uma 'impressão digital' única do dispositivo.
- Além do áudio, os scripts coletam dados como memória, desempenho, plugins e eventos de mouse para identificar o usuário.
- Não foram encontradas evidências de que o sistema capture conversas ou dados pessoais sensíveis, como CPF.
- Navegadores como Firefox e Brave possuem proteções nativas que ajudam a mitigar esse tipo de rastreamento.
Uma investigação técnica revelou que o site do AliExpress emprega scripts, identificados como 'collina.js' e 'fireyejs.js', para realizar o rastreamento de usuários através de uma técnica conhecida como audio fingerprinting. Ao carregar a página, o sistema utiliza a Web Audio API para medir o processamento de sinais de áudio inaudíveis, o que acaba interferindo no funcionamento de fones de ouvido Bluetooth com recurso multiponto. O método compõe uma impressão digital do dispositivo ao cruzar esses dados com informações de hardware, como memória, dimensões de tela e desempenho do navegador.
Embora o mecanismo não capture conversas ou dados pessoais diretos, a prática levanta preocupações sobre a privacidade digital e o monitoramento de usuários sem consentimento explícito. Especialistas recomendam o uso de navegadores com proteções nativas contra fingerprinting, como o Firefox e o Brave, para bloquear a execução desses scripts e proteger a identidade digital durante a navegação.
Comentários
Carregando comentários...
