„AliExpress“ triukas su negirdimomis garso bangomis: taip atpažįstamas jūsų įrenginys

Written by

in

Elektroninės prekybos platforma „AliExpress“, priklausanti Kinijos grupei „Alibaba“, įtarta pasitelkusi netipinį būdą vartotojų įrenginiams atpažinti. Šį kartą dėmesį patraukė ne nuolaidos, o technologija, galinti veikti net tada, kai išvalomi slapukai.

Apie galimą mechanizmą viešai pranešta po to, kai programuotojas, naudodamas „Bluetooth“ ausines, pastebėjo keistą elgesį perjungiant jas tarp kompiuterio ir telefono. Atlikus analizę paaiškėjo, kad naršyklėje galėjo būti naudojama „WebAudio“ sąsaja, leidžianti svetainėms generuoti ir apdoroti garsą.

Esminė detalė ta, kad svetainė gali sukurti vartotojui negirdimą arba praktiškai negirdimą signalą ir stebėti, kaip jį apdoroja konkretus įrenginys. Skirtingi garso posistemės, naršyklės ir aparatinės įrangos deriniai signalą apdoroja nevienodai, o šie skirtumai gali tapti tarsi skaitmeniniu įrenginio piršto atspaudu.

Svarbu pabrėžti, kad tai nėra mikrofono pasiklausymas ar pokalbių įrašinėjimas. Tokiais atvejais paprastai kalbama apie įrenginio identifikavimą pagal technines charakteristikas, o ne apie garso turinio rinkimą.

Privatumo požiūriu tokie metodai kelia klausimų, nes įrenginio atpažinimas gali veikti net išvalius slapukus ar pakeitus kai kuriuos naršyklės nustatymus. Tai siejasi su vadinamuoju naršyklės atspaudų rinkimu, kai identifikavimui naudojami įvairūs parametrai, pavyzdžiui, garso apdorojimo ypatybės, vaizdo plokštės elgsena ar šriftų rinkiniai.

Vartotojams tai reiškia, kad vien slapukų išvalymas ne visada užtikrina anonimiškumą. Privatumo specialistai tokiu atveju paprastai rekomenduoja riboti sekimo technologijas naršyklės nustatymuose, naudoti sekimo blokatorius, o jautriems veiksmams rinktis griežtesnius privatumo režimus ar atskirą naršyklės profilį.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *