خردهفروشی چینی علیاکسپرس (AliExpress) در حالی مچ گرفته شده است که از تکنیکهای ردیابی مخفیانه برای شناسایی بازدیدکنندگان خود استفاده میکند. این موضوع زمانی برملا شد که یکی از معیارهای ردیابی این سایت، که روشی قدیمی برای اندازهگیری واکنش مرورگرها به صداهای غیرقابل شنیدن است، باعث اختلال در عملکرد هدفونهای بلوتوث یک پژوهشگر شد.

متیو کالاهان (Matthew Callaghan)، پژوهشگر حوزه امنیت، اعلام کرد که به طور اتفاقی با این سیستم ردیابی پنهان مواجه شده است. او توضیح داد که پس از باز کردن صفحه اصلی علیاکسپرس، پخش صدا از تلفن همراه او در هدفونهای «چند نقطهای» (Multipoint) متوقف شد. هدفونهای چند نقطهای قابلیت اتصال همزمان به بیش از یک دستگاه را دارند و کالاهان تنظیمات هدفون خود را به گونهای قرار داده بود که صدای تلفن را پخش کند، مگر زمانی که رایانه شخصی او در حال تولید صدا باشد.
کالاهان متوجه شد که هر بار صفحه علیاکسپرس را بارگذاری میکند، صدای تلفن همراهش قطع میشود و به محض بستن تب مربوط به این سایت، صدا دوباره شنیده میشود. این رفتار غیرعادی نشان میداد که وبسایت علیاکسپرس در حال تولید نوعی خروجی صوتی است که اگرچه برای گوش انسان قابل شنیدن نیست، اما توسط سختافزار و مرورگر شناسایی میشود.
مرورگرها میشنوند، اما کاربران نه
کالاهان در جریان بررسی این رفتار عجیب، دو اسکریپت با کدگذاری بسیار پیچیده (Obfuscated) را پیدا کرد. این دو اسکریپت در کنار هم، نموداری را ترسیم میکردند که خوانشهای WebAudio هر مرورگر بازدیدکننده را تحلیل میکرد. این نمودار در واقع به عنوان یک نوسانساز عمل میکرد تا امواج دندانارهای (Sawtooth waves) را اندازهگیری کند؛ امواجی که در خروجیهای صوتی دیجیتال بسیار رایج هستند.
این تکنیک که به «اثر انگشت مرورگر» (Browser Fingerprinting) معروف است، به وبسایتها اجازه میدهد تا ویژگیهای منحصربهفرد سختافزاری و نرمافزاری هر کاربر را شناسایی کرده و حتی بدون استفاده از کوکیها، آنها را در وب ردیابی کنند. اگرچه این روش به عنوان یک تکنیک قدیمی شناخته میشود، اما همچنان به دلیل ماهیت پنهانی و نقض حریم خصوصی، بسیار نگرانکننده است.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: