TEKNIK

Använder dolda ljudsignaler för att spåra besökare

AliExpress använder en rad olika tekniker för att skapa ett digitalt fingeravtryck av sina besökare. En av metoderna upptäcktes av en slump, när den kinesiska shoppingjätten fick en säkerhetsforskares Bluetooth-hörlurar att bete sig märkligt.

besökare

AliExpress tycks försöka ta reda på betydligt mer om sina besökare än vad de flesta sannolikt är medvetna om. Säkerhetsforskaren Matthew Callaghan har upptäckt att den kinesiska e-handelsplattformen kör dolda skript i webbläsaren som samlar in en lång rad uppgifter. Tillsammans kan de användas för så kallad browser fingerprinting, eller webbläsarfingeravtryck.

Tekniken går ut på att en webbplats försöker känna igen en viss dator eller webbläsare utifrån dess tekniska egenskaper – utan att nödvändigtvis vara beroende av traditionella cookies.

Hörlurarna avslöjade spårningen

Callaghan upptäckte tekniken av en slump. Varje gång han öppnade AliExpress på sin dator slutade ljudet från telefonen att spelas upp i hans Bluetooth-hörlurar. När han stängde fliken kom ljudet tillbaka igen.

Artikeln fortsätter efter annonsen

Orsaken visade sig vara ett dolt WebAudio-skript.

AliExpress genererade en ljudvåg som användaren inte kunde höra och analyserade därefter hur webbläsaren hanterade den. Små skillnader i behandlingen kan användas som ytterligare en pusselbit i ett digitalt fingeravtryck. Det rapporterar Ars Technica.

Det mest uppseendeväckande är dock inte nödvändigtvis själva ljudmetoden. Tekniken är gammal, och moderna versioner av bland annat Firefox och Chrome har gjort den betydligt mindre effektiv.

Betydligt mer än bara ljud

Undersökningen visar att AliExpress samtidigt samlar in en rad andra signaler från webbläsaren. Det handlar bland annat om skärmupplösning, grafikhårdvara, webbläsartillägg, minne, antal processorkärnor, vilka videoformat som stöds, WebRTC-information samt användarens mus-, touch- och scrollrörelser.

Artikeln fortsätter efter annonsen

Det är därför svårt att säga hur effektiv AliExpress samlade fingerprinting fortfarande är.

Fallet visar samtidigt hur omfattande spårning på nätet kan vara. Cookies är långt ifrån det enda sättet företag kan försöka känna igen dig på – och den här gången avslöjades tekniken bara för att den råkade störa ett par Bluetooth-hörlurar.

Tack för att du läser. Tyckte du att artikeln var värd att läsa? Ge den en gilla-markering så hjälper du andra läsare att hitta den. Levde den inte upp till dina förväntningar kan du också ge den en ogilla-markering. Tack för din bedömning.

Denna webbplats använder cookies. Genom att fortsätta använda webbplatsen godkänner du vår användning av cookies.  Lär dig mer