AliExpress bị phát hiện dùng âm thanh tần số cao để theo dõi trình duyệt

AliExpress vừa bị bắt bài khi phát âm thanh tần số cao mà tai người không nghe thấy để tạo dấu vân tay trình duyệt và theo dõi người dùng qua nhiều thiết bị.
Theo báo cáo từ Ars Technica, trang bán hàng này đã dùng một chiêu trò Web Audio cũ kỹ: dựa vào sự khác biệt trong cách từng phần cứng và hệ điều hành xử lý âm thanh trên trình duyệt. Chuyên gia bảo mật Callaghan phát hiện ra chiêu này cùng hơn 10 phương pháp thu thập dấu vân tay khác đang chạy trên trang, gồm render Canvas, xuất hình WebGL, danh sách plugin, dung lượng RAM và kích thước màn hình.
Vì sao chuyện này quan trọng: Trình duyệt của bạn có thể đã chặn đứng trò hack âm thanh này từ nhiều năm trước. Firefox vá nó từ 2023 bằng cách tích hợp thư viện toán học riêng, Chrome lẫn Safari cũng vô hiệu hóa chiêu này tương tự. Dù vậy, AliExpress vẫn đang âm thầm thu thập hơn chục chỉ số theo dõi khác, và hàng ngàn trang web ngoài kia cũng đang xài cách tương tự để nhận diện bạn.
Cần biết thêm: Giới nghiên cứu nghi ngờ đoạn code âm thanh này chỉ là tàn tích cũ từ nhiều năm trước mà chưa ai buồn dọn. Cuộc rượt đuổi giữa trình duyệt và bên theo dõi vẫn tiếp diễn, khi bên theo dõi liên tục tìm các kẽ hở mới để vượt qua các lớp bảo vệ riêng tư.
Bằng chứng cho thấy: dù một chiêu theo dõi web đã vô dụng, đoạn code chạy nó vẫn có thể sống nhăn.

