گزارشهای اخیر در حوزه امنیت سایبری نشان میدهد که پلتفرم خرید آنلاین معروف علیاکپرس (AliExpress) متهم شده است که از سیستم صوتی مرورگر کاربران برای ایجاد یک «اثرانگشت دیجیتال» (Fingerprint) منحصربهفرد از رایانه آنها استفاده میکند. بر اساس تحلیلهای کارشناسان، این کدهای پنهان حتی زمانی که هیچ صدایی در حال پخش نیست، در پسزمینه مرورگر فعال بوده و به جمعآوری اطلاعات سختافزاری و نرمافزاری میپردازند.
این تکنیک که به عنوان اثرانگشت صوتی (Audio Fingerprinting) شناخته میشود، یکی از روشهای پیشرفته ردیابی اینترنتی است که فراتر از کوکیهای سنتی عمل میکند. کد پنهانسازی شده با فرستادن فرکانسهای صوتی پردازشنشده یا استفاده از قابلیتهای پردازش صوتی مرورگر (مانند Web Audio API)، پاسخ منحصربهفرد کارت صدا و درایورهای سیستم را اندازه گیری میکند. از آنجا که سختافزار صوتی هر سیستم پاسخ متفاوتی نشان میدهد، شرکتها میتوانند یک شناسه دائمی و پایدار برای ردیابی کاربران بسازند، حتی اگر کاربر کوکیها را پاک کرده باشد یا از حالت مرور ناشناس (Incognito) استفاده کند.
استفاده از روشهای پنهان ردیابی سابقه طولانی در دنیای وب دارد. پیش از این نیز برخی شبکههای تبلیغاتی و وبسایتهای بزرگ از تکنیکهای مشابهی مانند اثرانگشت بوم نقاشی (Canvas Fingerprinting) یا بررسی فونتهای سیستم استفاده کرده بودند. با این حال، سوءاستفاده از زیرساختهای صوتی مرورگر نگرانیهای جدیتری را در میان مدافعان حریم خصوصی ایجاد کرده است، زیرا این بخش از مرورگرها کمتر تحت نظر کاربران عادی قرار دارد و مسدود کردن آن توسط ابزارهای مسدودکننده تبلیغات کار دشوارتری است.
افزایش استفاده از چنین روشهای تهاجمی توسط غولهای تجارت الکترونیک، زنگ خطری جدی برای حریم خصوصی کاربران است. این روند نشان میدهد که شرکتها به دنبال دور زدن محدودیتهای رو به رشد کوکیهای شخص ثالث در مرورگرهای مدرن هستند. کارشناسان امنیت سایبری توصیه میکنند کاربران برای مقابله با این تهدیدات، از مرورگرهای متمرکز بر حریم خصوصی مانند توریست (Tor) یا افزونههای تخصصی مسدودکننده اسکریپت و اثرانگشتنگاری استفاده کنند تا از افشای اطلاعات سختافزاری خود جلوگیری نمایند.
