گزارشهای جدید در حوزه امنیت سایبری نشان میدهد که فروشگاه آنلاین بزرگ علیاکپرس (AliExpress) ظاهراً از روشهای پیشرفتهای برای ردیابی کاربران استفاده میکند. این پلتفرم متهم شده است که با بهکارگیری سیستم صوتی مرورگر (Browser Audio System)، اقدام به شناسایی و اثرانگشتگذاری (Fingerprinting) از رایانه کاربران میکند؛ اقدامی که بدون آگاهی و رضایت صریح کاربران صورت میگیرد.
بر اساس بررسیهای انجام شده، کدهای مخفی و پنهانی در وبسایت این شرکت تعبیه شده است که حتی در زمانی که هیچ صدایی از طریق مرورگر در حال پخش نیست، فعال بوده و پردازشهای خاصی را روی سختافزار صوتی سیستم اجرا میکنند. این فرآیند به ردیابها اجازه میدهد تا ویژگیهای منحصربهفرد سختافزار صوتی، کارت صدا و درایورهای سیستم کاربر را استخراج کرده و یک شناسه یکتا یا همان اثرانگشت دیجیتالی از دستگاه بسازند.
تکنیک اثرانگشتگذاری صوتی (Audio Fingerprinting) سالهاست که به عنوان یکی از روشهای پنهان و تهاجمی در وب شناخته میشود. برخلاف کوکیهای سنتی (Cookies) که کاربران میتوانند آنها را پاک کنند یا مسدود سازند، اثرانگشتهای سختافزاری بسیار پایدارتر هستند و پاک کردن آنها دشوارتر است. شرکتهای بزرگ تبلیغاتی و پلتفرمهای تجارت الکترونیک گاهی از این روشها برای پیگیری فعالیت کاربران در وبسایتهای مختلف استفاده میکنند.
این کشف جدید بار دیگر نگرانیهای جدی درباره حریم خصوصی دیجیتال و میزان کنترل کاربران بر دادههای شخصیشان ایجاد کرده است. استفاده از قابلیتهای سختافزاری مرورگر مانند سیستم صوتی یا گرافیک برای شناسایی کاربران، مرزهای جدیدی از نظارت آنلاین را باز کرده که به طور جدی حریم خصوصی افراد را تهدید میکند.
کارشناسان امنیت سایبری به کاربران توصیه میکنند برای مقابله با چنین روشهای ردیابی پیشرفتهای، از مرورگرهای متمرکز بر حریم خصوصی، افزونههای مسدودکننده اسکریپت و ابزارهای ضد ردیابی (Anti-Tracking) استفاده کنند. همچنین نهادهای نظارتی حریم خصوصی ممکن است به دلیل اینگونه اقدامات، بررسیهای بیشتری را روی پلتفرمهای تجارت الکترونیک بینالمللی آغاز کنند.
