Специалист в области информационной безопасности обнаружил, что сайт AliExpress использует неслышимые звуковые сигналы для создания цифровых отпечатков своих пользователей. Это вызывает серьезные вопросы по поводу конфиденциальности и методов идентификации клиентов.
Как это работает
На сайте AliExpress активируются два скрипта, которые генерируют не слышимый звуковой сигнал с пилообразной формой. Сигнал обрабатывается в браузере пользователя, а его особенности передаются обратно на сервера компании, помогая создавать уникальный цифровой отпечаток устройства. Организация не записывает микрофон или другие данные, а вместо этого осваивает детали о том, как именно разные устройства обрабатывают этот звук.
Последствия для пользователей
В результате этого подхода пользователи не замечают, что их идентифицируют, пока не столкнутся с проблемами подключения Bluetooth-устройств. Исследователь, который выявил проблему, заметил, что его наушники не могли переключиться с компьютера на смартфон, и только закрытие вкладки с AliExpress решило ситуацию. Блокировка определенных скриптов в браузере позволяет избежать этой проблемы.
Что это значит для рынка
Использование таких методов идентификации поднимает важные вопросы о безопасности данных на крупнейших онлайн-рынках. В условиях ужесточающегося законодательства о защите данных в Европе и США подобные практики могут стать причиной юридических последствий, особенно если пользователи не знают о механизмах отслеживания.
Следующее важное событие — возможные реформы в области конфиденциальности данных, которые могут привести к изменению практик сбора и использования информации о пользователях на крупнейших платформах вроде AliExpress.