AliExpress di bawah pengawasan kerana menggunakan audio yang tidak dapat didengar untuk menjejaki penggunanya

  • Seorang pembangun mendapati bahawa AliExpress menjana isyarat audio yang tidak dapat didengar untuk mencipta cap jari digital pada peranti setiap pelawat.
  • Teknik yang dikenali sebagai cap jari ini menggabungkan audio dengan data perkakasan, grafik dan tingkah laku pengguna tanpa memerlukan kuki.
  • Brave dan Firefox telah melaksanakan langkah-langkah untuk menyekat atau meneutralkan penjejakan senyap jenis ini.
  • AliExpress mahupun Alibaba tidak mengeluarkan kenyataan rasmi yang menjelaskan penggunaan teknologi ini.

AliExpress menjejaki peranti dengan audio yang tidak dapat didengar

Platform e-dagang AliExpress menjadi tumpuan kontroversi selepas seorang pembangun mendedahkan teknik penjejakan yang tidak konvensional. Menurut kajian tersebut, laman web tersebut menghasilkan isyarat audio yang tidak dapat didengar daripada pelayar untuk mengenal pasti peranti pelawat, satu kaedah yang telah menimbulkan kebimbangan dalam kalangan pakar privasi digital. Penemuan itu, yang telah dilaporkan oleh beberapa saluran media khusus, mengetengahkan bagaimana platform besar sedang mencari cara baharu untuk menjejaki pengguna melangkaui kuki tradisional.

Semuanya bermula apabila pembangun Matt Callaghan menyedari bahawa fon kepala Bluetoothnya akan berhenti memainkan muzik dari telefonnya setiap kali dia membuka tab AliExpress pada komputernya. Menutup halaman tersebut serta-merta menyelesaikan masalah tersebut. Tertarik, Callaghan memutuskan untuk menganalisis kod laman web tersebut dan mendapati bahawa platform tersebut memastikan sistem pemprosesan audio berjalan di latar belakang, walaupun tiada media yang dimainkan. Dia mendokumentasikan penemuannya di blog peribadinya, dan penemuan tersebut dengan cepat menjadi topik perbincangan dalam komuniti teknologi.

buat pembelian secara online
artikel berkaitan:
Panduan lengkap untuk menjual di AliExpress: keperluan, kelebihan dan kunci kejayaan

Beginilah cara cap jari audio yang digunakan oleh AliExpress berfungsi

Teknik cap jari AliExpress

Teknik yang digunakan oleh AliExpress adalah berdasarkan teknologi Web Audio pelayar. Skrip yang bertanggungjawab, yang dikenal pasti sebagai collina.js dan fireyejs.js, menghasilkan pengayun yang menghasilkan gelombang bunyi gigi gergaji. Isyarat ini dihantar melalui AnalyserNode dan ScriptProcessorNode sebelum mencapai GainNode yang ditetapkan pada kelantangan sifar. Dengan cara ini, bunyi tidak dapat didengari sepenuhnya oleh pengguna, tetapi pelayar memprosesnya secara aktif sepanjang masa.

Matlamat proses ini adalah untuk mengukur perbezaan halus dalam pemprosesan isyarat yang berlaku bergantung pada peranti. Setiap komputer, sistem pengendalian, pelayar atau pustaka audio memproses bentuk gelombang sedikit berbeza, dan variasi ini menjadi sejenis cap jari yang unik. Teknik ini, yang dikenali sebagai cap jari, membolehkan peranti dikenali tanpa bergantung pada kuki, menjadikannya sukar bagi pengguna untuk mengelakkan daripada dikenal pasti dengan memadam sejarah penyemakan imbas atau fail penjejakan konvensional mereka.

Audio bukanlah satu-satunya elemen yang digunakan untuk membina pengenalpastian ini. Skrip yang dianalisis juga mengumpul maklumat tentang ciri-ciri perkakasan, grafik WebGL, resolusi skrin, RAM yang tersedia, pemalam yang dipasang dan juga tingkah laku pengguna dengan tetikus dan roda skrol. Semua data ini digabungkan dan dihantar secara disulitkan ke pelayan telemetri Alibaba, syarikat induk AliExpress.

Penghantaran Ecoscooting
artikel berkaitan:
Ecoscooting Delivery, syarikat penghantaran ekologi AliExpress

Kekurangan ketelusan, masalah utama

Penjejakan privasi dan peranti AliExpress

Aspek yang paling membimbangkan dalam penemuan ini bukanlah teknik itu sendiri, tetapi kekurangan ketelusan AliExpress. Pengguna tidak menerima pemberitahuan khusus bahawa cap jari digital peranti mereka dijana semasa mereka melayari web. Platform mahupun syarikat induknya, Alibaba, tidak mengeluarkan kenyataan rasmi yang menjelaskan penggunaan teknologi ini, yang telah mendapat kritikan daripada penyokong privasi.

Jenis cap jari ini boleh mempunyai aplikasi yang sah, seperti pengesanan penipuan, mencegah akaun palsu atau mengawal penyalahgunaan kupon promosi. Walau bagaimanapun, hakikat bahawa ia dijalankan secara senyap dan tanpa persetujuan yang jelas menimbulkan kebimbangan serius tentang pematuhan terhadap peraturan perlindungan data, terutamanya dalam konteks Eropah di mana Peraturan Perlindungan Data Umum (GDPR) mewajibkan ketelusan dalam pemprosesan maklumat peribadi.

Siasatan itu juga mendedahkan bahawa tingkah laku ini bukanlah sesuatu yang baharu sepenuhnya. Satu tiket terbuka pada Bugzilla, sistem pengurusan insiden Mozilla, telah pun didokumenkan selama kira-kira dua tahun bahawa AliExpress telah memastikan peranti audio tersebut aktif dan menghalang Windows daripada digantung secara automatik. Ini menunjukkan bahawa amalan ini mungkin telah berlaku lebih lama daripada yang difikirkan pada mulanya.

Pulangan percuma Aliexpress Sepanyol
artikel berkaitan:
Bagaimanakah pulangan percuma di Aliexpress Sepanyol

Brave dan Firefox telah pun melindungi diri mereka daripada penjejakan ini.

Perlindungan penjejakan AliExpress

Sebagai tindak balas kepada situasi ini, beberapa pelayar telah pun mengambil tindakan. Brave mengumumkan bahawa pelayarnya secara khusus menyekat skrip AliExpress yang dikenal pasti dan memasukkan data rawak ke dalam output audio untuk menghalang penjejakan, satu langkah yang telah dilaksanakan secara lalai selama lebih enam tahun. Firefox, bagi pihaknya, telah meneutralkan teknik ini sejak versi 118, yang dikeluarkan pada September 2023, hasil daripada pustaka pemprosesan audio matematiknya sendiri yang mengurangkan jumlah maklumat berguna yang boleh diekstrak daripada peranti kepada hampir sifar.

Bagi pengguna yang ingin mengukuhkan privasi mereka, terdapat juga pilihan untuk menggunakan sambungan seperti uBlock Origin, dengan menambah peraturan penapis tersuai untuk laluan collina.js dan fireyejs.js di bawah domain assets.aliexpress-media.com. Walau bagaimanapun, pakar memberi amaran bahawa tiada cara yang mudah sepenuhnya untuk menyekat semua kaedah pengenalan yang digunakan dalam talian, kerana teknik ini bergantung pada gabungan pelbagai butiran teknikal kecil peranti.

Kes AliExpress berfungsi sebagai peringatan bahawa penjejakan dalam talian telah berkembang jauh melangkaui kuki. Syarikat sentiasa mencari cara baharu untuk mengenal pasti pengguna, dan kebanyakannya beroperasi dalam bidang kelabu undang-undang. Memandangkan pihak berkuasa Eropah memperhebatkan pengawasan mereka terhadap amalan pengumpulan data, pengguna harus sedar bahawa jejak digital mereka melangkaui apa yang mereka taip atau beli dalam talian.

Kontroversi sedang bertiup, dan setakat ini, AliExpress belum memberikan sebarang penjelasan. Apa yang jelas ialah privasi dalam talian kekal sebagai medan pertempuran di mana pengguna semakin kurang mengawal maklumat mereka sendiri. Sementara itu, cadangan pakar adalah jelas: pastikan pelayar dikemas kini, gunakan alat penyekat penjejakan, dan sedar bahawa, di internet, tiada apa yang percuma atau tidak kelihatan.

Diterima oleh Operator Logistik di Aliexpress
artikel berkaitan:
Apakah maksud yang diterima oleh operator logistik pada Aliexpress?

Tambahkan sebagai sumber pilihan dalam Google