Resumo
O AliExpress utilizou um script para manter o áudio ativo no navegador, mesmo com o volume zerado, para rastrear os computadores dos usuários.
Segundo o TechSpot, a técnica coleta dados como processador, placa de áudio e versão do navegador, criando um perfil detalhado de cada máquina.
Desenvolvedores de navegadores afirmam possuir bloqueadores de scripts de rastreamento como os usados pelo AliExpress.
O AliExpress teria executado processos de áudio silenciosos em segundo plano no navegador para identificar e rastrear os computadores dos visitantes. A prática foi descoberta após um desenvolvedor perceber um problema na troca de conexão automática de um fone Bluetooh enquanto estava na página do e-commerce.
Segundo o site TechSpot, a plataforma mantém um fluxo de áudio ativo no navegador mesmo com volume zerado, suficiente para manter o sistema de áudio do computador ocupado e interferir na conexão com outro dispositivo.
A técnica é conhecida como fingerprinting (impressão digital) e pode ser usada plataformas como alternativa aos cookies tradicionais para a prevenção de fraudes e identificação de atividades suspeitas. Porém, é contestada por geralmente rodar silenciosamente e coletar dados de uso sem autorização dos usuários, como ocorre com microfones.
Após a exposição do caso, desenvolvedores de navegadores como Brave e Firefox reforçaram nas redes sociais que possuem bloqueadores de scripts de rastreamento como os usados pelo AliExpress.
