AliExpress, plataforma de venta en línea originaria de China, activa un audio oculto en tu navegador con el objetivo de rastrear tu dispositivo.

Esta acción quedó al descubierto por un experto al observar cómo sus audífonos de Bluetooth perdían la conexión con su celular cada vez que cargaba la página principal de AliExpress en su computadora.

Tras inspeccionar los procesos de su navegador, constató que AliExpress ejecutaba tareas ocultas de procesamiento que sobrecargaban la asignación de hardware de audio del sistema.

AliExpress

¿Cómo funciona el audio oculto que AliExpress activa en tu navegador para rastrear tu dispositivo? Esto se sabe

Un experto informático descubrió cómo AliExpress es capaz de activar un audio oculto en segundo plano en tu navegador para rastrear la localización de tu dispositivo.

De acuerdo con la información, se trata de dos scripts que generaban frecuencias inaudibles que corren de fondo por medio de la API WebAudio del explorador.

Dado que el sistema carece de un reproductor de medios convencional, las funciones genéricas para silenciar pestañas son ineficaces, forzando de forma constante el procesamiento de la tarjeta de audio interna.

Este mecanismo, denominado huella digital de audio, sirve para catalogar las ínfimas variaciones de rendimiento que cada procesador y sistema operativo producen al computar un sonido.

AliExpress activa audio oculto en tu navegador para rastrear tu dispositivo

Es decir, el navegador registra sonido y bloqueaba el Bluetooth al mismo tiempo. Por tanto, pese a silenciar el audio del buscador o del propio sistema, este continuaba, por lo que así quedó al descubierto la táctica de rastreo.

Los scripts obtienen especificaciones sobre las tarjetas gráficas WebGL, las dimensiones del monitor, la memoria de acceso aleatorio instalada e incluso los movimientos detallados que realiza el puntero del ratón por la ventana.

Toda esta masa de datos cifrados se transmite con el fin de perfilar el equipo para combatir la proliferación de bots automatizados, el abuso de cupones promocionales y los hackeos de cuentas de clientes.

Según expertos, se trata de una técnica informática antigua, a la que navegadores actuales contienen defensas para evitarla.

Pese a esto, algunos de ellos pueden tener fallos en versiones menos actualizadas y permitir la ejecución de los escripts de restreo de AliExpress.