¡Atención! AliExpress en ‘coro’ con sonidos inaudibles para perfilarte

¡Atención, gente! Parece que la vaina de la privacidad online se está poniendo más compleja de lo que uno cree. Asegún un reporte reciente, la popular plataforma de compras AliExpress ha estado usando una técnica un poco rara y, para ser sinceros, un poco ‘dura’, para perfilar a sus usuarios. Estamos hablando de ‘sonidos inaudibles’, esas ondas que el oído humano no capta, pero que al parecer, tu navegador y tus dispositivos sí que las sienten, ¡y de qué manera!

El ‘tigueraje’ se destapó casi por accidente. Matthew Callaghan, un ingeniero de software y hacker de hardware, andaba de lo más tranquilo con sus auriculares Bluetooth multipunto. Todo estaba jevi hasta que abría AliExpress en Firefox o Chrome. ¡Zas! De la nada, el audio de su teléfono se quitaba de los auriculares. Él pensó ‘¿pero qué demonios?’ Silenciando la pestaña o hasta el navegador, nada. La música no volvía hasta que cerraba esa bendita pestaña. Un ‘coro’ extraño, sin contenido multimedia visible, que lo puso a indagar sobre estos misteriosos ‘sonidos inaudibles’.

Calmando la chercha, este experto se puso a escarbar y descartó las razones obvias. No había videos ni música visible. Pero cuando se metió a chequear la API Web Audio, ¡sorpresa! Encontró dos AudioContexts generados por unos scripts llamados collina.js y fireyejs.js. Según el reporte, estos bichos estaban creando una onda de sierra, analizándola en el navegador, y luego la mandaban a la salida de audio con la ganancia en cero, o sea, ¡totalmente inaudible para nosotros!

Esto no era una huella dactilar de tus dedos, mi gente. Estamos hablando de ‘browser fingerprinting’, una técnica para cogerle el ‘número’ a tu navegador y a tu dispositivo. Imagínate que cada vez que entras a una página, tu navegador suelta un viaje de información: el tamaño de tu pantalla, tu sistema operativo, el hardware que usas, cómo responde a ciertas cosas. Ninguno de esos datos te identifica solo, pero al juntarlos, pueden armar un perfil único de tu equipo. Es como que una web quiera reconocerte sin saber todavía quién eres tú detrás del teclado.

Pero la vaina no se quedaba solo en el audio. Callaghan asegura que los mismos scripts eran unos ‘buscones’ completos, chequeando el renderizado de Canvas, información de WebGL, las dimensiones de la pantalla, la memoria del dispositivo, los formatos multimedia que usabas, el comportamiento de WebRTC y un sinfín de interacciones más. Estos scripts, que se identifican bajo AWSC, parecen ser parte de las herramientas de seguridad y antiabuso de Alibaba, la empresa matriz de AliExpress. La política de privacidad de AliExpress dice que recopilan información técnica, pero no detalla este truquito del audio.

Ahora bien, hay un ‘pero’ importante en este drama. Que AliExpress use esta vaina no significa que el audio sea la gran solución para identificar navegadores hoy en día. Asegún Tom Ritter, un desarrollador de Firefox, desde la versión 118 (lanzada en 2023), Mozilla ha hecho que los resultados de WebAudio sean mucho más consistentes para reducir esas diferencias que permitían el ‘fingerprinting’. De hecho, casi el 99.24% de las mediciones se concentran en tres valores. Y en Chrome, este método específico tampoco es muy efectivo, porque el navegador tiene sus propias defensas. ¡Menos mal!

En Europa, la gente no está en pajarería con estas técnicas. Organismos como el EDPB y la AEPD en España le están dando seguimiento al ‘fingerprinting’. Esto nos deja claro que los reguladores y los desarrolladores de navegadores están más pila con el rastreo invisible. Eso sí, según la noticia, no podemos decir que AliExpress haya roto ninguna ley europea o española, ni sabemos si este sistema se está usando a nivel mundial o solo en ciertas regiones. Hay un viaje de preguntas al aire.

Al final del día, se puede ver mucho por el navegador, pero no todo. Callaghan pudo ver la recopilación, pero no sabe qué pasa después en los servidores de AliExpress. Podrían usarlo para reconocer dispositivos, detectar ‘tigueres’ automatizados o evitar fraudes, pero nada de eso está confirmado para este sistema en particular. Tampoco se sabe por cuánto tiempo guardan esa información, si la conectan con una identidad específica o si la comparten con otros servicios de Alibaba. The Register, un medio que sacó la noticia, intentó contactar a la compañía, pero no han respondido aún. ¡Una vaina de no creer!

Si te ha gustado este artículo, ¡compártelo con tus amigos, o déjanos un comentario!

¿Tú qué opinas? Cuéntalo aquí:

Hot this week

¡Qué ‘vaina’! Desfiguran Padres de la Patria en escuela de El Ranchito

¡Klk con esta situación, mi gente! Comunitarios del sector...

¡La Economía Dominicana ‘Montá’ en la Cima! Crecimiento del 4.5% hasta Julio

¡Klk, mi gente! La economía dominicana está dando 'palo'...

¡Qué Vaina! Yailin La Más Viral se Declara ‘Huérfana’ Tras Declaraciones de su Madre

¡Qué vaina, mi gente! La farándula dominicana está 'prendía'...

Sin Bandera arma un ‘coro’ bacano en RD, ¡casi sin boletas!

¡Prepárense, mi gente! El tan esperado regreso de Sin...

El ‘Mosquito’ Dembélé: ¡Un pequeño ‘coco’ en el PSG!

El 'Mosquito' Dembélé, el reconocido delantero que, según el...

Temas

¡Qué ‘vaina’! Desfiguran Padres de la Patria en escuela de El Ranchito

¡Klk con esta situación, mi gente! Comunitarios del sector...

¡La Economía Dominicana ‘Montá’ en la Cima! Crecimiento del 4.5% hasta Julio

¡Klk, mi gente! La economía dominicana está dando 'palo'...

¡Qué Vaina! Yailin La Más Viral se Declara ‘Huérfana’ Tras Declaraciones de su Madre

¡Qué vaina, mi gente! La farándula dominicana está 'prendía'...

Sin Bandera arma un ‘coro’ bacano en RD, ¡casi sin boletas!

¡Prepárense, mi gente! El tan esperado regreso de Sin...

El ‘Mosquito’ Dembélé: ¡Un pequeño ‘coco’ en el PSG!

El 'Mosquito' Dembélé, el reconocido delantero que, según el...

Constanza: Un ‘Coro’ de Salud Gratuita que Cambia el Juego

¡Qué vaina más chula se vivió en Constanza! La...
spot_img

Related Articles

Categorias Populares

spot_imgspot_img