AliExpress ถูกจับได้ว่าใช้เสียงที่มนุษย์ไม่ได้ยินเพื่อทำฟิงเกอร์พรินต์ผู้ใช้ผ่านเบราว์เซอร์
รายงานจาก Ars Technica เผยกรณี AliExpress แพลตฟอร์มอีคอมเมิร์ซรายใหญ่จากจีน ถูกจับได้ว่ามีการทำบราวเซอร์ฟิงเกอร์พรินต์ผู้เข้าชมด้วยวิธีที่ซ่อนเร้น โดยใช้สัญญาณเสียงที่มนุษย์ไม่ได้ยินและอาศัยความสามารถ…

รายงานจาก Ars Technica เผยกรณี AliExpress แพลตฟอร์มอีคอมเมิร์ซรายใหญ่จากจีน ถูกจับได้ว่ามีการทำบราวเซอร์ฟิงเกอร์พรินต์ผู้เข้าชมด้วยวิธีที่ซ่อนเร้น โดยใช้สัญญาณเสียงที่มนุษย์ไม่ได้ยินและอาศัยความสามารถของเบราว์เซอร์ในการประมวลผลเสียงแทนการรับฟังของคนทั่วไป กรณีนี้ถูกค้นพบโดยนักวิจัย Matthew Callaghan ซึ่งสังเกตความผิดปกติขณะใช้งานหูฟังบลูทูธแบบเชื่อมต่อหลายอุปกรณ์ เมื่อเปิดหน้าแรกของ AliExpress เสียงจากโทรศัพท์ของเขากลับหยุดเล่นทุกครั้ง และกลับมาเป็นปกติเมื่อปิดแท็บที่เปิดเว็บไซต์ดังกล่าว
Callaghan ตรวจสอบต่อจนพบว่าสคริปต์บนหน้าเว็บมีลักษณะถูกทำให้ซับซ้อนและอ่านยาก มีสองสคริปต์ที่ทำงานร่วมกันเพื่อสร้างกราฟวิเคราะห์ค่าที่ได้จาก WebAudio ของเบราว์เซอร์ผู้เข้าชม กลไกนี้ทำหน้าที่คล้ายออสซิลเลเตอร์ที่วัดรูปคลื่นบางประเภท เช่น sawtooth wave ซึ่งมักปรากฏในสัญญาณเสียงดิจิทัล เทคนิคดังกล่าวช่วยให้เว็บไซต์แยกแยะหรือระบุตัวตนผู้ใช้ได้จากลักษณะการประมวลผลของอุปกรณ์และเบราว์เซอร์ แม้ผู้ใช้จะไม่รับรู้ว่าเกิดเสียงใด ๆ ขึ้นจริง
ประเด็นนี้สะท้อนว่าเทคนิคติดตามผู้ใช้ในเว็บยังพัฒนาไปไกลกว่าคุกกี้หรือพิกเซลติดตามแบบเดิม เพราะสามารถใช้คุณสมบัติของ WebAudio และการประมวลผลสัญญาณเพื่อสร้างลายนิ้วมือของเบราว์เซอร์ได้อย่างแนบเนียน แม้จะเป็นวิธีเก่าหรือไม่ค่อยถูกใช้อย่างแพร่หลายแล้ว แต่กรณีนี้แสดงให้เห็นว่ายังถูกนำกลับมาใช้ได้ในเชิงติดตามพฤติกรรมผู้ใช้อีกครั้ง
สำหรับผู้ใช้งาน เหตุการณ์นี้เป็นสัญญาณเตือนว่าความเป็นส่วนตัวบนเว็บอาจถูกละเมิดผ่านเทคนิคที่ตรวจจับได้ยาก และอุปกรณ์เสียงหรือเบราว์เซอร์ของผู้ใช้เองอาจกลายเป็นช่องทางในการสร้างข้อมูลระบุตัวตนแบบเฉพาะตัวได้ โดยที่เจ้าของเครื่องแทบไม่รู้ตัว ขณะที่ฝั่งผู้ให้บริการแพลตฟอร์มก็อาจต้องเผชิญคำถามเรื่องความโปร่งใสและการยินยอมในการเก็บข้อมูลรูปแบบนี้


