AliExpress është vënë në qendër të vëmendjes pas zbulimit të një teknike gjurmimi që mund të identifikojë pajisjen pa pasur nevojë për cookies. Studiuesit zbuluan kode që aktivizojnë në heshtje procese audio në browser, duke përdorur Web Audio API për të analizuar mënyrën se si pajisja përpunon sinjale specifike.
Procesi funksionon me zero volum, ndaj përdoruesi nuk dëgjon asgjë. Megjithatë, ai mban aktiv sistemin audio të kompjuterit. Problemi u zbulua kur një zhvillues vuri re se kufjet Bluetooth me multipoint nuk kalonin siç duhet nga kompjuteri te telefoni ndërsa një skedë AliExpress ishte e hapur. Pas mbylljes së saj, problemi u zhduk.
Sipas analizave, sinjalet audio mund të përdoren për të identifikuar karakteristika unike të pajisjes, të ndikuara nga procesori, hardueri audio, sistemi operativ, shfletuesi dhe driver-at. Këto të dhëna kombinohen me informacione nga Canvas, WebGL, konfigurimi i ekranit, WebRTC dhe ndërveprimet e përdoruesit, duke krijuar një profil edhe më të detajuar.
Teknika të tilla përdoren edhe për parandalimin e mashtrimeve dhe zbulimin e bot-eve, por ngrejnë shqetësime serioze për privatësinë.
Brave tha se bllokon skriptet e AliExpress dhe ofron prej vitesh mbrojtje ndaj audio fingerprinting. Edhe përdoruesit e browser-ave të tjerë mund të përdorin bllokues si uBlock Origin, megjithëse kjo mund të ndikojë në disa funksione të sigurisë së AliExpress.
Rasti tregon se ndërsa cookies po humbasin efektivitetin, kompanitë po kërkojnë mënyra gjithnjë e më të sofistikuara për të identifikuar pajisjet dhe përdoruesit, në mënyrë që të grumbullojnë sa më shumë informacione dhe t’i kategorizojnë përdoruesit për qëllime reklamimi.

