Milyonlarca kişinin alışveriş yaptığı Çin merkezli e-ticaret devi AliExpress’in, kullanıcıların ruhu bile duymadan arka planda gizli ses işlemleri yürüttüğü ortaya çıktı. Donanım Haber’in haberine göre, sitenin kodlarına gizlenen bu sistem, herhangi bir ses çıkarmadan doğrudan donanım verilerini kullanarak cihazların dijital parmak izini çıkarıyor.

SKANDAL BLUETOOTH KULAKLIKTAKİ AKSAKLIKLA ÇIKTI

Skandal, bir yazılım geliştiricisinin yaşadığı sıra dışı bir Bluetooth sorunuyla gün yüzüne çıktı. Telefon ve bilgisayar arasında otomatik geçiş yapan kulaklıklarının, AliExpress sekmesi açıkken kilitlendiğini fark eden geliştirici, site kodlarını incelemeye aldı. Yapılan analizde, sitenin "Web Audio API" teknolojisini kullanarak sıfır ses seviyesinde arka plan grafikler çalıştırdığı anlaşıldı. Sekmeyi sessize alsanız dahi durdurulamayan bu işlem, bilgisayarın ses kartını ve donanımını sürekli aktif tutuyor.

ÇEREZLERE GEREK KALMADAN TANIYORLAR

Bu gizli mekanizma, cihazdaki ses donanımı, işlemci ve sürücülerin ses sinyallerine verdiği mikroskobik tepkileri ölçüyor. Elde edilen veriler; ekran ayarları, donanım Özellikleri ve Canvas gibi diğer dijital sinyallerle birleştirilerek her kullanıcıya özel benzersiz bir "dijital parmak izi" oluşturuluyor. Bu sayede şirket, web çerezlerine ihtiyaç duymadan cihazı doğrudan tanıyabiliyor.

KİŞİSEL VERİLERİN GİZLİLİĞİ TEDİRGİNLİK YARATTI

Uzmanlar, bu tür parmak izi yöntemlerinin büyük platformlar tarafından bot tespiti, dolandırıcılık önleme ve risk analizi gibi güvenlik gerekçeleriyle kullanıldığını belirtiyor. Ancak AliExpress’in tercih ettiği bu yöntemin kullanıcı onayı dışında çalışması ve çerezler gibi engellenememesi, kişisel verilerin gizliliği konusunda büyük bir tedirginlik yaratıyor.

Kaynak olarak ekle