אוזניות בלוטות' שגרתיות הובילו לאחרונה לגילוי של מנגנון מעקב סמוי ומתוחכם הפועל ברקע של אתר המכירות עלי אקספרס, כך לפי אתר Techweez.
לפי הדיווח הגילוי התרחש במקרה, כאשר משתמש ניסה להעביר את חיבור האוזניות מהמחשב לטלפון הנייד, כאשר המעבר נכשל שוב ושוב כל עוד כרטיסייה של האתר הייתה פתוחה בדפדפן, אך הסתדר ברגע שהיא נסגרה.

הבדיקה הטכנית שנערכה בעקבות התקלה חשפה שני קודי סקריפט מוסווים, בשם collina.js ו-fireyejs.js, ששמרו על מערכת השמע במחשב פעילה באופן רציף מאחורי הקלעים.
עוד באותו הנושא
טכנולוגיית טביעת האצבע הקולית
כדי לזהות את המשתמשים, האתר משתמש בטריק פשוט: הוא מפעיל ברקע צליל שקט לחלוטין שאי אפשר לשמוע, ולכן גם השתקת המחשב לא עוזרת.
לכל מחשב או טלפון יש רכיבי חומרה ומעבדים שונים, ולכן כל מכשיר מעבד את הצליל השקט הזה בצורה קצת אחרת. האתר מודד את ההבדלים הקטנים הללו ויוצר מהם "טביעת אצבע" דיגיטלית שייחודית רק למכשיר שלכם.

בניגוד לעוגיות (Cookies) שאפשר למחוק בקלות מהדפדפן, את טביעת האצבע הזו אי אפשר למחוק, כי היא מבוססת על החומרה הפיזית של המחשב.
איסוף מידע נרחב וסיכוני פרטיות
מדידת השמע היוותה חלק ממערך איסוף נתונים רחב יותר של חברת עליבאבא, שכלל גם ניתוח ביצועי גרפיקה, מאפייני חומרה, תנועות עכבר ואותות המיועדים לזיהוי בוטים. תאגידים מקוונים מסבירים לרוב שימוש בטכנולוגיות אלו ככלי למניעת הונאות ואבטחת עסקאות.

עם זאת, הפעילות בוצעה ללא כל גילוי נאות או קבלת הסכמה מהמשתמשים. חוקרי פרטיות מזהירים כי שיטות אלו מעניקות לחברות יכולת מעקב עמידה וסמויה, שקשה מאוד לבטל או להתגונן מפניה באמצעים רגילים.
כלים ופתרונות להגנת המשתמש
דפדפנים הממוקדים בפרטיות, כמו Brave או Firefox, כבר כוללים מנגנוני הגנה מובנים נגד מעקב מסוג זה. דפדפן Brave, למשל, מחדיר נתונים רנדומליים למדידות האתר כדי להסוות את הנתונים האמיתיים של החומרה ואף חוסם באופן ישיר את הסקריפטים של עלי אקספרס.

עבור משתמשים בדפדפנים רגילים שאינם כוללים הגנות מובנות, פתרון אפשרי הוא שימוש בחוסמי תוכן מתקדמים כדוגמת uBlock Origin, אך חסימה זו עשויה לעיתים לפגוע בתפקוד התקין של חלק מהאתרים.