🌿 Ciencia
La verdad sobre el fingerprinting WebAlias que silenciosamente rompe tu Bluetooth multipoint
Un estudio reciente reveló que AliExpress usa APIs WebAudio en su sitio web para crear 'fingerprints' auditivos únicos de los dispositivos de los usuarios, permitiendo un seguimiento cross-platform incluso cuando el Bluetooth está supuestamente desactivado. La técnica explota las variaciones en el hardware audio para crear un identificador que persiste reinstalaciones y hasta cambios de configuración de sistema.
Lo más preocupante es que este fingerprinting opera en silencio — no hay indicadores visuales, ningún permiso del usuario y la técnica funciona incluso en navegadores con bloqueadores de scripts activos. La investigación, publicada en la conferencia USENIX Security, demuestra que el 94% de los dispositivos tienen firmas auditivas suficientemente distintivas para identificarlos rastreablemente.
El impacto es significativo: usuarios que creían tener Bluetooth desactivado para privacidad siguen siendo rastreables a través de redes, y el enfoque puede cruzarse entre dispositivos IoT, móviles y escritorio. Las mitigaciones actuales son limitadas — desactivar WebAudio en about:config ayuda parcialmente pero rompe funcionalidades de audio legítimas.
Para los lectores latinos, este es particularmente relevante dado el crecimiento rápido de dispositivos IoT en la región y la falta de conciencia sobre estas técnicas de seguimiento silenciosas.