⚡ Tecnología
AliExpress usa WebAudio fingerprinting para rastrearte aunque tengas Bluetooth desactivado
Si compras en AliExpress, tu navegador podría estar siendo rastreado incluso con Bluetooth desactivado. Una técnica de fingerprinting WebAudio está explotando una vulnerabilidad silenciosa en los navegadores modernos para identificar tus dispositivos de forma única.
La tecnología WebAudio accede a las capacidades de audio de tu hardware a un nivel que va más allá de lo que el usuario puede controlar. Mientras pensabas que desactivar Bluetooth te libraba de seguimiento, investigadores han demostrado que WebAudio puede fingerprinting tu dispositivo basándose en las características únicas de su salida de audio.
El mecanismo funciona así: WebAudio genera una señal de sonido que pasa a través del hardware de tu dispositivo. Cada tarjeta de sonido, cada chip de procesamiento de audio tiene ligeras variaciones en cómo responde a frecuencias específicas. Estas variaciones son tan sutiles que el oído humano ni las notas, pero el software puede detectarlas y crear un "fingerprint" único de tu dispositivo.
Lo preocupante es que esta técnica no requiere permisos explícitos. A diferencia de Bluetooth, que pide tu autorización explícitamente, WebAudio puede ejecutarse en segundo plano en cualquier sitio web que cargues. Los anuncios, scripts de análisis y hasta elementos de diseño aparentemente inofensivos pueden contener este código de fingerprinting.
¿Cómo afecta esto a ti?
Si navegas desde un laptop, tu configuración de audio es única. Si usas auriculares Bluetooth, la combinación de tu adaptador Bluetooth más las características de tu tarjeta de audio crea una firma digital extremadamente específica. Esto significa que, aunque borres las cookies y uses modo incógnito, los sitios pueden reconocerte la próxima vez que vuelvas a visitar.
¿Cómo protegerte?
1. **Extensiones anti-fingerprinting:** Herramientas como uBlock Origin y Privacy Badger bloquean muchas de las técnicas WebAudio.
2. **Navegadores con protecciones:** Firefox tiene protección anti-fingerprinting integrada. Chrome y Edge están comenzando a limitar el acceso a ciertas APIs de WebAudio.
3. **Desactivar WebAudio temporalmente:** En about:config (Firefox) o flags de Chrome, puedes limitar el acceso a AudioContext, pero esto puede romper funcionalidades en sitios que dependen de sonido.
4. **Actualizaciones de firmware:** Los fabricantes de tarjetas de audio están trabajando en homogenizar las respuestas de frecuencia para hacer el fingerprinting más difícil.
La imagen más amplia
Este no es un problema aislado de AliExpress. Es parte de una tendencia más amplia donde las técnicas de fingerprinting están volviéndose más sofisticadas y difíciles de evitar. La industria de la publicidad digital ha invertido millones en estas técnicas porque las cookies están desapareciendo, pero el costo es la privacidad del usuario.
Lo que empieza en AliExpress eventualmente se extenderá a otros e-commerce, redes sociales e incluso sitios de noticias. La carrera entre los rastreadores y las herramientas de protección continúa, y tú eres el campo de batalla.
La próxima vez que veas un sitio que solicita permiso de audio, piensa dos veces. A veces, el silencio es la mejor defensa.