Descubren que AliExpress habría usado audio inaudible para rastrear dispositivos

Un desarrollador descubrió el sistema tras detectar un problema con sus auriculares Bluetooth

AliExpress habría utilizado una herramienta para generar sonidos que las personas no pueden escuchar y obtener información sobre los dispositivos desde los que ingresan a su página. El sistema no activa el micrófono ni graba conversaciones. En su lugar, genera una señal de audio dentro del navegador y analiza cómo responde cada computadora.

El hallazgo ocurrió casi por casualidad. El desarrollador Matthew Callaghan notó que sus auriculares Bluetooth dejaban de cambiar correctamente entre su computadora y su teléfono cuando tenía abierta una pestaña de AliExpress.

Al cerrar la página, el problema desaparecía. Por ello, decidió revisar qué estaba ocurriendo mientras la plataforma permanecía abierta y encontró un sistema de procesamiento de audio que funcionaba en segundo plano.

¿Cómo funcionaba el sistema de AliExpress?

AliExpress podía hacer que el navegador procesara un sonido que el usuario no llegaba a escuchar. Aunque el volumen estaba en cero, la computadora sí trabajaba con esa señal en segundo plano.

¿Por qué hacerlo? Porque cada dispositivo puede procesar una misma señal de manera ligeramente diferente. Esas pequeñas diferencias dependen de elementos como el navegador, el sistema operativo y los componentes de la computadora.

Al analizar esas diferencias, la página podía obtener una especie de “huella” del dispositivo. Este método forma parte del fingerprinting, una técnica que permite identificar o distinguir un equipo a partir de sus características, sin depender únicamente de las cookies.

Pero el audio era solo una parte del sistema. Los códigos analizados también podían recopilar información sobre la pantalla, los gráficos, la memoria y otras características del dispositivo, además de algunos datos sobre cómo el usuario interactuaba con la página.

¿Para qué puede utilizarse esta información?

El fingerprinting tiene aplicaciones legítimas dentro de los sistemas de seguridad de las plataformas digitales. En un sitio de comercio electrónico, por ejemplo, puede contribuir a detectar cuentas falsas, bots, fraude, abuso de cupones o intentos de aprovechar varias veces una misma promoción desde diferentes cuentas.

El problema aparece cuando estas técnicas se emplean sin que el usuario conozca con claridad qué información técnica está siendo recopilada y con qué finalidad. La posibilidad de reconocer un dispositivo sin depender de cookies genera cuestionamientos adicionales sobre privacidad y transparencia en la navegación.

¿Cómo evitar este tipo de rastreo?

Una de las formas más sencillas de reducir este tipo de rastreo es utilizar navegadores que cuentan con herramientas de privacidad. Firefox y Brave, por ejemplo, tienen funciones que dificultan que una página pueda identificar un dispositivo a partir de sus características.

Brave, además, bloquea los códigos de AliExpress que fueron identificados en esta investigación. Esto evita que esos códigos puedan ejecutarse en el navegador y recopilar la información utilizada para crear la huella del dispositivo.