Milyonlarca kişinin alışveriş yaptığı Çin merkezli e-ticaret platformu AliExpress'in, kullanıcıların izni olmadan arka planda ses verilerini işlediği iddia edildi. Donanım Haber'in aktardığına göre, sitenin kodlarına gizlenen bir sistemin, cihazların dijital parmak izini çıkarmak için donanım verilerini kullandığı belirtildi.
Skandal, bir yazılım geliştiricisinin yaşadığı Bluetooth sorunu üzerine sitenin kodlarını incelemesiyle ortaya çıktı. Geliştirici, AliExpress sekmesi açıkken kulaklıklarının kilitlendiğini fark etti. Yapılan analizde, sitenin 'Web Audio API' teknolojisiyle sıfır ses seviyesinde arka plan işlemleri yürüttüğü ve bu işlemin sekmeyi sessize alma durumunda bile durdurulamadığı tespit edildi. Bu durumun bilgisayarın ses kartını ve donanımını sürekli aktif tuttuğu ifade edildi.
Bu gizli mekanizmanın, cihazdaki ses donanımı, işlemci ve sürücülerin ses sinyallerine verdiği tepkileri ölçtüğü belirtildi. Elde edilen verilerin, ekran ayarları, donanım özellikleri ve diğer dijital sinyallerle birleştirilerek her kullanıcıya özel benzersiz bir 'dijital parmak izi' oluşturduğu aktarıldı. Bu sayede şirketin, web çerezlerine ihtiyaç duymadan cihazları tanıdığı öne sürüldü.
Uzmanlar, bu tür parmak izi yöntemlerinin genellikle bot tespiti, dolandırıcılık önleme ve risk analizi gibi güvenlik amaçlarıyla kullanıldığını belirtti. Ancak AliExpress'in kullandığı yöntemin kullanıcı onayı dışında çalışması ve engellenememesi, kişisel verilerin gizliliği konusunda endişelere yol açtı.