AliExpress forsøger tilsyneladende at lære langt mere om sine besøgende, end de fleste nok er klar over. Sikkerhedsforskeren Matthew Callaghan har opdaget, at den kinesiske shoppingtjeneste kører skjulte scripts i browseren, som indsamler en lang række oplysninger, der tilsammen kan bruges til såkaldt browser-fingerprinting.
Her forsøger et website at genkende en bestemt computer eller browser ud fra dens tekniske egenskaber – også uden nødvendigvis at være afhængig af traditionelle cookies.
Hovedtelefoner afslørede sporingen
Callaghan faldt over teknikken ved et tilfælde. Hver gang han åbnede AliExpress på sin computer, stoppede lyden fra hans telefon i hans Bluetooth-hovedtelefoner. Lukkede han fanen igen, kom lyden tilbage. Årsagen viste sig at være et skjult WebAudio-script.
Artiklen fortsætter efter annoncen


