2 Minuten
Stellen Sie sich vor, Ihr Browser flüstert einer Einkaufsseite zu, obwohl keine Musik oder kein Video abgespielt wird. Das ist die Anschuldigung, die nun über AliExpress schwebt: Versteckte Audio-Routinen laufen im Hintergrund, um Nutzer zu identifizieren und zu verfolgen.
Technische Untersuchungen zeigen, dass die Sicherheitsskripte der Seite über die Web-Audio-API stille Audiopuffer erzeugen, bestimmte Wellenformen generieren und Signalverarbeitungsschritte durchführen, selbst wenn kein hörbarer Inhalt vorhanden ist. Aus diesen Audiodaten gewonnene Fingerprints werden dann mit anderen Browser-Fingerprints, etwa Canvas- und WebGL-Signaturen, kombiniert, um einen überraschend präzisen Hardware-Identifikator zu erstellen, der an das Gerät des Nutzers gebunden ist.
Das Resultat ist mehr als clevere Analytik. Es ist ein neuer Vektor für Cross-Site- und Cross-Session-Tracking. Kurze Sitzung? Egal. Verschiedene Browser-Tabs oder sogar unterschiedliche Logins lassen sich mit demselben unauffälligen Hardware-Fingerprint verknüpfen. Stellen Sie sich das als digitalen DNA-Marker vor, erzeugt aus der Art, wie Ihr Browser unsichtbaren Klang behandelt.

Es gibt auch eine praktische, unerwartete Nebenwirkung. Die kontinuierliche Hintergrund-Audiobearbeitung scheint mit Bluetooth-Multipoint-Headsets zu interferieren. Da die Audiokette nie wirklich inaktiv ist, können einige Multi-Device-Kopfhörer nicht automatisch zwischen Laptop und Smartphone umschalten. Für viele eine kleine Belästigung. Ein deutliches Signal für diejenigen, die verfolgen, wie oft ihre Tracking-Techniken die Hardware der Endnutzer berühren.
Diese Methode verwandelt stille Browser-Aktivität in einen Tracking-Kanal, der typische Datenschutzgrenzen umgeht.
Die Entwickler von Brave erklären, dass ihre integrierten Schutzmechanismen diese Audio-Fingerprinting-Versuche blockieren und verhindern, dass Skripte Hardware-Identifikatoren sammeln. Andere datenschutzorientierte Browser und Erweiterungen können ähnliche Schutzfunktionen bieten, doch nicht alle Nutzer setzen sie standardmäßig ein.
Was kann also ein besorgter Nutzer tun? Browser aktuell halten, datenschutzorientierte Alternativen in Betracht ziehen und Berechtigungen sowie Erweiterungs-Einstellungen überwachen. Und wenn ein Online-Shop Sie aus der Stille heraus identifizieren kann, ist es vielleicht an der Zeit, lautere Fragen darüber zu stellen, wer zuhören darf.




Kommentar hinterlassen
Kommentare
Noch keine Kommentare. Seien Sie der Erste.