Am 20. August ein Entwickler Unter dem Pseudonym MC-Tech hat eine Praxis äußerst diskreter digitaler Überwachung aufgedeckt. Bei Verwendung eines Multipoint-Bluetooth-Headsets Da der Internetnutzer gleichzeitig mit seinem Computer und seinem Telefon verbunden war, bemerkte er, dass die Musik auf seinem Mobiltelefon beim Surfen auf der Einkaufsplattform systematisch unterbrochen wurde, ohne dass Medien abgespielt wurden. Durch sorgfältige Untersuchung des Codes der Webseite identifizierte er zwei im Schatten laufende Skripte, die für die Erzeugung eines Tonsignals verantwortlich sind dessen Volumen künstlich auf Null gezwungen wird.
Wie funktioniert diese seltsame Lautidentifikation?
Das hier verwendete technische Prinzip basiert auf der WebAudio API (eine Programmierschnittstelle, die es dem Browser ermöglicht, Sounds zu erzeugen und zu manipulieren). Von AliExpress heimlich eingeschleuste Codezeilen zwingen Sie Ihre Computerhardware, eine äußerst spezifische Wellenform zu berechnen. Das Ziel besteht auf keinen Fall darin, Sie ohne Ihr Wissen dazu zu bringen, Multimedia-Inhalte anzuhören. Stattdessen misst die Website geringfügige Abweichungen bei der Verarbeitung dieses Signals wird durch die Architektur Ihres Prozessors bestimmt.
Alibabas AliExpress wurde dabei erwischt, wie es die Audiosysteme der Benutzer nutzte, um sie zu verfolgen.
AliExpress zeichnete die Benutzer nicht auf, sondern spielte stattdessen einen stillen Ton ab und maß, wie die spezifischen Geräte der Benutzer ihn verarbeiteten, um ihnen einen Fingerabdruck zu geben.
Aber keine Sorge, Brave stoppt dies.– Brave (@brave) 22. August 2026
Somit erzeugt jede Maschine bei der Hardware-Gleitkommaberechnung ein ganz leicht unterschiedliches mathematisches Ergebnis.. Durch die Kombination dieses nicht wahrnehmbaren akustischen Tests mit anderen technischen Daten Ihres Systems hinterlässt die Website einen digitalen Fußabdruck schwer zu fälschen. Dies ist das eigentliche Prinzip des Fingerabdrucks, der ein eindeutiges Profil identifiziert ohne dass irgendwelche permanenten Dateien auf der Festplatte des Benutzers gespeichert werden müssen.
Welche Risiken gibt es und wie kann man sich wirksam schützen?
Dieser rein materielle Ansatz verändert die technologische Situation. Tatsächlich handelt es sich um Audio-Tracking Durch die Ausführung im Hintergrund entgeht man völlig dem klassischen Radar des privaten Surfens. Ein zutiefst beunruhigender technischer Eingriffweil es die Illusion der Kontrolle, die wir über unsere persönlichen Geräte zu haben glaubten, missachtet. Obwohl dieses Anti-Betrugssystem Obwohl das Unternehmen offiziell darauf abzielt, Transaktionen abzusichern und Bots zu blockieren, wirft das Schweigen des Unternehmens zur Aufbewahrungsdauer dieser Daten ein ethisches Problem auf.
Glücklicherweise hat die Softwareindustrie nicht auf diese ungewöhnliche Angelegenheit gewartet, um integrierte Abwehrmaßnahmen einzusetzen. Im Gegensatz zu herkömmlichen Keksen (das sind kleine Textdateien, mit denen Sie sich Ihre Gewohnheiten merken), die mit wenigen Klicks gelöscht werden können. Diese Bedrohung erfordert eine Software-Reaktion einheimisch. Firefox hat die Präzision seiner Soundoberfläche drastisch reduziert, um die Profile seiner Internetnutzer zu standardisieren. Der Brave-Browser geht sogar noch einen Schritt weiter, indem er systematisches Zufallsverschlüsseln integriert Dadurch werden die Daten, die in Echtzeit an die Server von Alibaba zurückgesendet werden, verfälscht, wodurch jede laufende Identifizierung ungültig wird.
Häufig gestellte Fragen (FAQ)
Hört die Händlerseite auf mein Mikrofon?
Absolut nicht. Der Mechanismus selbst generiert ein Signal vom Browser, um die Rechenleistung zu messen roh von der Maschine. Es wird kein Zugriff auf das Mikrofon des Nutzers verlangt und ist für den Vorgang auch nicht technisch notwendig.
Ist es sinnvoll, den Computer stummzuschalten?
Durch Stummschalten der Registerkarte oder des Windows-Audios wird das Scannen niemals blockiert. Die mathematische Berechnung erfolgt weit vor der Soundkarte rein softwaremäßig in den Tiefen der Web-API.