Pillan a AliExpress usando sonidos inaudibles para perfilar a los usuarios (y noquear sus auriculares Bluetooth)
Pasamos buena parte del día saltando de una web a otra sin preguntarnos qué información va quedando por el camino.
Para nosotros hay páginas, aplicaciones, búsquedas y productos; para los servicios que visitamos también puede haber datos sobre el navegador, el hardware, la pantalla o la manera en que nos movemos por cada página.
Ese interés no responde a una única finalidad: puede servir para medir comportamiento, personalizar servicios, detectar fraude o distinguir tráfico automatizado.
La cuestión es que muchas de esas señales se recopilan lejos de nuestra vista.
Unos auriculares dieron la pista .
El hallazgo llegó casi por accidente.
Matthew Callaghan, ingeniero de software y hacker de hardware, utilizaba unos auriculares Bluetooth multipunto, capaces de permanecer conectados al PC y al móvil al mismo tiempo.
Según relata , todo funcionaba con normalidad hasta que abría AliExpress en Firefox o Chrome: poco después, el audio del teléfono dejaba de escucharse en los auriculares y solo regresaba al cerrar la pestaña.
Silenciarla, o incluso silenciar el navegador o Windows, no solucionaba el problema, y en la página no había ningún vídeo, música o contenido multimedia visible reproduciéndose.
El sonido que nadie oía .
Callaghan descartó primero las explicaciones más evidentes: no había elementos de audio o vídeo, llamadas de reproducción ni una sesión multimedia activa.
Al vigilar la API Web Audio encontró, en cambio, dos AudioContext creados por los scripts collina.js y fireyejs.js.
El experto asegura que ambos generaban una onda de sierra conocida, analizaban cómo la procesaba el navegador y enviaban después la señal hacia la salida de audio con la ganancia ajustada a cero.
Una huella, pero del navegador .
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.xataka.com — el contenido pertenece a Xataka.