AliExpress usa rastreamento por áudio nos navegadores em teste
AliExpress usa rastreamento por áudio em testes com navegadores, gerando “impressões digitais” do dispositivo sem cookies tradicionais.
Pesquisadores descobriram em 2026 uma falha na página inicial do Ali Express: havia códigos executando processos silenciosos de áudio diretamente nos navegadores dos usuários.
O objetivo desses scripts era gerar um tipo de “impressão digital” (fingerprint) eletrônica do dispositivo, permitindo monitorar os utilizadores sem a necessidade tradicional de cookies. A descoberta foi feita por acaso quando um desenvolvedor notou problemas com seu equipamento multimídia sempre que ele abria qualquer aba no site da plataforma Alibaba.
Como funcionava o rastreamento sonoro
Ao analisar o código – fonte do portal, o profissional identificou o uso avançado da Web Audio API para criar grafos complexos de processamento áudio configurados em volume zero. Esses fluxogramas digitais conectam diversas fontes e filtros dentro do navegador.
O processo não gerava som audível algum; contudo, mantinha esse canal ativo nos bastidores do sistema operacional. Essa atividade silenciosa explicaria a interferência observada na troca entre diferentes dispositivos eletrônicos — como computador ou celular —, pois um sinal estava sendo constantemente conectado à saída principal de som do aparelho mesmo sem nada ser reproduzido.
A técnica por trás dos dados coletados
Diferentemente da função comum de reprodutores multimídia que param quando o usuário silencia uma aba, este processamento continuou rodando em segundo plano porque operava com ganho zero e se conectava diretamente ao fluxo sonoro geral do dispositivo; assim, ele seguia “processando” sinais invisíveis para os ouvidos humanos.
Essa capacidade fez dele ideal para a coleta massiva de informações sobre hardware específico.
O áudio como identificador único (fingerprinting)
Essa mesma tecnologia pode ser utilizada no chamado *browser fingerprinting*, um método sofisticado capaz de coletar detalhes únicos de cada aparelho eletrônico individualmente. Ao fazer isso, é possível reconhecer o navegador ou usuário mesmo que eles tentem mudar suas identidades digitais continuamente em diferentes locais da internet.
Leia também
No caso detectado no Ali Express, os scripts mediam variações minúsculas na forma exata pela qual cada processador e sistema operacional lidavam com sinais sonoros idênticos. Essas pequenas diferenças são moldadas pelo hardware do som instalado, pelos drivers específicos das máquinas utilizadas e até pelas características únicas dos navegadores empregados nos dispositivos — tornando a coleta extremamente detalhada.
Além do áudio: um perfil completo de rastreamento
A captação desses dados por meio do sinal acústico era apenas uma parte do conjunto informativo reunido contra o usuário. Os códigos também monitoraram como ele desenhava gráficos em tela ou realizava movimentos precisos usando o mouse eletrônico no computador da vítima.
Juntos, esses múltiplos indicadores permitem montar um perfil muito mais robusto sobre os equipamentos utilizados que qualquer dado isolado conseguiria oferecer sozinho. Segundo especialistas na área, esse tipo de técnica é frequentemente empregado grandes plataformas para fins legítimos — desde a prevenção avançada de fraudes até detecção eficiente de robôs e avaliação precisa dos riscos financeiros envolvidos nas transações realizadas online.
Apesar das aplicações úteis citadas por empresas do setor financeiro, defensores rigorosos da privacidade alertam com preocupação: geralmente, o usuário não tem conhecimento ativo desse rastreamento em curso nem possui controle efetivo sobre ele durante sua navegação diária no portal Ali Express.