Novas pesquisas sobre técnicas de rastreamento da Web descobriram alguns sites que usam impressões digitais de áudio para identificar e monitorar usuários da Web.
Durante uma varredura de um milhão de sites, pesquisadores da Universidade de Princeton descobriram que vários deles usam a API AudioContext para identificar um sinal de áudio que revela uma combinação exclusiva de navegador e dispositivo.
“Os sinais de áudio processados em diferentes máquinas ou navegadores podem ter pequenas diferenças devido a diferenças de hardware ou software entre as máquinas, enquanto a mesma combinação de máquina e navegador produzirá a mesma saída”, explicam os pesquisadores.
O método não requer acesso ao microfone do dispositivo, mas depende da maneira como o sinal é processado. Os pesquisadores, Arvind Narayanan e Steven Englehardt,
publicou um página de teste para demonstrar a aparência da impressão digital de áudio do seu navegador.
“Usar a API AudioContext para impressão digital não coleta o som reproduzido ou gravado por sua máquina. Uma impressão digital do AudioContext é uma propriedade da pilha de áudio de sua máquina ”, eles observam na página de teste.
A técnica não é amplamente adotada, mas se junta a uma série de outras abordagens que podem ser usadas em conjunto para rastrear usuários enquanto eles navegam na web.
Por exemplo, um script que eles encontraram combinou o nível de carga atual de um dispositivo, uma impressão digital de fonte de tela e um endereço IP local derivado de WebRTC, a estrutura para comunicações em tempo real entre dois navegadores.
Os pesquisadores encontrado O 715 dos 1 milhão de sites mais populares está usando o WebRTC para descobrir o endereço IP local dos usuários. A maioria destes são rastreadores de terceiros.
Enquanto isso, a impressão digital do Canvass foi encontrada em sites 14,371 com scripts carregados em diferentes domínios do 400. Os pesquisadores analisaram as impressões digitais na 2014 e observaram três mudanças desde então.