Ara

AliExpress’ten Gizli Ses Yöntemiyle Bilgisayarınızı Takip Ettiği İddiası: Ses Çalmasa Bile Aktif!

Teknoloji dünyasında yeni bir gizlilik endişesi ortaya çıktı. Çinli teknoloji devi Alibaba'nın küresel online alışveriş platformu AliExpress'in, kullanıcıların tarayıcılarındaki ses sistemini kullanarak bilgisayarlarını "ses parmak izi" (audio fingerprinting) yöntemiyle takip ettiği iddia ediliyor. Bu durum, özellikle kablosuz kulaklık kullananlar için önemli sorunlara yol açabilir.

Bir geliştiricinin kablosuz kulaklıklarıyla yaşadığı bir sorunu araştırırken fark ettiği bu durum, AliExpress web sitesinin Firefox veya Chrome tarayıcılarında açıldığında, bilgisayarın Bluetooth ses özelliğini etkilediğini ortaya çıkardı. Geliştiricinin blog yazısında belirttiği üzere, normalde bilgisayarın ses önceliği varken, AliExpress sayfası açıldığında telefonundan gelen ses aniden kesiliyor ve bu durum bilgisayarda herhangi bir medya oynatılmıyorken bile devam ediyor. Sayfa kapatıldığında sorun çözülürken, sekmeyi veya tarayıcıyı sessize almak sorunu gidermiyor.

İlk incelemelerde herhangi bir olağan dışı medya öğesi bulunamazken, sorunun sayfanın birkaç saniye boşta kaldıktan sonra başlaması dikkat çekiciydi. Bu durum üzerine Web Audio API incelenerek, tarayıcının bir ses işleme bağlamı oluşturduğu tespit edildi. Yapılan detaylı incelemeler sonucunda, AliExpress sayfasında gizli olarak çalışan 'collina.js' ve 'fireyejs.js' adında iki şüpheli betik bulundu. Bu betiklerin, Alibaba'nın tarayıcı güvenliği ve kötüye kullanımı önleme araçlarının bir parçası olduğu düşünülüyor.

Yapay zeka desteğiyle yapılan araştırmada, bu betiklerin bir testere dişi osilatörü kullanarak bir dalga formu oluşturduğu ve bir analizörün bu dalga formunu tarayıcının ses uygulaması üzerinden ölçtüğü anlaşıldı. Ardından başka bir betik, elde edilen frekans verilerini okuyordu. İlginç bir şekilde, bu betikler ses kazancını sıfıra ayarlayarak herhangi bir duyulabilir ses veya gürültü olmamasını sağlıyor, ancak tarayıcı yine de Web Audio grafiğini aktif olarak işlemeye devam ediyordu.

Bu durum, otomatik oynatılan videoların aksine, tarayıcının sessize alma özelliğinin işe yaramamasına neden oluyor. Sayfa, aktif olarak ses işleme yaptığı için Bluetooth ses yolu aktif kalıyor ve çoklu cihaz bağlantısı olan kulaklıkların cihazlar arasında geçiş yapmasını engelliyor. Daha da derinlemesine yapılan incelemelerde, bu betiklerin ekran boyutları, cihaz belleği, tarayıcı eklentileri, WebGL işleme yetenekleri, desteklenen ses ve video formatları, tarayıcı performansı, fare olayları gibi birçok bilgiyi topladığı ortaya çıktı. Toplanan verilerin, daha sonra şifrelenerek Alibaba'nın telemetri servislerine gönderildiği belirtiliyor.

Bu keşfin ardından Firefox, tarayıcısında parmak izi tespitine karşı yerleşik korumalar bulunduğunu ve Eylül 2023'te yayımlanan Firefox 118 sürümüyle Web Audio tabanlı parmak izi tespitine karşı ek korumalar getirdiğini duyurdu. Brave tarayıcısı da varsayılan olarak ses parmak izi tespitini engellediğini ve bunu tarayıcının ses çıkışına rastgele veriler enjekte ederek gerçekleştirdiğini iddia ediyor.

Önceki Haber
Linux'un Mülkiyet Anlaşmazlığı Sona Erdi: Yıllara Dayanan Dava Reddedildi!
Sıradaki Haber
Gigabyte'tan VRAM Sorununa Garanti Reddi: RTX 4090 Kartı Yetersiz Testlerle Geri Gönderildi

Benzer Haberler: