Xóa cookie rồi, website vẫn nhận ra máy bạn bằng cách này

Xóa cookie chưa chắc giúp che giấu thiết bị: website có thể dựa vào cách máy tính xử lý âm thanh không nghe thấy để nhận diện máy.

Xóa cookie vẫn chưa đủ, website có thể nhận diện máy tính bằng âm thanh không nghe thấy - Ảnh 1.

Tín hiệu âm thanh chạy ngầm trong trình duyệt có thể góp phần tạo “dấu vân tay” để nhận diện thiết bị

Một phát hiện liên quan đến AliExpress cho thấy website có thể sử dụng tín hiệu âm thanh chạy ngầm trong trình duyệt để tạo "dấu vân tay" thiết bị.

Website nhận diện máy tính bằng âm thanh

Nhà phát triển phần mềm Matt Callaghan phát hiện tai nghe Bluetooth đang phát nhạc từ điện thoại liên tục ngừng hoạt động mỗi khi ông mở AliExpress trên máy tính.

Kiểm tra sâu hơn, ông phát hiện website sử dụng Web Audio API để tạo một tín hiệu âm thanh với âm lượng đầu ra bằng 0. Người dùng không nghe thấy nhưng máy tính vẫn xử lý tín hiệu này ở chế độ nền.

Kỹ thuật này không bật micro hay ghi âm cuộc trò chuyện. Website tự tạo tín hiệu rồi đo cách thiết bị xử lý. Do bộ xử lý, hệ điều hành, trình duyệt và phần cứng âm thanh có những khác biệt nhỏ, mỗi máy có thể cho kết quả khác nhau.

Những dữ liệu này có thể được kết hợp với thông tin như kích thước màn hình, dung lượng bộ nhớ và loại trình duyệt để tạo "dấu vân tay trình duyệt", giúp nhận ra một thiết bị từng truy cập mà không cần biết danh tính người dùng.

Xóa cookie vẫn chưa đủ, người dùng nên làm gì? 

Cookie là dữ liệu website lưu trên trình duyệt và có thể bị xóa. Trong khi đó, dấu vân tay trình duyệt dựa vào đặc điểm phần cứng và phần mềm nên không biến mất chỉ vì người dùng xóa cookie.

Chế độ ẩn danh cũng chủ yếu ngăn trình duyệt lưu lịch sử và dữ liệu trang web, không mặc nhiên che giấu đặc điểm thiết bị.

Dấu vân tay trình duyệt không chỉ được dùng cho quảng cáo mà còn có thể hỗ trợ phát hiện bot, ngăn tạo tài khoản hàng loạt và nhận diện giao dịch bất thường.

Các đoạn mã được phát hiện trên AliExpress được cho là thuộc công cụ bảo mật và chống hành vi lạm dụng của Alibaba. Hiện chưa có bằng chứng cho thấy dữ liệu âm thanh được dùng để quảng cáo hoặc xác định danh tính thật của người truy cập.

Do kỹ thuật này không sử dụng micro, việc tắt quyền truy cập micro cũng không ngăn được quá trình nhận diện. Người dùng có thể cập nhật trình duyệt, bật các tính năng chống theo dõi nâng cao và hạn chế những tiện ích không cần thiết.

Mozilla cho biết Firefox đã hạn chế kỹ thuật nhận diện qua Web Audio từ phiên bản 118. Brave cũng thay đổi một số kết quả xử lý âm thanh để website khó tạo dấu vân tay ổn định.

Xóa cookie vẫn chưa đủ, website có thể nhận diện máy tính bằng âm thanh không nghe thấy - Ảnh 3.Khi cookie dần biến mất: Công nghệ theo dõi nào sẽ thay thế?

Cookie đang bị khai tử dần trên các trình duyệt, nhưng nhu cầu theo dõi hành vi người dùng chưa biến mất. Vậy cookie sẽ đi về đâu, và công nghệ nào thay thế?

Trở thành người đầu tiên tặng sao cho bài viết 0 0 0
Bình luận (0)
thông tin tài khoản
Được quan tâm nhất Mới nhất Tặng sao cho thành viên

    Tuổi Trẻ Online Newsletters

    Đăng ký ngay để nhận gói tin tức mới

    Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất