Az internetes nyomkövető technikákkal kapcsolatos új kutatás olyan webhelyeket talált, amelyek audio ujjlenyomatot használnak az internetes felhasználók azonosításához és megfigyeléséhez.
Egy millió webhely átvizsgálásakor, a Princeton Egyetem kutatói találtak hogy közülük sokan az AudioContext API-t használják annak a hangjelnek a azonosítására, amely egyedülálló böngésző és eszköz kombinációt fed fel.
"A különböző gépeken vagy böngészőkben feldolgozott audiojeleknek kismértékű eltérései lehetnek a gépek közötti hardveres vagy szoftveres különbségek miatt, miközben a gép és a böngésző ugyanazon kombinációja ugyanazt a kimenetet fogja produkálni" - magyarázzák a kutatók.
A módszer nem igényel hozzáférést az eszköz mikrofonjához, inkább a jel feldolgozásának módjára támaszkodik. A kutatók, Arvind Narayanan és Steven Englehardt,
közzétették a tesztoldal annak bemutatására, hogy néz ki a böngésző audio ujjlenyomata.
„Az AudioContext API használata ujjlenyomatokhoz nem gyűjti a gép által lejátszott vagy rögzített hangot. Az AudioContext ujjlenyomat a gép saját audio veremének egyik tulajdonsága ”- jegyzik meg a tesztoldalon.
A technika nem terjedt el széles körben, de számos más megközelítéssel összekapcsolódik, amelyeket a felhasználók nyomon követésére használhatnak az interneten való böngészés során.
Például egy általuk talált szkript ötvözte az eszköz aktuális töltöttségi szintjét, a vászon betűtípusú ujjlenyomatát és a WebRTC-ből származó helyi IP-címet, a két böngésző közötti valós idejű kommunikáció keretrendszerét.
A kutatók talált Az első egymillió webhely 715 WebRTC-t használ a felhasználók helyi IP-címének felfedezésére. Ezek többsége harmadik fél nyomkövető.
Eközben a Canvass ujjlenyomatát találták az 14,371 oldalakon, 400 különböző tartományokból betöltött szkriptekkel. A kutatók a vászon ujjlenyomatait elemezték az 2014 alkalmazásban, és azóta három változást jegyeztek meg.