🔥 この記事の詳細
2026-08-25 更新
C
月内に

AliexpressがWeb Audio APIを使用して、ユーザーのブラウザを密かに識別する「オーディオ・フィンガープリント」を行っていること

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇷🇺 Russia · 🇬🇧 UK
📅 2026-08-25📰 xakep
📌 一言でいうと
AliexpressがWeb Audio APIを使用して、ユーザーのブラウザを密かに識別する「オーディオ・フィンガープリント」を行っていることが判明しました。この手法は、人間には聞こえない無音のオーディオ信号を生成し、システムがそれをどのように処理するかを分析することで個体を識別します。研究者は、Bluetoothヘッドセットの挙動からこの動作に気づき、難読化されたスクリプトがAlibabaの不正防止メカニズムの一部として動作していることを突き止めました。
🔍該当判定
  • 業務でAliExpress(アリエクスプレス)のサイトにアクセスしている
  • 社内PCでGoogle ChromeまたはFirefoxブラウザを利用している
  • PCにBluetoothイヤホンやヘッドセットを接続して利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
プライバシー保護を重視する場合、ブラウザのプライバシー設定を見直すか、フィンガープリント対策が施されたブラウザ(BraveやFirefoxの強化設定など)の使用を検討してください。