AliExpress’in kullanıcı cihazlarını tanımlamak amacıyla “sessiz ses parmak izi” olarak adlandırılan bir teknoloji kullandığı iddiası, çevrim içi gizlilik konusunda tartışma başlattı.
İddiaya göre olay, çok noktalı bağlantı özelliğine sahip bir Bluetooth kulaklığın, bilgisayarda açık bulunan AliExpress sayfasından gelen sessiz bir ses sinyali nedeniyle telefondan müzik çalamamasıyla fark edildi. Sayfanın kapatılmasının ardından kulaklığın yeniden normal şekilde çalışması üzerine sitenin arka plandaki yazılımsal faaliyetleri incelendi.
“Sessiz ses parmak izi” yönteminde, kullanıcıların duyamayacağı seviyedeki bir ses sinyali tarayıcı tarafından işleniyor. İşlem sırasında cihazın işlemcisi, ses donanımı ve işletim sistemine bağlı olarak ortaya çıkan küçük teknik farklılıkların değerlendirildiği belirtiliyor.
Bu farklılıkların bir araya getirilmesiyle cihazları birbirinden ayıran dijital bir kimlik oluşturulabiliyor. Yöntemin mikrofonu kullanmadığı ve kullanıcıların konuşmalarını kaydetmediği belirtilirken, cihaz özelliklerinin açık izin alınmadan takip amacıyla kullanılabilmesi gizlilik endişelerine neden oluyor.
Çerezler silinse bile cihaz tanınabiliyor
Dijital parmak izi oluşturulurken ekran boyutu, yüklü yazı tipleri, grafik işlem kapasitesi, işletim sistemi ve ses donanımı gibi çok sayıda teknik veriden yararlanılabiliyor.
Bu yöntemle kullanıcıların çerezleri silmesi durumunda dahi cihazın yeniden tanınmasının mümkün olabileceği ifade ediliyor.
Söz konusu teknolojilerin elektronik dolandırıcılık ve şüpheli hesapların tespit edilmesi gibi güvenlik amaçlarıyla kullanılabileceği belirtiliyor. Ancak kullanıcıya açık bilgilendirme yapılmadan sürekli takip amacıyla kullanılması mahremiyet tartışmalarını beraberinde getiriyor.
Bazı tarayıcılar ise cihazlardan elde edilen teknik değerleri rastgele değiştirerek ve dijital parmak izi oluşturmaya yönelik yazılım kodlarını engelleyerek bu tür takip yöntemlerini zorlaştırıyor.





