A página inicial do AliExpress executava processos silenciosos de áudio no navegador dos usuários para criar uma impressão digital do dispositivo, técnica de rastreamento que dispensa cookies. Pesquisadores identificaram o código, vinculado aos sistemas de segurança da Alibaba, controladora da varejista, conforme reportagem da Exame publicada em 24 de agosto de 2026.
- O código do AliExpress usava a Web MDN Web Docs - Web Audio API (developer.mozilla.org) API para criar fingerprint de dispositivos sem cookies
- Áudio em volume zero mantinha o canal ativo e interferia em fones Bluetooth
- A técnica persiste mesmo após apagar cookies e trocar de conta
- Alibaba liga o código aos seus sistemas de segurança
- Usuários têm pouco controle sobre o rastreamento silencioso
Como o áudio escondido foi descoberto?
A descoberta só veio à tona quando um desenvolvedor percebeu que seu fone de ouvido Bluetooth com suporte a múltiplos dispositivos parava de alternar entre o computador e o celular sempre que uma aba do AliExpress estava aberta. O problema desaparecia assim que a aba era fechada.
Ao investigar o código, ele encontrou o uso da Web Audio API para construir grafos de processamento de áudio configurados em volume zero. Diferente de um player comum, o processamento continuava rodando mesmo com a aba silenciada, já que o grafo operava com ganho zero e se conectava diretamente à saída de som do sistema.
- O áudio não produzia som audível, mas mantinha o canal ativo em segundo plano
- O processamento continuava rodando mesmo quando a aba era silenciada
O papel da web audio API no rastreamento
A Web Audio API é um conjunto de funções do navegador que permite gerar, processar e analisar áudio em tempo real. No caso do AliExpress, os scripts montavam cadeias de processamento que não geravam som audível, mas mantinham o canal de áudio do computador ativo em segundo plano.
Os scripts também captavam a forma como o aparelho desenhava gráficos na tela, os movimentos do mouse, o modelo do monitor e a velocidade do processador. Juntos, esses sinais montam um perfil de dispositivo muito mais detalhado do que qualquer informação isolada.
# publicidade
Para que serve o fingerprint por áudio?
No caso do AliExpress, os scripts mediam pequenas diferenças na forma como cada aparelho processava um sinal de áudio idêntico, variações moldadas pelo processador, hardware de som, sistema operacional, navegador e drivers de cada máquina.
Esse tipo de técnica costuma ser usado por grandes plataformas para prevenção de fraude, detecção de bots e avaliação de risco, útil para identificar transações suspeitas mesmo depois que cookies foram apagados ou contas trocadas. A Alibaba liga o código diretamente aos seus sistemas de segurança.
Quais os riscos para a privacidade?
Defensores de privacidade veem risco no fato de que o usuário geralmente não sabe que está sendo rastreado e tem pouco controle sobre isso. A coleta acontece sem consentimento explícito e dificilmente é bloqueada por configurações comuns do navegador.
| Critério | Cookies | Fingerprint por áudio |
|---|---|---|
| Mecanismo | Armazenados no navegador | Análise do hardware de som |
| Persistência | Apagados pelo usuário | Continua após limpar dados |
| Consentimento | Exige aviso em muitos países | Rastreamento silencioso |
Arraste para o lado para ver toda a tabela.
No Brasil, a discussão sobre rastreamento silencioso ganha contornos de regulação, já que a LGPD exige transparência e base legal para coleta de dados pessoais.
Leia também:
Fonte: Exame Tecnologia