Recientemente, un ingeniero de software descubrió que AliExpress podría estar utilizando sonidos inaudibles para identificar a sus usuarios. Este fenómeno se hizo evidente cuando Matthew Callaghan, quien usaba auriculares Bluetooth, notó que el audio de su teléfono se interrumpía al abrir la página de AliExpress en su navegador. A pesar de no haber contenido multimedia visible, el problema persistía, lo que despertó su curiosidad sobre la causa.
Al investigar, Callaghan encontró que dos scripts, denominados collina.js y fireyejs.js, estaban generando ondas de sonido que el navegador procesaba, aunque la ganancia se ajustaba a cero. Esto implica que, aunque no se escuchaba, el dispositivo estaba emitiendo señales que podrían estar siendo utilizadas para recopilar información sobre el comportamiento del usuario. Esta técnica conocida como fingerprinting permite a las páginas web recoger datos sobre las características de los dispositivos sin necesidad de identificación directa del usuario.
La práctica de utilizar sonidos inaudibles para la recopilación de datos no es nueva, pero ha cobrado relevancia debido a la creciente preocupación por la privacidad en línea. En Europa, por ejemplo, las regulaciones sobre el uso de datos de los usuarios están evolucionando y organizaciones como el EDPB están poniendo atención en estas técnicas. Sin embargo, hasta ahora no hay pruebas que indiquen que AliExpress haya violado alguna normativa relacionada con este tipo de prácticas.
La información sobre cómo AliExpress gestiona estos datos sigue siendo escasa. Aunque Callaghan pudo observar la recopilación de señales técnicas, no se sabe con certeza cómo se utilizan en los servidores de la empresa. La falta de claridad sobre el tiempo de retención de estos datos y su posible vinculación a identidades individuales plantea preguntas que aún necesitan respuesta.




