trueNetLab logo
HI
AliExpress: Web Audio API से ब्राउज़र फिंगरप्रिंटिंग

AliExpress: Web Audio API से ब्राउज़र फिंगरप्रिंटिंग

एक ऑनलाइन दुकान खोलते ही स्मार्टफोन का संगीत अचानक बंद हो जाता है। ब्राउज़र में कोई वीडियो नहीं चल रहा, कोई विज्ञापन सुनाई नहीं दे रहा और टैब को म्यूट करने से भी कुछ नहीं बदलता। AliExpress का टैब बंद करने पर ही Bluetooth हेडफोन फिर सही ढंग से फोन पर लौटते हैं।

Bluetooth Multipoint की खराबी जैसा दिखने वाला यह व्यवहार डेवलपर Matt Callaghan को AliExpress के होमपेज पर दो अत्यधिक अस्पष्ट किए गए JavaScript फाइलों तक ले गया। दोनों पृष्ठभूमि में लगातार चलने वाला Web Audio ग्राफ बनाते थे। आउटपुट स्तर शून्य था, इसलिए कुछ सुनाई नहीं देता था। फिर भी ब्राउज़र, ऑपरेटिंग सिस्टम और हेडफोन के लिए ऑडियो पथ सक्रिय रहा।

यह खोज तकनीकी रूप से रोचक है, क्योंकि हार्डवेयर के अनचाहे दुष्प्रभाव ने अदृश्य ब्राउज़र मापन को प्रकट कर दिया। सुरक्षा के लिहाज से यह और भी महत्वपूर्ण है, क्योंकि Web Audio केवल एक हिस्सा था। स्क्रिप्ट Canvas, WebGL, स्क्रीन, हार्डवेयर, समर्थित मीडिया प्रारूप, WebRTC और उपयोगकर्ता की गतिविधियों की भी जाँच करते थे। परिणाम एक व्यापक ब्राउज़र और डिवाइस फिंगरप्रिंट जैसा दिखता है।

इस मामले को गंभीर कोई गुप्त ऑडियो चाल नहीं बनाती, बल्कि मापन की व्यापकता और यह तथ्य कि वह सामान्य दुकान के होमपेज पर ही अदृश्य रूप से शुरू हो जाता था।

वह Bluetooth त्रुटि जो वास्तव में त्रुटि नहीं थी

Callaghan ऐसे Multipoint हेडफोन इस्तेमाल करते हैं जो PC और स्मार्टफोन से एक साथ जुड़े रहते हैं। आम तौर पर संगीत फोन से आता है। PC सचमुच ऑडियो चलाए तो वह नियंत्रण ले लेता है। Firefox या Chrome में AliExpress खुला होने पर यही प्राथमिकता परिवर्तन अटकने लगा। उन्होंने दूसरे ब्राउज़र नहीं जाँचे।

सामान्य कारण नहीं मिले। कोई ऑडियो या वीडियो तत्व, HTMLMediaElement.play() कॉल, सक्रिय Media Session या नेटवर्क ट्रैफिक में पहचानने योग्य मीडिया फाइल नहीं थी। केवल यह असामान्य था कि पेज लोड होने के कुछ सेकंड बाद व्यवधान शुरू होता था।

इसलिए Callaghan ने Web Audio API को इंस्ट्रूमेंट किया। उन्होंने AudioContext कंस्ट्रक्टर को wrapper से बदला, नए ऑडियो कॉन्टेक्स्ट लॉग किए और AudioNode.connect() से बनने वाले कनेक्शन देखे। दो सक्रिय कॉन्टेक्स्ट मिले जिनके stack trace इन स्क्रिप्टों की ओर इशारा करते थे:

assets.aliexpress-media.com/g/AWSC/uab/1.140.0/collina.js
assets.aliexpress-media.com/g/AWSC/fireyejs/1.231.67/fireyejs.js

दोनों AWSC पथ के नीचे थे और उनके कार्यों से वे ब्राउज़र सुरक्षा तथा दुरुपयोग पहचान के लिए Alibaba की अवसंरचना का हिस्सा लगते थे। यह निष्कर्ष उचित है, पर केवल फाइल नाम इसे निर्णायक रूप से सिद्ध नहीं करते। हालांकि Alibaba Cloud अपने Anti-Bot Web SDK में सर्वर-साइड मूल्यांकन के साथ प्रयुक्त Web Collector का स्पष्ट वर्णन करता है।

व्यवहार को और सीमित किया जा सका: दोनों स्क्रिप्ट परिवारों को रोकने के बाद Callaghan के नियंत्रण परीक्षण में न ऑडियो कॉन्टेक्स्ट बने, न ऑडियो आउटपुट से कनेक्शन। उनके परीक्षण में होमपेज और सामान्य उत्पाद खोज फिर भी काम करते रहे।

Web Audio ग्राफ वास्तव में क्या करता है

Web Audio कोई छिपा सुनने वाला फ़ंक्शन नहीं, बल्कि गेम, सिंथेसाइज़र, वीडियो कॉन्फ्रेंस और अन्य इंटरैक्टिव अनुप्रयोगों के लिए शक्तिशाली ब्राउज़र इंटरफेस है। केवल ऑडियो फाइल चलाने के बजाय वेबसाइट अलग-अलग प्रोसेसिंग नोड को ग्राफ में जोड़ सकती है।

जाँचे गए AliExpress स्क्रिप्ट सरल रूप में यह श्रृंखला बनाते थे:

sawtooth wave वाला OscillatorNode
  -> AnalyserNode
  -> ScriptProcessorNode
  -> gain 0 वाला GainNode
  -> AudioContext.destination

Oscillator ज्ञात संकेत बनाता है। AnalyserNode प्रोसेसिंग का मापन डेटा देता है और JavaScript आवृत्ति मान पढ़ता है। फिर GainNode स्तर शून्य कर देता है। संकेत सुनाई नहीं देता, लेकिन ग्राफ AudioContext.destination, यानी वास्तविक समय आउटपुट से जुड़ा रहता है।

यही कनेक्शन दुष्प्रभाव समझाता है। शून्य आवाज का अर्थ शून्य प्रोसेसिंग नहीं है। ब्राउज़र ग्राफ की गणना जारी रखता है और Callaghan के Windows सिस्टम पर इतना PC ऑडियो पथ सक्रिय रखने के लिए पर्याप्त था। Multipoint का स्वचालित परिवर्तन PC को सक्रिय स्रोत मानता रहा।

सिर्फ गणनात्मक मापन के लिए OfflineAudioContext अधिक उचित होता। वह ग्राफ को स्पीकर या सिस्टम ऑडियो डिवाइस पर भेजे बिना सीधे मेमोरी बफर में रेंडर करता है। AliExpress ग्राफ में Oscillator और विश्लेषण भी शून्य किए गए आउटपुट से पहले हैं। लाइव आउटपुट का कनेक्शन पहले पढ़े जा चुके आवृत्ति डेटा को कोई स्पष्ट लाभ नहीं देता था, लेकिन दिखाई देने वाला दुष्प्रभाव पैदा करता था।

Mozilla ने 2023 में यही प्रभाव दर्ज किया था

2026 में Callaghan के हेडफोन ने सार्वजनिक ध्यान खींचने वाला संकेत दिया। लेकिन मूल ब्राउज़र प्रभाव Mozilla में नवंबर 2023 से Bug 1863193 के रूप में दर्ज था। Firefox 119 की प्रारंभिक रिपोर्ट में AliExpress पेज Windows 11 पर लगातार ऑडियो पावर अनुरोध बनाते थे। टैब में प्लेबैक न दिखने पर भी powercfg /requests सक्रिय ऑडियो स्ट्रीम बताता था और कंप्यूटर स्वतः sleep में नहीं जाता था। टैब बंद करने पर अनुरोध गायब हो जाता था।

Mozilla डेवलपर Karl Tomlinson ने Web Audio logging चालू की। लॉग ने वही श्रृंखला दो बार दिखाई जिसे बाद में Callaghan ने बताया: OscillatorNode, AnalyserNode, ScriptProcessorNode, म्यूट GainNode और AudioDestinationNode। Tomlinson ने Chrome में भी समान स्थायी डिवाइस उपयोग देखा और लिखा कि AliExpress इसे AudioContext.suspend() से रोक सकता है।

यह महत्वपूर्ण स्वतंत्र पुष्टि है। हार्डवेयर दुष्प्रभाव केवल अस्पष्ट स्क्रिप्ट की Callaghan की व्याख्या पर निर्भर नहीं है। Mozilla ने वर्षों पहले सक्रिय ग्राफ और Windows ऊर्जा प्रबंधन पर उसका प्रभाव सीधे ब्राउज़र में दर्ज किया था। बग अभी खुला है। यह साझा जिम्मेदारी भी दिखाता है: AliExpress मापन के बाद कॉन्टेक्स्ट निलंबित कर सकता था, जबकि ब्राउज़र प्रभावी रूप से मूक और अनावश्यक ग्राफ को ऑडियो डिवाइस से पहले अलग कर सकता था।

न माइक्रोफोन, न कमरे में अल्ट्रासाउंड

यहाँ भाषा की सटीकता जरूरी है। इस परीक्षण में AliExpress ने माइक्रोफोन रिकॉर्ड नहीं किया और कमरे की आवाज नहीं सुनी। माइक्रोफोन पहुँच getUserMedia() से होती और उपयोगकर्ता की अनुमति माँगती।

यह कल्पना भी भ्रामक है कि दुकान ने स्पीकर से अल्ट्रासोनिक संकेत भेजकर उसे भौतिक रूप से वापस पकड़ा। मापन ब्राउज़र की आंतरिक ऑडियो प्रोसेसिंग में हुआ। sawtooth wave की गणना और विश्लेषण हुआ, फिर आउटपुट से पहले उसे शून्य किया गया। हेडफोन प्रभाव इसलिए आया क्योंकि वर्चुअल ग्राफ वास्तविक आउटपुट से जुड़ा रहा।

समान गणना अलग परिणाम क्यों दे सकती है

डिजिटल सिग्नल प्रोसेसिंग में बहुत से floating-point ऑपरेशन होते हैं। CPU वास्तुकला, गणितीय लाइब्रेरी, compiler निर्णय, ब्राउज़र कार्यान्वयन और rounding छोटे अंतर उत्पन्न कर सकते हैं। Web Audio मानक OscillatorNode, DynamicsCompressorNode, sample rate, latency और समय मापन को संभावित fingerprinting सतह बताता है। इसलिए ब्राउज़र को ये अंतर सीमित करने चाहिए।

लेकिन Web Audio परिणाम कोई जादुई हार्डवेयर serial number नहीं है। कई डिवाइस समान मान दे सकते हैं और ब्राउज़र परिणामों को समान या परिवर्तित कर सकता है। अन्य गुणों के साथ संयोजन में ही पहचान क्षमता बढ़ती है।

यह तकनीक कम से कम 2016 से उपयोग में है

Audio fingerprinting 2026 की नई खोज नहीं है। Steven Englehardt और Arvind Narayanan ने 2016 में ACM CCS पर प्रकाशित OpenWPM अध्ययन के लिए दस लाख वेबसाइट जाँचीं। कुल 67 साइटों पर तीन स्क्रिप्टों में AudioContext fingerprinting मिला। मैनुअल विश्लेषण के अनुसार दो स्क्रिप्ट तकनीक को वास्तव में सक्रिय रूप से इस्तेमाल करते थे।

वहाँ भी Oscillator ज्ञात संकेत बनाता था, जिसे प्रोसेस करके पढ़ा और hash किया जाता था। एक दर्ज रूप में ग्राफ AnalyserNode, ScriptProcessorNode और म्यूट GainNode से आउटपुट तक जाता था। संरचना AliExpress पैटर्न से उल्लेखनीय रूप से मिलती है। Princeton शोधकर्ताओं ने तभी स्पष्ट किया था कि माइक्रोफोन जरूरी नहीं और fingerprinting तकनीकें आम तौर पर जोड़ी जाती हैं।

इसलिए AliExpress मामले में नई बात मूल विचार नहीं है। नया है बड़े ऑनलाइन marketplace पर ठोस खोज, अन्य गुणों का व्यापक संयोजन और खास तौर पर वह side channel जिसने मापन को प्रकट किया।

ऑडियो मान केवल एक टुकड़ा था

जाँचे गए bundle में Callaghan को कई अन्य गुणों की क्वेरी और मापन मिले:

  • Canvas rendering और toDataURL()
  • WebGL renderer, extensions और shader precision
  • स्क्रीन तथा viewport आकार और Device Pixel Ratio
  • hardwareConcurrency और deviceMemory
  • इंस्टॉल browser plugins और समर्थित media formats
  • WebRTC व्यवहार और performance timing
  • mouse, touch, focus और scroll events
  • डिवाइस movement और orientation
  • browser automation या bot का संकेत देने वाले गुण

कोड में परिणाम serialize और encrypt करने तथा fetch() या sendBeacon() से भेजने की routines भी थीं। इस तरह client side पर साबित है कि fingerprinting के योग्य व्यापक डेटा एकत्र कर Alibaba सेवाओं को भेजा जा सकता है।

सर्वर पर क्या होता है, यह सिद्ध नहीं है। ब्राउज़र से storage अवधि या accounts, orders, अन्य Alibaba सेवाओं अथवा advertising profiles से बाद का संबंध दिखाई नहीं देता। Callaghan खुद इस सीमा को स्पष्ट करते हैं।

AliExpress की privacy policy browser और operating system डेटा, hardware तथा software विशेषताएँ, unique device identifiers, उपयोग पैटर्न और interactions का उल्लेख करती है। संचालन तथा personalization के अलावा उद्देश्यों में fraud, money laundering और security incidents की पहचान शामिल है। नीति देखे गए तकनीकी कार्यान्वयन को पारदर्शी नहीं बनाती, लेकिन बताती है कि विस्तृत डिवाइस और उपयोग डेटा वर्णित मॉडल का हिस्सा है।

Fingerprinting अपने आप विज्ञापन tracking नहीं है

ब्राउज़र fingerprints बहुत अलग संदर्भों में इस्तेमाल होते हैं। विज्ञापन नेटवर्क cookie हटने के बाद भी ब्राउज़र पहचान सकते हैं। ऑनलाइन दुकानों और payment services में समान संकेत risk assessment, account takeover, coupon abuse, scraping, bots और automated purchases के लिए भी प्रयोग होते हैं।

दोनों उद्देश्य परस्पर विरोधी नहीं हैं। वही device identifier सुरक्षा और marketing दोनों हितों में काम आ सकता है। लेकिन मिला JavaScript किसी निश्चित cross-site advertising campaign को सिद्ध नहीं करता। “AliExpress सभी वेबसाइटों पर हर उपयोगकर्ता को track करता है” का सीधा निष्कर्ष उपलब्ध प्रमाण से आगे जाता है।

फिर भी सुरक्षा मूल्यांकन में मामला समस्याग्रस्त है:

  • मापन सामान्य homepage पर ही शुरू हुआ, केवल login या payment पर नहीं।
  • स्क्रिप्ट अत्यधिक अस्पष्ट और उपयोगकर्ताओं के लिए लगभग समझ से बाहर थे।
  • संग्रह एक anti-bot signal से कहीं अधिक था।
  • सक्रिय audio graph interface में सार्थक रूप से दिखाई नहीं देता था और tab mute करने से नहीं रुकता था।
  • background function ने local audio path में इतना हस्तक्षेप किया कि बाहरी hardware का व्यवहार बदल गया।

समझने योग्य fraud defense को सार्वजनिक implementation guide की आवश्यकता नहीं होती। लेकिन data minimization, स्पष्ट purpose limitation और उपयोगकर्ता की अपेक्षा के अनुरूप interface व्यवहार जरूरी है। एक मौन shop tab को real-time audio path व्यस्त नहीं रखना चाहिए।

यह ऑडियो fingerprint वास्तव में कितना अनूठा था?

Firefox डेवलपर Tom Ritter ने संबंधित Web Audio गणना निकाली और उसे Firefox telemetry से तुलना की। परिणाम alarmist व्याख्याओं को काफी सीमित करता है।

Firefox 118 से Web Audio सभी प्लेटफॉर्म पर FDLIBM गणितीय लाइब्रेरी प्रयोग करता है, ताकि system-dependent अंतर घटें। Ritter के विश्लेषण में 99.24 प्रतिशत उपयोगकर्ता केवल तीन परिणामों में थे। अन्य 0.76 प्रतिशत में मापन विफल होकर शून्य देता था। तीन बड़े समूह मुख्यतः CPU वर्ग थे: FMA के बिना x86 या x64, FMA सहित x64 और NEON सहित ARM।

विशिष्ट AliExpress विधि का अर्थ है कि Firefox में लगभग सभी जाँचे गए उपयोगकर्ताओं के लिए ऑडियो मान व्यक्तिगत नहीं था। वह किसी एक डिवाइस से अधिक मोटा processor class बताता था। फिर भी अन्य मानों की छोटी long tail मौजूद थी और दुर्लभ मान संबंधित सिस्टम को अधिक अलग बना सकते हैं।

एक कमजोर अकेला मान तब हानिरहित नहीं रहता जब वह graphics, hardware, behavior और मौजूदा account information से बने मजबूत समग्र profile का हिस्सा हो।

Fingerprinting संयोजनों पर काम करता है। स्क्रीन आकार, timezone या CPU class अकेले सामान्य हैं। Canvas, WebGL, fonts, hardware data, browser features, interaction patterns और मौजूदा login मिलकर कहीं अधिक अलग पहचान बना सकते हैं। इसलिए Web Audio मान को कुल score में उपयोगी होने के लिए unique होना जरूरी नहीं।

ब्राउज़र सुरक्षा दुष्प्रभावों वाली हथियार दौड़ है

ब्राउज़र अलग रणनीतियाँ अपनाते हैं। Firefox कुछ गणनाओं को समान करता और ज्ञात fingerprinting services रोकता है। Firefox 145 से व्यापक सुरक्षा पहले private mode और strict Enhanced Tracking Protection में सक्रिय है। Mozilla खुद चेतावनी देता है कि आक्रामक समानता वैध कार्यों को तोड़ सकती है।

Brave Canvas और Web Audio जैसे fingerprinting योग्य परिणामों को थोड़ा बदलता है। Farbling एक session और site के भीतर स्थिर रहता, लेकिन sites और sessions के बीच अलग परिणाम देता है। अनुप्रयोग को उचित मान मिलते रहते हैं, पर स्थायी global identifier के रूप में उपयोग कठिन होता है।

WebKit Safari में local fonts और कुछ device information जैसी fingerprinting सतह सीमित करता है। बहुत जोखिम वाले interface को सुरक्षित तरीका न मिलने तक कभी लागू ही नहीं करता। यही मूल संघर्ष है: जटिल web applications बनाने वाले interface ब्राउज़र की measurement surface भी बढ़ाते हैं।

कोई सामान्य ब्राउज़र हर fingerprinting खत्म होने की गारंटी नहीं दे सकता। एक गुण समान होने पर प्रदाता दूसरे गुण या behavioral signals चुनते हैं। extensions, fonts और manual protections का बहुत असामान्य संयोजन सबसे खराब स्थिति में अपने ब्राउज़र को और दुर्लभ बना सकता है।

उपयोगकर्ता क्या कर सकते हैं

सबसे अच्छा आधार सक्रिय fingerprinting सुरक्षा वाला नवीनतम ब्राउज़र है। Firefox में आगे की सुरक्षा के लिए strict Enhanced Tracking Protection या private window जरूरी है। Brave Shields और fingerprinting defense डिफॉल्ट रूप से चालू करता है। Safari में वर्तमान OS और browser version इस्तेमाल करें। Tor Browser और Mullvad Browser संवेदनशील sessions में आगे जाते हैं: वे अधिकतम उपयोगकर्ताओं को समान fingerprint वाले समूह में दिखाने का प्रयास करते हैं। उनमें अपनी customization या अतिरिक्त extensions नहीं जोड़नी चाहिए।

केवल private window पूर्ण उत्तर नहीं है। वह saved state सीमित करती है, पर hardware और browser गुण स्वतः अदृश्य नहीं होते। cookie हटाना भी fingerprint को cookie ID की तरह reset नहीं करता।

VPN अलग समस्या हल करता है। वह दिखने वाला public IP बदलता और उपयोग के अनुसार VPN provider तक transport सुरक्षित करता है। लेकिन Canvas, WebGL, audio calculations, fonts या hardware features स्वतः नहीं बदलता। VPN उपयोगी हो सकता है, पर अकेले browser fingerprinting से नहीं बचाता।

uBlock Origin से दोनों स्क्रिप्टों को लक्षित रूप से रोकना

Callaghan ने uBlock Origin के लिए जानबूझकर संकीर्ण दो filters प्रकाशित किए:

! AliExpress AWSC fingerprinting scripts
||assets.aliexpress-media.com/g/AWSC/uab/*/collina.js$script,domain=aliexpress.com
||assets.aliexpress-media.com/g/AWSC/fireyejs/*/fireyejs.js$script,domain=aliexpress.com

इन्हें My filters में जोड़ने के बाद पहले से खुले AliExpress tabs बंद करने होंगे। बाद में script block करना पहले बनाए audio context को समाप्त नहीं करता।

ये नियम एक समय की स्थिति हैं। paths, versions और filenames बदल सकते हैं। स्क्रिप्ट संभवतः anti-bot और risk infrastructure का हिस्सा हैं, इसलिए अतिरिक्त CAPTCHA या login और checkout समस्याएँ आ सकती हैं। वैध transaction पूरी न हो तो केवल उस प्रक्रिया के लिए नियम अस्थायी रूप से बंद करें और बाद में tab फिर बंद करें।

DNS स्तर पर पूरे host assets.aliexpress-media.com को रोकना बहुत व्यापक होगा। वहाँ अन्य shop resources हो सकते हैं। संकीर्ण URL rule पूरे domain block से अधिक नियंत्रित है।

JavaScript पूरी तरह बंद करना कम ही व्यावहारिक है

JavaScript के बिना यह मापन नहीं चल सकता, लेकिन आधुनिक दुकान भी मुश्किल से काम करेगी। वैश्विक बंदी असामान्य browser state बनाती है और accounts, profiles तथा संवेदनशील गतिविधियों के उचित अलगाव का विकल्प नहीं है।

बहुत संवेदनशील शोध के लिए अलग और कम संशोधित browser उपयोगी हो सकता है। इससे दैनिक profile से संबंध सीमित होता है, पर anonymity की गारंटी नहीं। IP address, login, payment data और server-side signals अप्रभावित रहते हैं।

यूरोप में “cookie रहित” का अर्थ “सहमति रहित” नहीं है। European Data Protection Board की अंतिम Guidelines 2/2023 ePrivacy Directive के Article 5(3) का तकनीकी दायरा classic cookies से जानबूझकर व्यापक मानती हैं। terminal equipment में stored या वहाँ software और hardware से बनी जानकारी तक पहुँच भी प्रासंगिक हो सकती है।

किसी मामले में AliExpress का ठोस कार्यान्वयन वैध है या नहीं, यह वास्तविक उद्देश्य, आवश्यकता, ePrivacy नियमों के क्षेत्रीय कार्यान्वयन, पारदर्शिता और बाद की processing पर निर्भर है। Anti-fraud वैध उद्देश्य हो सकता है। लेकिन इससे यह स्वतः तय नहीं होता कि homepage पर एकत्र हर विशेषता उस उद्देश्य के लिए जरूरी है या सहमति चाहिए।

यह लेख कानूनी जाँच का विकल्प नहीं है। तकनीकी रूप से मामला बताता है कि cookie banners आधुनिक पहचान की वास्तविकता पूरी तरह नहीं दिखाते। उपयोगकर्ता सभी दिखने वाले marketing cookies अस्वीकार करके भी first-party JavaScript से मापा जा सकता है।

परीक्षण आधार और सीमाएँ

मैंने तकनीकी विश्लेषण, ब्राउज़र जानकारी और सार्वजनिक नीतियाँ आखिरी बार 31 अगस्त 2026 को जाँचीं। ठोस AliExpress खोज Callaghan के Windows पर Firefox और Chrome में दस्तावेजीकृत परीक्षण तथा Web Audio API instrumentation पर आधारित है। Mozilla की स्वतंत्र bug report, Ritter का निकाली गई audio method का मूल्यांकन, OpenWPM शोध और W3C, Mozilla, Brave, WebKit, Alibaba Cloud, AliExpress तथा EDPB के प्राथमिक दस्तावेज भी आधार हैं।

Callaghan द्वारा बताए दोनों versioned script URL मेरी जाँच में HTTP 200 और application/javascript देते रहे। फिर भी मैंने नियंत्रित AliExpress account में स्क्रिप्ट स्वयं नहीं चलाए और अपने headphones से Bluetooth दुष्प्रभाव पुनः उत्पन्न नहीं किया। अन्य operating systems, browsers, regions, A/B tests या बदले script versions अलग व्यवहार कर सकते हैं। server-side storage, scoring, identity linking और भेजे मानों का उपयोग दिखाई नहीं दिया, इसलिए ये लेख की अपनी पुष्टि नहीं हैं।

मेरा निष्कर्ष

यह मामला गुप्त ultrasonic surveillance का प्रमाण नहीं और यह भी नहीं दिखाता कि एक audio value हर computer को uniquely पहचानता है। लेकिन यह बहुत अच्छा प्रमाण है कि आधुनिक websites उपयोगकर्ता को दिखे बिना ब्राउज़र को कितना व्यापक measurement instrument बना सकती हैं।

Anti-fraud व्याख्या तकनीकी रूप से विश्वसनीय है। बड़े marketplace को bots, account takeover, payment fraud और coupon abuse से लड़ना पड़ता है। फिर भी customer journey के हर चरण पर हर मापन स्वतः उचित नहीं हो जाता। सामान्य homepage से audio, graphics, hardware, WebRTC और behavioral features लेने वाले को आवश्यकता, पारदर्शिता और दुष्प्रभावों पर प्रश्नों का उत्तर देना चाहिए।

अंत में मापन को किसी privacy dashboard ने नहीं दिखाया। Bluetooth headphones की एक जोड़ी ने यह मानने से इनकार कर दिया कि ब्राउज़र शांत था।

अगली बार तक,
Joe

स्रोत