AliExpress ใช้เสียงเงียบในเบราว์เซอร์เพื่อจับรอยอุปกรณ์ผู้ใช้

ที่มาภาพ: TechSpot

Security-อ่าน 6 นาทีTechSpot

AliExpress ใช้เสียงเงียบในเบราว์เซอร์เพื่อจับรอยอุปกรณ์ผู้ใช้

⚡ สรุป 30 วิ

AliExpress เปิดใช้งานเสียงเงียบผ่าน Web Audio API เพื่อทำ audio fingerprinting และเก็บข้อมูลฮาร์ดแวร์ของผู้ใช้. การเปิดใช้งานทำให้หูฟังบลูทูธหลายจุดหยุดทำงาน…

AliExpress ถูกตรวจพบว่ามีการเล่นเสียงแบบเงียบในเบราว์เซอร์เพื่อทำ fingerprinting และติดตามอุปกรณ์ของผู้ใช้ หลังจากที่นักพัฒนาคนหนึ่งประสบปัญหาเมื่อใช้หูฟังบลูทูธแบบหลายจุดพร้อมเปิดแท็บ AliExpress ทำให้การสลับระหว่างคอมพิวเตอร์และโทรศัพท์ทำงานไม่ถูกต้อง ปิดแท็บแล้วปัญหากลายเป็น​หายไป ทำให้เรื่องนี้กลายเป็นประเด็นด้านความเป็นส่วนตัวที่สำคัญสำหรับผู้ใช้ทั่วโลก

Overview

เทคนิคการเล่นเสียงโดยไม่มีสัญญาณออกมาที่ผู้ใช้ได้ยินนั้นไม่ได้ใหม่ แต่การนำมาใช้บนเว็บไซต์อี‑คอมเมิร์ซขนาดใหญ่เช่น AliExpress ทำให้ความเสี่ยงต่อการระบุตัวตนของอุปกรณ์เพิ่มขึ้นอย่างชัดเจน รายงานจาก TechSpot ระบุว่าการเปิดแท็บ AliExpress จะทำให้เบราว์เซอร์เริ่มสตรีมเสียงที่ไม่มีเสียง (silent audio) เพื่อเก็บข้อมูลเกี่ยวกับฮาร์ดแวร์และซอฟต์แวร์ของเครื่องโดยอัตโนมัติ

การใช้ audio fingerprinting นี้เป็นส่วนหนึ่งของกระบวนการสร้าง “digital fingerprint” ของผู้ใช้ ซึ่งสามารถนำไปผสานกับคุกกี้หรือเทคนิคติดตามอื่น ๆ เพื่อระบุพฤติกรรมบนเว็บได้อย่างแม่นยำ แม้ว่าผู้ใช้จะปิดการใช้งานคุกกี้หรือทำความสะอาดแคชแล้วก็ตาม

Technical Details

จากข้อมูลที่เปิดเผย มีขั้นตอนหลักสามประการในการดำเนินการ:

  • เบราว์เซอร์โหลดไฟล์เสียงขนาดเล็กในรูปแบบ Web Audio API
  • เสียงนั้นถูกตั้งค่าให้เล่นด้วยระดับความดังเป็นศูนย์ (muted) เพื่อไม่ให้ผู้ใช้ได้ยินใด ๆ
  • ระบบบันทึกผลตอบสนองของฮาร์ดแวร์เช่น ความถี่การตอบรับของลำโพงและไมโครโฟน ซึ่งแตกต่างกันตามรุ่นอุปกรณ์

ข้อมูลที่ได้จากขั้นตอนเหล่านี้จะถูกส่งกลับไปยังเซิร์ฟเวอร์ของ AliExpress ผ่านช่องทาง HTTP / HTTPS ปกติ ทำให้ไม่มีสัญญาณเตือนใด ๆ จากเครื่องมือป้องกันโฆษณาหรือปลั๊กอินส่วนขยายมาตรฐาน

Privacy Implications

การเก็บข้อมูลลักษณะนี้อาจทำให้ผู้ใช้เผชิญความเสี่ยงหลายประการ หนึ่งในนั้นคือการเชื่อมโยง fingerprint กับบัญชีผู้ใช้หรือกิจกรรมซื้อขายบนแพลตฟอร์ม ซึ่งสามารถสร้างโปรไฟล์พฤติกรรมที่ละเอียดมากขึ้นได้ อีกทั้งหากข้อมูลดังกล่าวถูกนำไปขายต่อให้บริษัทโฆษณาภายนอก ผู้ใช้อาจได้รับการแสดงโฆษณาที่ปรับแต่งเฉพาะตามอุปกรณ์และรูปแบบการใช้ของตน

แม้ว่าการทำ audio fingerprinting จะไม่ถือเป็นการละเมิดกฎหมายโดยตรงในหลายประเทศ แต่ตามหลักการคุ้มครองข้อมูลส่วนบุคคล (PDPA ในไทย) การเก็บรวบรวมข้อมูลเชิงเทคนิคโดยไม่ได้รับความยินยอมอาจถูกมองว่าเป็นการประมวลผลที่ไม่มีฐานกฎหมายชัดเจน

Response & Mitigation

จนถึงขณะนี้ AliExpress ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการเกี่ยวกับเหตุการณ์ดังกล่าว อย่างไรก็ตาม ผู้ใช้สามารถลดความเสี่ยงได้โดยทำตามขั้นตอนต่อไปนี้:

  • ปิดหรือจำกัดการเข้าถึง Web Audio API ผ่านการตั้งค่าความเป็นส่วนตัวของเบราว์เซอร์
  • ใช้ปลั๊กอินบล็อกสคริปต์ที่สามารถป้องกันการโหลดไฟล์เสียงโดยอัตโนมัติได้ เช่น uBlock Origin หรือ NoScript
  • ตรวจสอบและล้างข้อมูลแคชของเว็บไซต์อย่างสม่ำเสมอ รวมถึงรีเฟรช DNS cache เพื่อขัดขวางการเชื่อมต่อแบบซ่อนเร้น

หากพบปัญหาเกี่ยวกับอุปกรณ์บลูทูธที่ไม่ทำงานตามปกติเมื่อเปิดแท็บ AliExpress ผู้ใช้ควรปิดเว็บไซต์นั้นทันทีและตรวจสอบว่าปัญหาหายไปหรือยังเป็นสัญญาณของการทำ audio fingerprinting

Impact

กรณีนี้เผยให้เห็นว่าแม้แต่แพลตฟอร์มอี‑คอมเมิร์ซขนาดใหญ่ก็สามารถใช้เทคนิคติดตามที่ซับซ้อนโดยไม่ได้แจ้งผู้ใช้ ซึ่งอาจกระทบต่อความเชื่อมั่นของผู้บริโภคต่อการช็อปปิ้งออนไลน์ในประเทศไทยและระดับโลก ผู้ประกอบการอี‑คอมเมิร์ซอื่น ๆ อาจต้องพิจารณานโยบายความเป็นส่วนตัวให้โปร่งใสยิ่งขึ้น เพื่อหลีกเลี่ยงการวิพากษ์วิจารณ์จากสาธารณะและหน่วยกำกับดูแล

ในมุมมองของอุตสาหกรรมเทคโนโลยี การเปิดเผยเทคนิคดังกล่าวส่งผลให้ผู้พัฒนาเบราว์เซอร์ต้องเร่งปรับปรุงฟังก์ชันการตรวจจับกิจกรรมที่ไม่แจ้งล่วงหน้า และกระตุ้นให้มาตรฐานความเป็นส่วนตัวบนเว็บมีการอัปเดตอย่างต่อเนื่อง

Summary

AliExpress ใช้ audio fingerprinting ผ่านเสียงเงียบในเบราว์เซอร์เพื่อเก็บข้อมูลอุปกรณ์ ผู้ใช้ที่พบปัญหาโดยเฉพาะกับหูฟังบลูทูธควรปิดแท็บและปรับตั้งค่าความเป็นส่วนตัว การเปิดเผยนี้ชี้ให้เห็นความจำเป็นของมาตรฐานความเป็นส่วนตัวที่เข้มงวดยิ่งขึ้นในอี‑คอมเมิร์ซ.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
AliExpress was silently running audio in your browser to fingerprint and track your device
ผู้เขียน
Skye Jacobs
แหล่ง
TechSpot
วันที่เผยแพร่
24 สิงหาคม 2569 เวลา 00:37

Related

บทความที่เกี่ยวข้อง

Proton VPN ปฏิเสธข้อมูล 47 คำร้องในปี 2569 ด้วยนโยบาย no‑logs อย่างเคร่งครัดSecurity
18 กรกฎาคม 2569 เวลา 21:00

Proton VPN ปฏิเสธข้อมูล 47 คำร้องในปี 2569 ด้วยนโยบาย no‑logs อย่างเคร่งครัด

Proton VPN ปฏิเสธคำขอข้อมูลจากหน่วยงานสวิสทั้งหมด 47 รายการในไตรมาสแรกของปี 2026 เนื่องจากไม่มีบันทึกใด ๆ ตามนโยบาย no‑logs ของบริษัท…

TechRadar6 นาที
Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…Security
15 มิถุนายน 2569 เวลา 12:30

Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…

Microsoft Teams นำฟีเจอร์ Wi‑Fi tracking กลับสู่ตลาดด้วยการให้ผู้ใช้ควบคุมข้อมูลตำแหน่งเอง หลังจากถูกระงับหลายครั้งเนื่องจากข้อกังวลเรื่องความเป็นส่วนตัว.…

XDA Developers6 นาที
Flock Safety แถลงธุรกิจโดรนเติบโตเร็วที่สุด พร้อมความกังวลเรื่องความเป็นส่วนตัวSecurity
-

Flock Safety แถลงธุรกิจโดรนเติบโตเร็วที่สุด พร้อมความกังวลเรื่องความเป็นส่วนตัว

CEO ของ Flock Safety บอกว่าธุรกิจโดรนอาจเป็นแหล่งรายได้ที่เติบโตเร็วที่สุดของบริษัท.…

TechRadar5 นาที
Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GBSecurity
23 สิงหาคม 2569 เวลา 23:00

Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GB

กลุ่มแฮกเกอร์ Xpl0itrs อ้างว่ามีซอรส์โค๊ดของ Target ปริมาณ 8.6 GB และให้เวลา 2 วันชำระค่าเรือกเงินก่อนจะปล่อยบนมืดเว็ป.…

TechRadar6 นาที
คัดลอกลิงก์แล้ว!