Tuesday, August 25, 2026

Người mua hàng điện tử trên website AliExpress của Alibaba bị theo dõi, ngay cả khi họ đã chặn quyền truy cập vị trí hoặc cookie

Vụ này vừa bị phát giác một cách tình cờ vào hôm qua, khi một nhà nghiên cứu nhận thấy earphone Bluetooth multipoint không chuyển được âm thanh từ computer/laptop sang điện thoại khi đang mở tab AliExpress. Đóng tab thì hết lỗi. Ông đã kiểm tra mã nguồn ẩn của trang web này và phát giác các đoạn mã chạy ngầm đang giữ cho luồng âm thanh của máy tính luôn mở.

Theo đó, AliExpress dùng kỹ thuật Audio Fingerprinting (lấy “dấu vân tay” thiết bị qua hệ thống âm thanh) để theo dõi người dùng, ngay cả khi họ đã chặn quyền truy cập vị trí hoặc cookie.

Alibaba đã sử dụng WebAudio API của trình duyệt để phát các sóng âm vô hình ở mức âm lượng bằng không. Bằng cách đo lường những khác biệt nhỏ về phần cứng trong lúc mỗi máy tính xử lý các tín hiệu đó, trang web này đã tạo ra một "dấu vân tay kỹ thuật số" độc nhất để theo dõi thiết bị của người dùng.

Đây được xem là một hình thức theo dõi khá tinh vi và xâm phạm quyền riêng tư, dù AliExpress có thể biện minh là để chống gian lận/bot. Trình duyệt Brave cũng xác nhận và tuyên bố họ chặn được kỹ thuật này theo mặc định.

Mới tháng trước, ngày 20/7/2026, Ủy ban Châu Âu (European Commission) đã chính thức phạt AliExpress 550 triệu euro (khoảng $629 triệu đô) vì vi phạm Đạo luật Dịch vụ Kỹ thuật số (Digital Services Act – DSA) của Liên minh Châu Âu. (hình 2)

Theo cáo trạng, AliExpress đã không thực hiện việc đánh giá và giảm thiểu rủi ro một cách nghiêm túc đối với việc bán các sản phẩm bất hợp pháp, không an toàn và hàng giả trên nền tảng.

Nhiều sản phẩm giả, đồ chơi không an toàn, mỹ phẩm nguy hiểm… vẫn tiếp tục được bán và thậm chí được hệ thống đề xuất/quảng cáo trong thời gian dài.

Hệ thống kiểm duyệt và xử phạt người bán hàng vi phạm bị đánh giá là yếu và dễ bị lách luật. Đây là mức phạt cao nhất từ trước đến nay theo DSA

FB Uyen Vu

No comments:

Blog Archive