¿Puede una web o app saber qué dispositivo estás utilizando sin pedirte permiso para activar el micrófono? La respuesta es muy interesante.
Este pasado agosto de 2026, investigadores y expertos en privacidad detectaron que AliExpress estaba ejecutando procesos de audio en segundo plano que podían utilizarse para crear una huella digital del dispositivo.
Para un estudiante de informática, detrás de esta noticia hay conceptos muy interesantes: fingerprinting, navegadores, Web Audio API, hardware, privacidad y técnicas de rastreo sin cookies.
Y precisamente por eso merece la pena saber qué ha ocurrido. ¿Quieres saber qué pasó? Sigue leyendo.
¿Qué es el fingerprinting?
El fingerprinting, o huella digital del dispositivo, es una técnica utilizada para identificar o distinguir un dispositivo a partir de sus características técnicas.
En lugar de guardar simplemente una cookie, una web puede recopilar diferentes características del navegador como sistema operativo, resolución de pantalla, configuración gráfica, navegador y etc.
Cuando se combinan muchos de estos elementos, se puede crear una especie de “perfil técnico” que permite distinguir un dispositivo de otro.
La Agencia Española no es la única autoridad que presta atención a este tipo de técnicas. El Comité Europeo de Protección de Datos considera que las técnicas de fingerprinting forman parte del ecosistema de tecnologías utilizadas para el seguimiento online, incluso cuando no funcionan mediante las cookies.
En otras palabras, no necesitas una cookie para reconocer un dispositivo.
¿Cómo puede el audio identificar tu dispositivo?
La parte más curiosa de esta noticia es que el sistema puede aprovechar las capacidades de procesamiento de audio disponibles en los navegadores.
La Web Audio API permite a las páginas web crear y manipular audio directamente desde el navegador mediante estructuras conocidas como AudioContext y nodos de procesamiento.
En este caso, el código generaba una señal que no estaba pensada para que el usuario la escuchase.
El navegador procesaba esa señal utilizando el sistema de audio del dispositivo y el resultado podía presentar pequeñas diferencias dependiendo de la combinación de hardware, sistema y navegador.
Esas diferencias pueden convertirse en información útil para construir una huella digital.
Imagina dos ordenadores aparentemente idénticos. Ambos tienen el mismo sistema operativo y navegador, pero pueden existir pequeñas diferencias en cómo procesan determinadas operaciones. Si esas diferencias son suficientemente estables, pueden convertirse en una característica más del fingerprint.
AliExpress no te está escuchando: lo que realmente ocurre detrás de esta técnica
Se puede llegar a pensar que AliExpress estaba grabando las conversaciones de los usuarios.
Pero el procesamiento de audio era generado dentro del navegador, no una grabación de las personas utilizando el micrófono.
Utilizar el micrófono implica acceder a una fuente de entrada de audio del dispositivo. Las APIs web que permiten capturar audio desde dispositivos de entrada tienen mecanismos de permisos específicos.
El fingerprinting de audio, en cambio, puede intentar obtener información a partir de cómo el propio sistema procesa una señal.
En otras palabras, no es lo mismo escuchar al usuario que analizar cómo responde técnicamente su dispositivo.
¿Por qué es importante si no están grabando conversaciones?
Porque el problema de privacidad no desaparece simplemente porque no exista una grabación.
El objetivo de una huella digital es precisamente poder distinguir o reconocer dispositivos.
La Comisión Nacional de Informática y Libertades francesa (CNIL) explica que el fingerprinting puede utilizar características técnicas del navegador y del hardware para diferenciar usuarios y realizar un seguimiento similar al que permiten otras tecnologías de identificación.
Y hay algo todavía más interesante:
El fingerprinting puede complementar otras técnicas de seguimiento
Cookies, identificadores publicitarios, almacenamiento local, IP, características del navegador o fingerprinting pueden utilizarse como piezas diferentes de un mismo ecosistema tecnológico.
Por eso, bloquear las cookies no significa necesariamente que desaparezcan todas las técnicas de identificación.
La propia CNIL señala que el desarrollo de alternativas a las cookies ha impulsado técnicas como el fingerprinting.
Para quienes estudian ciberseguridad, esta es una idea especialmente importante: la seguridad y la privacidad no dependen de una única tecnología.
¿Estás pensando en estudiar tu FP y profesionalizar tu CV?
Te formamos con una metodología práctica, orientada al empleo y conectada con las necesidades reales de las empresas.
ℹ️ Solicita información
Lo que un estudiante de ASIR debería aprender de este caso
Muchísimo. Un Técnico Superior en Administración de Sistemas Informáticos en Red (ASIR) no se limita a instalar ordenadores.
Trabaja con sistemas operativos, redes, servidores, servicios de Internet, cloud, bases de datos, monitorización y seguridad.
Y todos esos elementos están relacionados con lo que ocurre en una situación como esta.
Por ejemplo, para analizar un comportamiento sospechoso en una web necesitas comprender:
- Cómo funciona un navegador.
- Qué información puede proporcionar un dispositivo.
- Cómo se comunican cliente y servidor.
- Qué servicios y APIs utiliza una aplicación web.
- Cómo monitorizar conexiones y procesos.
- Cómo detectar comportamientos anómalos.
- Cómo proteger sistemas y usuarios frente a técnicas de seguimiento.
En el FP de ASIR de FP Euroformac se trabajan áreas como sistemas operativos, redes, servicios de Internet, cloud, bases de datos y seguridad y alta disponibilidad.
¿Y qué aprende un estudiante en Ciberseguridad?
Todavía más. El caso muestra que las amenazas y los mecanismos de seguimiento evolucionan constantemente.
Hace años, cuando se hablaba de rastreo web, se pensaba en cookies. Hoy el escenario es mucho más amplio.
Los profesionales de ciberseguridad necesitan comprender cómo funcionan las aplicaciones, qué datos puede exponer un sistema y qué técnicas pueden utilizarse para identificar, monitorizar o atacar un dispositivo.
Conceptos como fingerprinting + privacidad + APIs web + navegador + hardware + redes forman parte de una visión moderna de la seguridad informática.
Y no hace falta que seas un hacker. La ciberseguridad necesita profesionales capaces de analizar incidentes, aplicar hardening, proteger redes y sistemas, investigar evidencias digitales y mantener infraestructuras seguras.
La batalla entre el rastreo y la privacidad ya está aquí
Los navegadores también están evolucionando para limitar este tipo de técnicas.
Brave, por ejemplo, ha anunciado durante 2026 nuevas medidas contra determinadas formas de fingerprinting, incluyendo técnicas relacionadas con la información gráfica que proporcionan WebGL y WebGPU.
Los propios navegadores también introducen mecanismos para reducir la información que puede utilizarse como identificador.
Esto genera una auténtica carrera tecnológica:
más técnicas para identificar dispositivos → más mecanismos de protección → nuevas técnicas de fingerprinting → nuevas defensas.
Y esa carrera es precisamente uno de los motivos por los que la ciberseguridad es un sector que cambia constantemente.
¿Qué puedes hacer para proteger mejor tu privacidad?
No existe una solución mágica, pero sí algunas buenas prácticas:
1. Mantén navegador y sistema actualizados
Las actualizaciones incorporan correcciones de seguridad y nuevas medidas de protección de privacidad.
2. Revisa los permisos
Comprueba qué páginas y aplicaciones tienen acceso a cámara, micrófono, ubicación u otros recursos.
3. Utiliza navegadores con protección frente al rastreo
Algunos navegadores incorporan medidas específicas contra técnicas de fingerprinting y seguimiento.
4. No confundas “sin cookies” con “sin rastreo”
Es probablemente la conclusión más importante de todo esto.
Que una web no utilice una cookie concreta no significa que no pueda utilizar otros mecanismos para distinguir un dispositivo.
5. Aprende cómo funciona la tecnología
Sin duda, la mejor defensa. Cuanto más entendemos cómo funcionan los sistemas, más fácil resulta detectar comportamientos extraños y comprender qué información estamos dando.
De una noticia sobre AliExpress a una lección de ciberseguridad
Lo sorprendente de esta noticia no es únicamente que una tienda online pueda utilizar técnicas de fingerprinting.
Es comprobar hasta qué punto un navegador puede interactuar con las capacidades técnicas de nuestro dispositivo.
Y esto demuestra que la ciberseguridad no consiste únicamente en defenderse de virus o hackers. También consiste en comprender qué hace el software, qué información expone el hardware y cómo circulan nuestros datos por Internet.
¿Te gustaría profesionalizarse en ciberseguridad y saber más?
Si este tipo de noticias te despiertan curiosidad, puede que tu futuro esté estudiar una FP Profesional de Informática.
En FP Euroformac puedes formarte en Administración de Sistemas Informáticos en Red (ASIR), trabajando con sistemas operativos, redes, servidores, cloud y ciberseguridad desde una perspectiva práctica. Nuestros centros, además, cuentan con laboratorios y más de 3.000 m² de instalaciones tecnológicas.
Y si lo que más te atrae es precisamente la parte de seguridad, puedes continuar tu especialización con el Máster FP de Ciberseguridad de FP Euroformac, donde se trabajan áreas como hacking ético, análisis forense, incidentes de ciberseguridad y bastionado de redes y sistemas.
Además, tanto ASIR como Ciberseguridad incluyen un Sprint Program con formación complementaria en Linux, seguridad de redes, IoT, ciberseguridad y networking, incluyendo certificación Cisco CCST Networking.
¿Te gustaría ser la persona que entiende cómo funciona el sistema… y sabe cómo protegerlo? Escríbenos.