Beim Laden der AliExpress-Startseite in Firefox oder Chrome hörten meine mehrpunktigen Bluetooth-Kopfhörer auf, Audio vom Telefon abzuspielen. Das Problem löste sich sofort nach dem Schließen des AliExpress-Tabs auf, was darauf hinweist, dass die Website aktiv in die Systemaudio-Routing eingriffen hat.
Die Untersuchung ergab zwei versteckte Web-Audio-Kontexte, die durch verschlüsselte Skripte erstellt wurden: collina.js und fireyejs.js, beide gehostet auf assets.aliexpress-media.com/g/AWSC/. Diese Skripte erstellen einen Web-Audio-Graphen mit einem Sägezahn-Oszillator, der mit einem Analysator-Knoten, einem Skriptprozessor und einem Verstärkungsknoten verbunden ist, der auf null gesetzt ist, und leiten ihn dann zu AudioContext.destination weiter. Diese Live-Audio-Verarbeitung hält den Bluetooth-Audio-Pfad aktiv und verhindert Geräte-Wechsel.
Die Skripte sammeln auch umfangreiche Browser-Fingerabdruckdaten, einschließlich Canvas-Rendering, WebGL-Informationen, Audio-Ausgaben, Bildschirmgrößen, Gerätespeicher und WebRTC-Verhalten. Dieser umfassende Fingerabdruck dient wahrscheinlich Antibetrugs- und Benutzerverfolgungszwecken.
Das Blockieren beider Skript-URLs über uBlock-Origin-Filter löst das Problem. Die Filter sind eng begrenzt, um unbeabsichtigte Website-Schäden zu vermeiden, obwohl das Blockieren zusätzliche CAPTCHAs oder Checkout-Probleme auslösen kann.
Wichtige Entitäten: Unternehmen: AliExpress, Alibaba
Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing