Al cargar la página de AliExpress en Firefox o Chrome, mis auriculares Bluetooth multipunto dejaron de reproducir audio de mi teléfono. El problema se resolvió inmediatamente al cerrar la pestaña de AliExpress, lo que indica que el sitio estaba interfiriendo activamente con el enrutamiento de audio del sistema.
La investigación reveló dos contextos Web Audio ocultos creados por scripts ofuscados: collina.js y fireyejs.js, ambos alojados en assets.aliexpress-media.com/g/AWSC/. Estos scripts construyen un gráfico de audio Web Audio utilizando un oscilador de diente de sierra conectado a un nodo analizador, procesador de secuencia y un nodo de ganancia establecido en cero, luego lo enrutan a AudioContext.destination. Este procesamiento de audio en vivo mantiene la ruta de audio Bluetooth activa, evitando el cambio de dispositivos.
Los scripts también recopilan datos extensos de huellas digitales del navegador, incluyendo renderizado de lienzo, información WebGL, salidas de audio, dimensiones de pantalla, memoria del dispositivo y comportamiento WebRTC. Esta huella digital integral probablemente sirve para propósitos antifraude y seguimiento de usuarios.
Bloquear ambas URLs de scripts mediante filtros de uBlock Origin resuelve el problema. Los filtros están estrechamente limitados para prevenir daños no deseados en el sitio, aunque el bloqueo puede desencadenar CAPTCHAs adicionales o problemas de pago.
Fuente: Hacker News · Resumido por HeadlinesBriefing