HeadlinesBriefing HeadlinesBriefing.com

Empreinte WebAudio d'AliExpress bloque Bluetooth

Hacker News •
×

En chargeant la page d'accueil d'AliExpress dans Firefox ou Chrome, mes écouteurs Bluetooth multipoints ont cessé de jouer de l'audio de mon téléphone. Le problème s'est résolu immédiatement après la fermeture de l'onglet AliExpress, indiquant que le site interférait activement avec le routage audio du système.

L'enquête a révélé deux contextes Web Audio cachés créés par des scripts obfusqués : collina.js et fireyejs.js, tous deux hébergés sous assets.aliexpress-media.com/g/AWSC/. Ces scripts construisent un graphe audio Web Audio utilisant un oscillateur en dente de scie connecté à un nœud analyseur, un processeur de script et un nœud de gain réglé à zéro, puis le routent vers AudioContext.destination. Ce traitement audio en direct maintient le chemin audio Bluetooth actif, empêchant le changement d'appareils.

Les scripts collectent également des données étendues d'empreinte digitale du navigateur, y compris le rendu de la toile, les informations WebGL, les sorties audio, les dimensions de l'écran, la mémoire de l'appareil et le comportement WebRTC. Cette empreinte numérique complète sert probablement à des fins anti-fraude et de suivi des utilisateurs.

Le blocage des deux URL de scripts via les filtres uBlock Origin résout le problème. Les filtres sont strictement limités pour éviter les dommages non souhaités au site, bien que le blocage puisse entraîner des CAPTCHA supplémentaires ou des problèmes de paiement.

Source: Hacker News · Résumé par HeadlinesBriefing