जब मैंने फ़यरफ़ॉक्स या क्रोम में AliExpress होमपेज लोड किया, तो मेरे मल्टीपॉइंट ब्लूटूथ हेडफ़ोन फ़ोन से ऑडियो नहीं चला रहे थे। समस्या AliExpress टैब बंद करते ही ठीक हो गई, जो दर्शाता है कि साइट सिस्टम ऑडियो रूटिंग के साथ सक्रिय रूप से हस्तक्षेप कर रही थी।
जाँच में पाया गया कि assets.aliexpress-media.com/g/AWSC/ के अंतर्गत होस्ट किए गए दो ओफ़स्क्यूर्ड स्क्रिप्ट्स - collina.js और fireyejs.js - दो छिपे वेब ऑडियो संदर्भ बनाते हैं। ये स्क्रिप्ट्स एक सॉवटूथ ओसिलेटर का उपयोग करके एक वेब ऑडियो ग्राफ़ बनाते हैं जो एनालाइज़र नोड, स्क्रिप्ट प्रोसेसर और गेन नोड (जिसे शून्य पर सेट किया गया है) से जुड़ा है, और फिर इसे AudioContext.destination की ओर रूट करता है। यह लाइव ऑडियो प्रोसेसिंग ब्लूटूथ ऑडियो पाथ को सक्रिय रखती है, जिससे डिवाइस स्विचिंग रोक ली जाती है।
स्क्रिप्ट्स ने कैनवास रेंडरिंग, WebGL जानकारी, ऑडियो आउटपुट, स्क्रीन आयाम, डिवाइस मेमोरी और WebRTC व्यवहार सहित व्यापक ब्राउज़र फिंगरप्रिंट डेटा एकत्र किया है। इस व्यापक फिंगरप्रिंट का उपयोग एंटी-फ्रॉड और उपयोगकर्ता ट्रैकिंग के उद्देश्यों के लिए किया जाता है।
uBlock Origin फ़िल्टर के माध्यम से दोनों स्क्रिप्ट URL को ब्लॉक करने से समस्या सुलझ जाती है। फ़िल्टर को अनियंत्रित साइट क्षति को रोकने के लिए संकीर्ण रूप से सीमित हैं, हालाँकि ब्लॉकिंग अतिरिक्त CAPTCHA या चेकआउट समस्याएँ उत्पन्न कर सकता है।
मुख्य इकाइयाँ: कंपनी: AliExpress, Alibaba
स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित