HeadlinesBriefing HeadlinesBriefing.com

AliExpress WebAudio फिंगरप्रिंटिंग ब्लूटूथ

Hacker News •
×

जब मैंने फ़यरफ़ॉक्स या क्रोम में AliExpress होमपेज लोड किया, तो मेरे मल्टीपॉइंट ब्लूटूथ हेडफ़ोन फ़ोन से ऑडियो नहीं चला रहे थे। समस्या AliExpress टैब बंद करते ही ठीक हो गई, जो दर्शाता है कि साइट सिस्टम ऑडियो रूटिंग के साथ सक्रिय रूप से हस्तक्षेप कर रही थी।

जाँच में पाया गया कि assets.aliexpress-media.com/g/AWSC/ के अंतर्गत होस्ट किए गए दो ओफ़स्क्यूर्ड स्क्रिप्ट्स - collina.js और fireyejs.js - दो छिपे वेब ऑडियो संदर्भ बनाते हैं। ये स्क्रिप्ट्स एक सॉवटूथ ओसिलेटर का उपयोग करके एक वेब ऑडियो ग्राफ़ बनाते हैं जो एनालाइज़र नोड, स्क्रिप्ट प्रोसेसर और गेन नोड (जिसे शून्य पर सेट किया गया है) से जुड़ा है, और फिर इसे AudioContext.destination की ओर रूट करता है। यह लाइव ऑडियो प्रोसेसिंग ब्लूटूथ ऑडियो पाथ को सक्रिय रखती है, जिससे डिवाइस स्विचिंग रोक ली जाती है।

स्क्रिप्ट्स ने कैनवास रेंडरिंग, WebGL जानकारी, ऑडियो आउटपुट, स्क्रीन आयाम, डिवाइस मेमोरी और WebRTC व्यवहार सहित व्यापक ब्राउज़र फिंगरप्रिंट डेटा एकत्र किया है। इस व्यापक फिंगरप्रिंट का उपयोग एंटी-फ्रॉड और उपयोगकर्ता ट्रैकिंग के उद्देश्यों के लिए किया जाता है।

uBlock Origin फ़िल्टर के माध्यम से दोनों स्क्रिप्ट URL को ब्लॉक करने से समस्या सुलझ जाती है। फ़िल्टर को अनियंत्रित साइट क्षति को रोकने के लिए संकीर्ण रूप से सीमित हैं, हालाँकि ब्लॉकिंग अतिरिक्त CAPTCHA या चेकआउट समस्याएँ उत्पन्न कर सकता है।

मुख्य इकाइयाँ: कंपनी: AliExpress, Alibaba

स्रोत: Hacker News · HeadlinesBriefing द्वारा सारांशित