Saat memuat beranda AliExpress di Firefox atau Chrome, headphone Bluetooth multipoint saya berhenti memutar audio dari ponsel saya. Masalah ini selesai segera setelah menutup tab AliExpress, menunjukkan bahwa situs sedang mengganggu aktif dengan perutean audio sistem.
Penyelidikan mengungkapkan dua konteks Web Audio tersembunyi yang dibuat oleh skrip obfuskasi: collina.js dan fireyejs.js, keduanya dihosting di assets.aliexpress-media.com/g/AWSC/. Skrip-skrip ini membangun grafik audio Web Audio menggunakan osilator gigi gergaji yang terhubung ke node analyzer, processor skrip, dan node gain yang diatur ke nol, kemudian mengarahkannya ke AudioContext.destination. Pengolahan audio langsung ini menjaga jalur audio Bluetooth tetap aktif, mencegah peralihan perangkat.
Skrip-skrip ini juga mengumpulkan data sidik jari browser yang luas termasuk rendering kanvas, informasi WebGL, keluaran audio, dimensi layar, memori perangkat, dan perilaku WebRTC. Sidik jari komprehensif ini kemungkinan besar digunakan untuk tujuan anti-fraud dan pelacakan pengguna.
Memblokir kedua URL skrip melalui filter uBlock Origin memecahkan masalah ini. Filter-filter ini sempit untuk mencegah kerusakan situs yang tidak diinginkan, meskipun pemblokiran dapat memicu CAPTCHA tambahan atau masalah checkout.
Entitas kunci: Perusahaan: AliExpress, Alibaba
Sumber: Hacker News · Diringkas oleh HeadlinesBriefing