FirefoxやChromeでAliExpressホームページを読み込むと、マルチポイントBluetoothヘッドフォンが電話からのオーディオ再生を停止しました。問題はAliExpressタブを閉じるとすぐに解決しました。これは、サイトがシステムオーディオルーティングに積極的に干渉していたことを示しています。
調査により、assets.aliexpress-media.com/g/AWSC/の下にホストされている2つの難読化されたスクリプトcollina.jsとfireyejs.jsによって2つの非表示のWeb Audioコンテキストが作成されていることが明らかになりました。これらのスクリプトは、ノイズ波発振器をアナライザノード、スクリプトプロセッサ、およびゲインノード(ゼロに設定)に接続し、Web Audioグラフを構築し、その後AudioContext.destinationにルーティングします。このライブオーディオ処理により、Bluetoothオーディオパスがアクティブに保たれ、デバイスの切り替えが防止されます。
スクリプトは、キャンバスレンダリング、WebGL情報、オーディオ出力、画面サイズ、デバイスメモリ、WebRTC動作を含む広範なブラウザフィンガープリンティングデータを収集します。この包括的なフィンガープリントは、不正防止とユーザー追跡の目的におそらく使用されています。
uBlock Originフィルタを使用して両方のスクリプトURLをブロックすることで、問題が解決します。フィルタは、サイトの意図しない破損を防ぐために厳しく制限されていますが、ブロックにより追加のCAPTCHAやチェックアウトの問題が発生する可能性があります。
主要エンティティ:会社:AliExpress, Alibaba
出典: Hacker News · 要約:HeadlinesBriefing