Ao carregar a página inicial da AliExpress no Firefox ou Chrome, meus fones de ouvido Bluetooth multiponto pararam de reproduzir áudio do meu telefone. O problema foi resolvido imediatamente após fechar a aba da AliExpress, indicando que o site estava interferindo ativamente no roteamento de áudio do sistema.
A investigação revelou dois contextos Web Audio ocultos criados por scripts ofuscados: collina.js e fireyejs.js, ambos hospedados em assets.aliexpress-media.com/g/AWSC/. Esses scripts constroem um gráfico de áudio Web Audio usando um oscilador dente de serra conectado a um nó analisador, processador de script e um nó de ganho definido como zero, então o direcionam para AudioContext.destination. Este processamento de áudio ao vivo mantém o caminho de áudio Bluetooth ativo, impedindo a troca de dispositivos.
Os scripts também coletam dados extensos de impressão digital do navegador, incluindo renderização de tela, informações WebGL, saídas de áudio, dimensões da tela, memória do dispositivo e comportamento WebRTC. Esta impressão digital abrangente provavelmente serve a propósitos antifraude e de rastreamento de usuários.
Bloquear ambas as URLs de scripts através de filtros uBlock Origin resolve o problema. Os filtros são estritamente limitados para prevenir danos não intencionais ao site, embora o bloqueio possa acionar CAPTCHAs adicionais ou problemas de checkout.
Entidades principais: Empresas: AliExpress, Alibaba
Fonte: Hacker News · Resumido por HeadlinesBriefing