HeadlinesBriefing HeadlinesBriefing.com

Identificação WebAudio da AliExpress bloqueia Bluetooth

Hacker News •
×

Ao carregar a página inicial da AliExpress no Firefox ou Chrome, meus fones de ouvido Bluetooth multiponto pararam de reproduzir áudio do meu telefone. O problema foi resolvido imediatamente após fechar a aba da AliExpress, indicando que o site estava interferindo ativamente no roteamento de áudio do sistema.

A investigação revelou dois contextos Web Audio ocultos criados por scripts ofuscados: collina.js e fireyejs.js, ambos hospedados em assets.aliexpress-media.com/g/AWSC/. Esses scripts constroem um gráfico de áudio Web Audio usando um oscilador dente de serra conectado a um nó analisador, processador de script e um nó de ganho definido como zero, então o direcionam para AudioContext.destination. Este processamento de áudio ao vivo mantém o caminho de áudio Bluetooth ativo, impedindo a troca de dispositivos.

Os scripts também coletam dados extensos de impressão digital do navegador, incluindo renderização de tela, informações WebGL, saídas de áudio, dimensões da tela, memória do dispositivo e comportamento WebRTC. Esta impressão digital abrangente provavelmente serve a propósitos antifraude e de rastreamento de usuários.

Bloquear ambas as URLs de scripts através de filtros uBlock Origin resolve o problema. Os filtros são estritamente limitados para prevenir danos não intencionais ao site, embora o bloqueio possa acionar CAPTCHAs adicionais ou problemas de checkout.

Entidades principais: Empresas: AliExpress, Alibaba

Fonte: Hacker News · Resumido por HeadlinesBriefing