На страницах AliExpress обнаружены скрипты, которые незаметно используют аудиосистему устройств для создания цифрового отпечатка.
AliExpress заподозрили в скрытом использовании аудиосистемы устройств для слежки за пользователями: сайт незаметно запускал аудиопроцессы, из-за которых у части посетителей переставали работать Bluetooth-наушники. Разбираемся, что на самом деле происходит на страницах маркетплейса.
История началась с поста в блоге разработчика, который заметил странность: как только он открывал главную страницу AliExpress в браузере, звук с телефона переставал воспроизводиться через наушники с мультиточечным Bluetooth-соединением. Закрытие вкладки решало проблему мгновенно, а отключение звука в браузере или Windows не помогало — при этом на странице не было ни одного видимого аудио- или видеоэлемента.
Изучив код через отладчик, автор обнаружил два обфусцированных скрипта — collina.js и fireyejs.js, входящие в антифрод-инструментарий Alibaba. Оба создавали объекты AudioContext и строили цепочку из генератора сигнала, анализатора и узла с нулевым усилением, подключенного к системному аудиовыходу. Несмотря на нулевую громкость, браузер продолжал реально обрабатывать сигнал — этого хватило, чтобы занять аудиоканал и заблокировать переключение наушников.
Технология называется аудиофингерпринтингом: небольшие различия в том, как процессор, драйверы и браузер обрабатывают один и тот же звуковой сигнал, позволяют сформировать устойчивый цифровой отпечаток устройства. Проверка показала, что скрипты попутно считывают данные Canvas и WebGL, параметры экрана и оборудования, поведение WebRTC, движения мыши и касания, а также признаки автоматизации — и отправляют все это на серверы Alibaba.
Источник: hi-tech.mail.ru