Hacker News Digest

20 августа 2026 г. в 10:08 • blog.laserphile.com • ⭐ 887 • 💬 289

OriginalHN

#alibaba#aliexpress#bluetooth#fingerprinting#javascript#ublock-origin#webaudio

AliExpress runs silent WebAudio fingerprinting that breaks Bluetooth multipoint

AliExpress на главной странице тайно запускает два скрытых WebAudio-контекста через обфусцированные скрипты collina.js и fireyejs.js от Alibaba. Эти контексты генерируют синтетический сигнал (пилообразную волну), анализируют его через AnalyserNode и передают на аудиовыход через GainNode с громкостью ноль — так что пользователь ничего не слышит. Однако подключение к аудиоустройству заставляет систему активно обрабатывать аудиопоток, что мешает Bluetooth-наушникам с мультипоинтом переключаться между устройствами: даже при отключении звука в браузере или ОС переключение не работает.

Это не реклама и не медиа — а метод браузерного фингерпринтинга, используемый для антифрода. Скрипты собирают уникальные характеристики устройства через аудио-анализ, но не сообщают пользователю о своей работе. Проблема в том, что такой скрытый аудиопоток влияет на аппаратное поведение внешних устройств, обходя стандартные механизмы блокировки звука. Блокировка этих двух скриптов через uBlock Origin полностью решает проблему — наушники возвращаются к нормальному режиму работы, а фингерпринтинг прекращается.