Разработчик, проверявший код AliExpress, обнаружил, что сайт использует браузерный WebAudio API для создания цифрового отпечатка устройства.
Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Разработчик, проверявший код AliExpress, обнаружил, что сайт использует браузерный WebAudio API для создания цифрового отпечатка устройства.
Разработчик, изучавший код AliExpress, случайно наткнулся на необычное поведение своих Bluetooth-наушников. Они отказывались переключаться на телефон, пока он был на сайте. Причина оказалась в скрытых скриптах, которые захватили аудиосистему компьютера, хотя никакого звука не воспроизводилось.

©TechJuice
В коде сайта обнаружились два замаскированных скрипта — collina.js и fireyejs.js. Они используют WebAudio API для генерации звуковых сигналов нулевой громкости. Браузер обрабатывает эти сигналы на системном уровне, а на основе микроскопических различий в обработке звука разными компьютерами формируется уникальный цифровой отпечаток устройства.
Этот метод работает, даже если звук в браузере выключен. Скрипты собирают не только аудиоданные, но и информацию о характеристиках экрана, работе графического процессора, мыши и сенсорных событиях. Все это отправляется на серверы Alibaba и позволяет идентифицировать пользователя при повторных визитах, даже если он чистит куки или использует режим инкогнито.
Некоторые браузеры уже защищают от такого отслеживания. Brave на протяжении шести лет по умолчанию блокирует аудио-отпечатки, подставляя случайные данные. Firefox также имеет встроенную защиту. Пользователи этих браузеров могут не беспокоиться — скрипты AliExpress у них не работают. Однако пользователи других браузеров остаются уязвимыми.
Проблема была известна как минимум год — пользователь Reddit сообщал о похожем случае, но широкого резонанса это не вызвало. Теперь, после нового разбирательства, специалисты по безопасности проверяют защиту браузеров от этой конкретной техники.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Anthropic следила за пользователями Claude Code с помощью тайного трекера | 0 | 7 | 07-07-2026 |
| 2 | Ваш провайдер следит за вами прямо сейчас: DNS сдаёт каждый сайт, который вы открыли | 0 | 6.27 | 13-07-2026 |
| 3 | Найденная в sim-картах уязвимость позволяет следить за абонентами | 0 | 0 | 16-09-2019 |
| 4 | В Facebook заявили, что хакеры из Китая использовали соцсеть для слежки за уйгурами | 0 | 0 | 24-03-2021 |
| 5 | Kaspersky обнаружил в новых смартфонах шпиона, похищающего аккаунты | 0 | 0 | 01-04-2025 |
| 6 | В смартфонах нашли секретные коды | 0 | 5 | 29-06-2026 |
| 7 | Минцифры: государственные мобильные приложения отвечают всем требованиям безопасности | 0 | 0 | 28-01-2021 |
| 8 | NYT: военная разведка США покупает базы данных для слежки за людьми без ведома суда | 0 | 0 | 24-01-2021 |
| 9 | FT: эксперты Google обнаружили уязвимости в браузере Safari | 0 | 0 | 23-01-2020 |
| 10 | Researchers can make headphones leak audio through a wall, but the 30-meter claim has a few caveats | 0 | 7.35 | 21-09-2026 |