AliExpress का WebAudio Fingerprinting Bluetooth को बाधित करता है

मूल शीर्षक: AliExpress runs silent WebAudio fingerprinting that breaks Bluetooth multipoint

यह क्यों महत्वपूर्ण है

यह मामला दिखाता है कि e-commerce साइटें उपयोगकर्ता की जानकारी के बिना WebAudio fingerprinting से device behavior को प्रभावित कर सकती हैं।

AliExpress की वेबपेज पर दो छिपे हुए WebAudio Context चुपचाप चलते हैं, जो Bluetooth Multipoint Headphone की कनेक्टिविटी बाधित करते हैं। यह Alibaba के anti-abuse टूल collina.js और fireyejs.js द्वारा किया जाता है। Firefox और Chrome दोनों में यह समस्या देखी गई।

एक शोधकर्ता ने पाया कि AliExpress का होमपेज लोड करते ही उनके Bluetooth Multipoint Headphone से फोन का ऑडियो बंद हो जाता था। Tab बंद करते ही समस्या तुरंत ठीक हो जाती थी। Mute करने से कोई फर्क नहीं पड़ता था और पेज पर कोई दृश्य मीडिया नहीं था।

जांच में पाया गया कि पेज पर कोई भी audio या video element, HTMLMediaElement.play() कॉल, या Media Session नहीं था। कुछ सेकंड की निष्क्रियता के बाद दो AudioContext objects बनाए जाते थे।

Stack trace से दो scripts का पता चला:

- collina.js (AWSC/uab/1.140.0)

- fireyejs.js (AWSC/fireyejs/1.231.67)

ये दोनों Alibaba के browser security और anti-abuse टूलिंग का हिस्सा हैं। दोनों scripts एक WebAudio graph बनाती हैं: Sawtooth Oscillator → AnalyserNode → ScriptProcessorNode → GainNode (शून्य पर सेट) → AudioContext.destination। Gain को शून्य पर सेट किया जाता है ताकि उपयोगकर्ता कुछ सुन न सके, लेकिन graph system audio destination से जुड़ा रहता है। इससे browser ऑडियो pipeline सक्रिय रहती है और OS को लगता है कि ऑडियो चल रहा है, जिससे Bluetooth Multipoint की प्राथमिकता बाधित होती है। यह तकनीक browser fingerprinting के लिए उपयोग की जाती है।

स्रोत

blog.laserphile.com — मूल लेख पढ़ें →