Исследователи обнаружили на главной странице AliExpress код, запускающий в браузере незаметные аудиопроцессы. Скрипты связаны с системами безопасности Alibaba и используют аудиоаппаратуру устройства для генерации уникального сигнала. Измеряя микроскопические искажения возвращаемого звука, система создает цифровой отпечаток устройства.
Этот метод идентификации работает независимо от файлов cookie и остается незамеченным пользователем. Проблема была выявлена разработчиком, столкнувшимся со сбоями в переключении Bluetooth-наушников между компьютером и телефоном. При открытой вкладке AliExpress наушники не могли корректно сменить источник звука.
Анализ кода показал использование Web Audio API для построения графов обработки звука с нулевой громкостью. Процесс не воспроизводил слышимый звук, но поддерживал активность аудиопутей в фоновом режиме. Именно это вмешательство блокировало возможность наушников автоматически переключаться между устройствами.
Помимо аудиоанализа скрипты собирали данные рендеринга canvas, WebGL, настроек дисплея и конфигурации оборудования. Совокупность этих сигналов позволяет создать детальный профиль устройства, превосходящий точность отдельных метрик.
Браузер Brave первым публично раскрыл данную практику, отметив наличие встроенной защиты от аудиофингерпринтинга. Компания блокирует соответствующие скрипты AliExpress, подменяя стабильные идентификаторы на противоречивые сигналы. Пользователи других браузеров могут использовать блокировщики контента, однако это может нарушить работу функций безопасности сайта.






